28 octombrie 2011

MIC GHID DE DETECTIE A UNUI SPYWARE INSTALAT PE TELEFONUL MOBIL



Asa cum am promis, voi dezvalui metoda prin care oricine poate verifica daca pe propriul telefon mobil a fost instalat -fara stirea lui- un spyware de genul celor comercializate pe numeroase website-uri de anunturi online.

Este vorba despre aplicatiile ieftine si mediocre din punct de vedere tehnologic (din acest motiv producatorii le comercializeaza cu 100-150 $) si de care niste baietii smecheri profita pentru a le vinde cu profituri substantiale (peturile sunt cuprinse intre 600 - 1500 euro).

1. Tastati pe telefonul mobil urmatorul cod: #123456789* Acesta este codul general de acces al panoului de control al aplicatiilor de acest gen. In functie de sistemul de operare al telefonului (Windows Mobile, Symbian, BlackBerry sau iPhone), va apare interfata de control care poate arata astfel:

NOTA: aceste imagini corespund versiunii pentru Windows Mobile. Deasemeni, in functie de tipul aplicatiei va fi vizibil panoul de control sau un ecran intermediar care va solicita un username si o parola de acces.

Daca oricare dintre aceste interfete vor apare, insemna ca pe telefonul dumneavoastra a fost instalat un spyware.

2. Pentru alt gen de aplicatii, tastati codul #123#
Pe ecranul telefonului va apare interfata de control a aplicatiei care arata astfel:


Acestea sunt aplicatiile care folosesc tehnologia invechita SMS Forwarding. Pentru aplicatiile care folosesc tehnologia GPRS nu exista o modalitate de verificare a existentei lor pe un telefon mobil. Acestea se instaleaza si se acceseaza cu ajutorul unor coduri din 10 cifre, unice pentru fiecare aplicatie. Exemplul elocvent este FSpy. Totodata FSpy este singura aplicatie care are inclus serviciul "Quarantine all incompatible applications" si care consta in punerea in stare de nefunctionare a oricarui antivirus instalat pe telefonul mobil. Aceasta optiune este prezenta in toate produsele FSpy iar semnatura antivirusilor se updateaza permanent si automat prin scurte conexiuni la serverul FSpy. Notabil este faptul ca FSpy va permite instalrea oricarui antivirus, dar il va scoate din functiune (imperceptibil pentru utilizator) astfel incat sunt eviate eventualele suspiciuni.
Chiar FSpy ofera gratuit un astfel de antivirus: F-Secure.

3. Urmatoare metoda se deduce logic: instalati orice antivirus destinat telefoanelor mobile. Unele se gasesc gratuit pe net (puteti incerca F-Secure chiar de la http://www.f-spy.ro/) . Odata scanat terminalul mobil, va pune in evidenta existenta unui spyware. Nota: FSpy nu reactioneaza la aceasta metoda si functioneaza in continuare.

4. Pentru aplicatiile SMS Forwarding, verificati pe factura telefonica detaliata SMS-urile trimise de telefonul dumneavoastra. Daca veti gasi SMS-uri expediate catre un numar cunoscut, sau SMS-uri nejustificat de multe catre un numar de telefon cunosut, atunci sunt sanse mari ca pe telefon a fost instalat fara stirea dumneavoastra un spyware cu tehnologie SMS Forwarding. Daca numarul de telefon este necunoscut, apelati-l cu numar ascuns (sau de pe un sim nou, cu numarul la vedere) si veti vea surpriza sa raspunda o voce cunoscuta.
Pentru utilizatorii de cartele sim pre-pay: urmariti cuantumul cheltuielilor ocazionate de trimiterea SMS-urilor. Recomand activarea optiunilor care includ un numar fix de SMS-uri alocate de operator in urma platii serviciului. Numarati timp de o zi SMS-urile pe care le-ati trimis dv., iar la sfarsitul zilei comparati-le cu numarul de SMS-uri ramase la dispozitie. Daca cifrele nu corespund inseamna ca telefonul dv. mai trimite si alte SMS-uri despre care dv. nu aveti cunostinta. Nu le veti gasi la sectiunea mesjelor trimise. Concluzia: sansele ca pe telefonul pe care il utilizati sa fi fost instalat un spyware sunt sporite.

5. Procedati la un downgrade al sistemului de operare al telefonului dv., la o versiune imediat inferioara (va recomand sa apelati la un service gsm pentru aceasta, insa pe http://www.nokia.com/ gasiti gratuit toate variantele Symbian anterioare). Pentru ca licentele aplicatiilor SMS Forwarding sunt emise in baza IMEI-ului telefonului, acestea sunt adaptate versiunii sistemului de operare. Un downgrade nu va afecta telefonul sau functionarea lui, insa va face inoperabil eventualul spyware instalat, din cauza incompatibilitatii lui cu noul sistem de operare. Versatilitatea FSpy face ca aceasta manopera sa fie ineficienta pentru scoaterea sa din uz.

6. Pentru siguranta, accessati din meniul telefonului optiunea "Master reset" sau "Factory reset". Apasati "Yes". Nota1: vor fi sterse toate datele personle si setarile telefonului, acesta fiind adus la setarile originale. Sau pentru a performa singuri aceasta operatiune (hard reset), apasati tastele * - 3 - tasta verde in acelasi timp. Tineti apasat pana apare optiunea de alegere a tarii (valabil doar pentru telefoanele Nokia S60 v3). Odata cu aceste date vor fi sterse orice alte aplicatii existente pe telefon. Nota2: FSpy nu reactioneaza la aceasta manopera. Va continua sa functioneza pe telefon.

7. Daca pe telefonul pe care suspectati ca a fost instalat un spyware folositi de obicei un SIM-card reincarcabil, epuizati creditul si apoi transferati SIM-ul pe un telefon simplu, fara sistem de operare (Java 2 Master Edition -J2ME- sau un simplu telefon Java). Neavand credit, aplicatia nu va mai putea transmite SMS-uri catre telefonul care va spioneaza, si in consecinta nici eventualul SMS de notificare a schimbarii SIM-card-ului. Cel care va spioneaza nu va afla ca ati schimbat SIM-ul pe alt telefon. In continuare, dupa 1-2 zile, cel care va monitorizeaza telefonul va incerca sa trimita catre telefonul dv. diverse comenzi prin intermediul SMS-urilor pentru a verifica functionarea aplicatiei sau pentru a retrage datele.

Astfel, veti primi mesaje SMS ciudate sub forma unor insiruiri de caractere si cifre. Deasemeni, veti primi apeluri de la un numar cunoscut sau nu, la care nu va raspunde nimeni (cel care va monitorizeaza va fi surprins de faptul ca raspundeti la telefon si aplicatia nu mai conecteaza in regim stealth microfonul telefonului dv.).



preluare de pe sursa:

Niciun comentariu: