مرحبا ,,,
في البداية هل توجد ثغرات في أنظمة الأجهزة الكفية ؟! وهل يمكن التأثير في هذة الأجهزة
هل توجد فايروسات لهذة الأنظمة ؟! وكيف تكتب وكيف تعمل ؟!
-
في هذا الموضوع سنأخذ فكرة بسيطة عن إختراق الجوال من خلال ثغرات النظام
بالإضافة إلى دراسة سطحية لأول فايروس كتب للجوال وهو الفايروس Cabir أو Caribe
أولاً : الثغرات
قبل سنتين تقريباً إنتشرت قصص خرافية عن فايروسات الجوال ؟! سمعت مثلا أنة بمجرد
إستقبال رسالة نصية يمكن تخريب جهازك الجوال وإختراقة , هل تصدق هذا الكلام ؟؟؟!
عن نفسي أصدقة 100% وليس فقط بمجرد إستقبال الرسالة حتى لو لم تستقبلهاوهذا مايسمى sms bomber
الثغرة الأولى وهي : SMS phone crash exploit a risk
http://www.theregister.co.uk/2001/11/28/ho..._crash_a_phone/
هذة الثغرة في أجهزة نوكيا القديمة 6210, 3310 و 3330
من إسم الثغرة هي عبارة عن رسالة sms يتم إنشائها من خلال برامج كمبيوتر ثم يتم إرسالها للرقم المستهدف
وبهذا يكون قد أخترق وتم تخريب الجهاز المستهدف ؟!
كيف تعمل الثغرة ؟! لفهم عمل الثغرة يتطلب الموضوع درس كامل عن برمجة رسائل sms ومما تتكون
ولكن بإختصار رسالة sms تحتوي في البداية على بلوك الرسالة هذا البلوك يحتوي على معلومات الرسالة
في هذا البلوك وجد أن النظام لايضع قيود تفصيلية لقرائة حجم كل معلومة في البلوك؟!
وبهذا فقد تم تصميم برامج مثل :
http://research.pestpatrol.com/Search/File...7a19436913fe810
هذة البرامج تنتج رسالة عبارة عن كود تنفيذي ؟! يتم نقل التحكم من بلوك المعلومات إلى الكود التنفيذي
ليتم بعد ذلك إطفاء وإعطاب نظام الجهاز بالكامل
----
ليس فقط خدمة رسائل SMS معرضة للثغرات وليست فقط أجهزة نوكيا ؟!
ثغرة خدمة WAP في أجهزة الموتورولا T720
هذة الثغرة شبيهة بأول ثغرة درسناها في أنظمة وندوز ؟! خطأ الفيض في المكدس
http://www.cellphonehacks.com/viewtopic.ph...=asc&highlight=
--
ثانياً : الفايروسات
أول فايروس كتب للجوال وأول شرح لة في المنتديات :)
الفايروس Cabir أو caribe يضرب هذا الفيروس أنظمة سيمبيان
هذا الفيروس ليس صعب وطريقة عملة ليست معقدة
بعد فك الضغط من الملف caribe.sis نجد بأن الفايروس ينقسم إلى 3 ملفات وهي :
الملف caribe.app والملف flo.mdl عبارة عن ملفين شفرة والملف الأخير caribe.rsc عبارة عن ملف بيانات
لو أردت أن تشاهد , هذا هو الفايروس بعد أن قمت بفك الملفات بداخل برنامج UnMakeSIS

-
المهم :
يصل الفايروس إلى جوالك من خلال البلوتوث ؟! عبارة عن رسالة أو ملف , بهذة الطريقة

أول ما تشغل الفايروس وتقوم بتثبيتة يتم فك الضغط وكل ملف يأخذ مكانة
أولا:ً الملف flo.mdl
هذا الملف يأخذ المسار c:\system\recogs\flo.mdl
وضيفة هذا الملف هو تشغيل الفايروس في كل عملية بدأ للتشغيل
كيف ؟!
شغل برنامج الديبغر لمعالجات arm وهو البرنامج IDA pro وإختر الفايروس caribe.sis
تجد برنامج الديبغر أظهر لك نافذة يخبرك بوجود ملفين للتنفيذ

إختر الملف الثاني ثم ok
الآن سنتأكد من عمل هذا الملف , وهل هو فعلا المسؤل عن تشغيل الفايروس في بدء التشغيل
أول شيء نبحث فية ( الدوال المستوردة ) لنرى

بعد ذلك نتجة لعنوان الدالة
لنرى كيف تم تنفيذ وكتابة دوال تشغيل الفايروس

بعد ذلك يتم تشغيل الفايروس وهو الملف caribe.app
العمل الأساسي لهذا الفايروس وهو نشر نفسة عبر البلوتوث ؟! وهي عملية ليست معقدة
لاحظ عمل الدوال

وبهذة الطريقة يتم إنتشار هذا الفايروس بين الأجهزة الكفية ؟!
وبعد أن ظهر هذا الفايروس ظهرت أدوات مكافحة لة مثل
http://www.f-secure.com/tools/f-cabir.sis
----------------------------------------
وفي النهاية توجد طرق أخرى لم نتطرق لها ,, كما أنة توجد فايروسات لأنظمة أخرى
مثلاُ
أول فايروس ظهر لأنظمة الوندوز ce وأجهزة PocketPC وهو الفايروس Duts
إذا كنتم مهتمين بهذة الأمور ( باب النقاش مفتوح )
وبالتوفيق ,,,

