Hezky den.
Nedavno se na siti objevilo dalsi letadlo - tem par lidem, od kterych mi
prislo, jsem napsal par svych nazoru a par odkazu - vylezlo z toho nejak moc
kilo textu, well, posilam to i sem vam, treba to zabrani k mystifikaci dalsich
par lidicek. :*)
Retez je nasledujiciho zneni:
Predmet: VAROVANI !!!!
Vazeni kolegove,
pracovnici informatiky byli upozorneni na novy virus, ktery
napada mobilni telefony:
POZOR - VSICHNI S MOBILNIMI TELEFONY. Toto neni zert, ale vcasne
varovani.... Pokud Vam nekdo vola a na displeji se objevi:
!?UNAVAILABLE (NEDOSTUPNE)!? (vetsina digitalnich mobilu zobrazuje
prichozi cislo), NEODPOVIDEJTE.
OKAMZITE HOVOR UKONCETE POKUD ODPOVITE, BUDE VAS TELEFON INFIKOVAN
VIREM.
Tento virus vymaze vsechny informace IMIE a IMSI jak z vaseho telefonu,
tak z karty SIM, takze Vas telefon se nebude moci napojit na telef. sit.
Budete si muset koupit novy telefon. Tuto informaci potvrdila jak
Motorola, tak Nokia. V soucasne dobe bylo v USA infikovano timto virem
vice nez 3 miliony mobilu. Muzete si tuto zpravu overit na webovych
strankach CNN.
FREE MSN Explorer download: <http://explorer.msn.com>bovych
Predejte prosim tuto informaci kazdemu, o kom vite, ze ma mobil.
Zkusil jsem to tedy trochu zanalyzovat, a napsat to tak, aby nektere
vyrazivo pochopil i laik, napr. pouzite zkratky jsou pokud mozno i v puvodnim
zneni, popripade s vysvetlenim. A jeste dulezita vec... vetsina jsou jen moje
nazory a dedukce, rozhodne se muzu mylit a budu rad, kdyz nekdo povolanejsi
vylozene nesmysly uvede na pravou miru, ale prosim - technicke na Koudink,
filozoficke treba na Zamysleni.
Tedy - proc je zmineny text obycejny retez, letadlo, spam, junk, hoax:
1, Neurcite formulace - "Pracovnici informatiky"...
Znamky duveryhodnosti - "Zkontrolovano antivirovym systemem", i kdyz ty
nemusi byt zamerne...
2, Vec, ktera aktivaci viru ma zpusobovat, je pomerne bezna zalezitost -
napr. vetsina advokatnich kancelari ma zaplacena anonymni telefonni,
nebo mobilni cisla, ktera do site svoji autenticitu nezverejnuji - par
takovych pratel mam. Dusledek je, ze mobil neukaze telefonni cislo, ale
vypise Unavailable, nebo Nezname, nebo tak neco. Cili autor junku se
snazi vydesit lidi necim, co je pomerne bezne, byt ne caste.
3, Nesmyslne radobytechnicke terminy. IMIE a IMSI - pokud mi opravdu neco
neuniklo, jsou to nesmysly. Jedine, co to muze pripominat, je IMEI,
International Mobile Equipment Identity, zjednodusene seriove cislo
mobilniho telefonu, kterym je jednoznacne urcen kazdy pristroj.
4, Velike strasidlo - "Budete si muset koupit novy telefon"... Proto, aby
bylo nutne koupit novy pristroj, by bylo potreba znicit hardware, coz
je obvykle obtizna zalezitost i u skutecne inteligentnich zarizeni,
jako u stolnich pocitacu. :*) Nejhorsi scenar, ktery si u beznych
telefonu dokazu predstavit, je poskozeni dat SIMkarty, a i to vidim
jako nepravdepodobne, protoze vykonna data jsou obvykle v RAM (read
only memory). Maximalne poskozeni v tom smyslu, ze hypoteticky virus by
simulaci trojiho zadani PUKu (coz by ve skutecnosti znamenalo "proste"
zmeneni nejakeho priznaku na SIMkarte), cimz by ji znehodnotil.
"Proste" jsem dal do uvozovek zamerne, protoze se k tomu jeste
vratim.
5, "V USA infikovano vice nez 3 miliony mobilu" - 3 miliony? To je myslim
dost i na USA. Rozhodne dostatecne procento (z 283 milionu,
http://www.census.gov/cgi-bin/popclock, neoveroval jsem), aby to velmi
slusne proletlo medii, a aby se o tom dala na internetu najit alespon
zminka.
