Kamis, 04 November 2010

Mobile Worm

Dunia seluler akhir-akhir ini sedikit dihebohkan dengan munculnya salah-satu varian virus yaitu worm dalam ponsel seri 60 dengan system operasi symbian.Worm yang bernama Cabirtersebut,tidak melakukan tindakan yang berbahaya karena hanya meninggalkkan beberapa file (caribe.sis,caribe.app,flo.mdl,dan caribe.rsc)  yang tidak berbahaya kedalam ponsel yang disinggahinya.Bencana yang dapat ditimbulkan adalah penggunaan resource baterai yang berlebih sehingga mempercepat baterai menjadi drop akibat munculnya file-file tersebut akan mendominasi penggunaan fitur Bluetooth yang berakibat proses transfer data dapat dihalangi atau ditolak.
          Salah-satu yang sebenarnya dapat menjadi inspirasi bagi sipembuat virus mobile dimasa mendatang adalah kemampuannya dalam melakukan penetrasi kedalam system operasi Symbian dan kemampuannya menyebarkan diri melalui peralatan Bluetooth yang dimiliki ponsel bersangkutan.Setiap kali fitur Bluetooth diaktifkan dan didalam jangkauan PAN (Personal Area Network) dari ponsel tersebut dapat partner untuk berkomunikasi,worm ini dapat menyebarkan diri dipartner yang trdeteksi.

          Tingkat penyebaran worm Cabir didalam ponsel yang lambat banyak dipengaruhi oleh karakteristik penyebaran melalui peralatan Bluetooth yang memang terbatas.Selain tingkat penggunaan Bluetooth yang belum terlalu tinggi,kebanyakan ponsel tidak diaktifkan fitur Bluetooth-nya secara default.Disamping itu,jangkauan komunikasinya yang pendek (rata rata 10-30 m saja) dapat membatasi pergerakan worm ini.Ditambah lagi dengan perlunya mekanisme pairing sebelum ponsel berkomunikasi partner yang ditemuinya mengurangi kelincahan dalam mnyebar.
          Kemunculan worm ini didalam Symbian melalui Bluetooth juga cukup menarik.Seperti halnya karakteristik operating system yang memiliki akses langsung dengan perangkat keras ponsel,symbian merupakan salah-satu platform yang potensial untuk disusupi.Jika dilihat dari arus operating system dari Symbian,layanan Bluetooth dapat diakses melalui data Sync Aplication Services melalui protokol objek Exchange (OBEX) yang melayani pertukaran data dan fasilitas melalui JSR82 (Java Specification Request).Seandainya melalui fasilitas yang terakhir,maka penyusupan yang dapat dilakukan akan diproteksi oleh Java yang bekerja dilevel firtual machine.Jika dilakukan dengan cara pertama,akses langsung keoperating system dapat terjadi yang berarti pula peluang untuk menjangkit perangkat keras juga memungkinkan.Untuk itulah,dimasa mendatang serangan virus dan variannya ke ponsel akan banyak ditunjukkan ke smartphone dengan operating system yang memiliki akses keperangkat keras,dan lebih mendekati sebuah mini komputer dari pada sebuah peralatan komunikasi biasa.Ponsel dengan perangkat lunak yang lebih besar berpotensi menjadi wahana virus yang baru sama persis dengan kasus diPC atau server.
          Dengan hadirnya worm pertama diponsel tersebut ,makin terbukti bahwa tak ada satu system pun didunia ini yang benar-benar aman.selain kelemahan dari sisi teknologi,ancaman tersebut dapat muncul dari kebiasaan manusia yang meremehkan pentingnya keamanan.Proses transfer data dilakuakn tanpa perlindungan,aplikasi ditransfer tanpa memeriksa terlebih dahulu apakah aplikasi tersebut benar-benar aman.Salah-satu contoh adalah pertanyaan bahwa sebuah aplikasi yang untrusted tetap dipaksa dijalankan tanpa mengabaikan peringatan yang ditampilkan oleh system dalam ponsel.Sisi baiknya adalah model penyebaran yang muncul juga patut diwaspadai oleh penyedia layanan content selain operator yang bisa jadi sering dicurigai keabsahan content mobile yang ditawarkan.
          Untuk menghapus worm ini,beberapa perusahaan antivirus telah membuat penangkalnya misalnya kaspersky,F-secure,Symantec,dsb.Anti virus akan menjadi kebutuhan wajib bagi para pengguna smartphone dimasa mendatang seperti hanya sebuah PC atau server.Selain itu,salah-satu pencegahan yang paling mudah adalah dengan tidak sembarangan mentransfer data atau aplikasi,serta penggunaan signed application melalui Symbian Signed Program yang dijamin keamanannya.
          Selain bagi Symbian,sebenarnya worm cabir ini bisa menjadi peringatan dini bagi dunia seluler khususnya dalam industri operating system dan perangkat lunak,serta content.Keberhasilan cabir menginfeksi berbagai ponsel dengan fasilitas Bluetooth ini akan menjadi inspirasi bagi munculnya jenis baru dan dengan cara penyebaran yng baru.Yang patut waspadai adalah penyebaran melalui jalur yang lebih luas misalnya internet,via GPRS,WAP,WI-FI,bahkan melalui kabel.
          Dengan konvergensi teknologi yang terus berjalan,serangan terhadap ponsel akan semakin meningkat.Selain memperbaiki system yang dimiliki,perlu ada sebuah perubahan prilaku berponsel tanpa harus mengalami kekuatan yang berarti.


Berani kah anda mencobanya ?????

Tidak ada komentar:

Posting Komentar