6, DSP (Digital Signal Processor), tedy brouci, kteri cely firmware telefonu
ridi v beznych telefonech, jsou sice pomerne chytre, ale obvykle
spousteji kod, ktery je ve FLASH pameti, t.j. pameti, ktera je
prepsatelna jenom specialnim zarizenim a sam mobil do ni neni schopen
zapsat. Pamet, do ktere se ukladaji SMSky, cisla, udaje o SIMkarte, o
toolkitech, je od tehle FLASH pameti fyzicky oddelena a DSP z ni nemuze
nic spoustet. Aby se virus dal vubec povazovat za virus a zpusobit
apokalypsu ( :*) ), musel by v SMSce byt nejaky spustitelny vykonny kod.
Co vim, tak nejchytrejsi, co SMSky treba na Nokii umoznuji, je zapnuti
ikonky na displeji, ci blikajici SMSka, ale to nezpusobuje kod, ktery by
spoustel primo procesor. :)
Nehlede na to, ze ("Tuto informaci potvrdila jak Motorola, tak Nokia.")
ruzni vyrobci pouzivaji ruzne DSP, vzajemne nekompatibilni, s ruznou
instrukcni sadou, casto i ruzne rady telefonu od jednoho vyrobce maji
ruzne DSP. T.j. pokud by nekdo nasel, byt sebenepravdepodobnejsi
zpusob, jak dostat kus SMSky do flash pameti ( :) ), ci jak donutit DSP
spustit kod z konstrukcne nespustitelne pameti ( :) ), virus by
fungoval bud jenom na Nokiich, nebo na Motorolach, nebo na Sagemech...
stejne jako virus pro Windows na Linuxu narazi.
Konstrukcne zduraznuji proto, ze je to obdoba toho, jako kdyby se nekdo
snazil donutit Pentium ve stolnim pocitaci, aby spoustelo kod z CMOS
pameti, nebo primo z harddisku... - aby mohlo ten program spustit, tak
ho proste musi nejdriv presunout do operacni pameti).
7, "Muzete si tuto zpravu overit na webovych strankach CNN"
http://cnn.looksmart.com/r_search?l&izch&sites=CNN&qc=&col=cnni&
qm=0&st=1&nh=10&rf=1&key=mobile+phone+virus&venue=all&keyword=&
qp=&search=0&qt=mobile+phone+virus
Aneb http://www.cnn.com, nahore je caflik search, napsal jsem tam
"mobile phone virus". Prosel jsem si relevantni clanky, jsou pomerne
hodne popularne psane, ale vyplyva z nich podobny nazor, jaky mam.
Viru na mobilnich zarizenich je jiste potreba se obavat, ale ne ted a
ne na klasickych mobilech. Potencialnim cilem mohou byt az to, cemu se
dneska hrde rika PDA (Personal Digital Assistants), Pocket PC, handheld
a podobne. To znamena napriklad Palm Piloty, Sharpy, Casia, ktere uz
bezi na pomerne sofistikovanych systemech (Palm OS, Windows CE, EPOC,
Linux :) ) a maji podobnou (Von Neumannovu) architekturu, jako PC, a
hlavne, jsou modularni a jsou schopne spoustet i uzivatelske aplikace,
aplikace ziskane od tretich stran, tzn. i aplikace, ziskane z
neduveryhodnych zdroju.
8, Symantec je firma, ktera mimo jine poskytuje Symantec AntiVirus, coz je
obor, ktery predpoklada jistou duveryhodnost. Na jejich strankach je
dostupny popis znamych viru a souvisejicich temat, a vyskytuje se tam i
tato poznamka:
http://www.symantec.com/avcenter/venc/data/mobile-phone-hoax.html
Podobne stranka www.sophos.com, zabyvajici se problematikou viru:
http://www.sophos.com/virusinfo/hoaxes/mobile.html
Jinymi slovy, tahle ceska verze e podle meho nazoru jenom preklad
tohoto puvodniho letadla, spachany nejakym "vtipnym" ceskym
podnikavcem.
Debata o podobnych mailech probehla i u nas Piskovistem, je tam i text
jednoho cloveka, ktery se touhle problematikou zabyva - nastenka Vzkazy, post
cislo 871, subjekt Letadlo, pripadne na webu:
http://bbs.cvut.cz/web/gw?post=Vzkazy,8J
A par dalsich odkazu:
Reprint o tomhle fenomenu z casopisu Vesmir - velmi pekny je uplny zaver. :)
http://www.natur.cuni.cz/~fatima/fc/Viry.htm
Stranka toho clovika, ktery se aktivne zabyva primo mailovymi letadly:
http://jmu.vse.cz/www/postmast/retezy/
Ufffff. Takze... kdyz vam nekomu tenhle spam od lidicek prijde,
demystifikujte je prosim trochu, kdyz uz mi to uz dalo takovy prace. A povezte
jim take neco o tom, jak funguji human virii... :*)
____________________________________________________________________pharook_
"Mesic je dulezitejsi nez Slunce", reklo dite. "Protoze sviti, kdyz je tma."
|