Eerste virus ontdekt voor Windows CE

VirusNa het eerste virus voor de mobiele telefoon is er nu ook voor Windows CE de primeur, zo lezen we op News.com. Het Roemeense BitDefender meldt dat zij een proof-of-concept-virus hebben ontdekt voor Windows CE. Net als bij het Cabir-virus is het virus geschreven met de bedoeling aan te tonen dat het mogelijk is virussen te schrijven voor het platform, niet met de bedoeling daadwerkelijk apparaten te infecteren. Het geschreven virus werd namelijk door de makers zelf naar BitDefender en andere experts gemaild. Verschillende analisten voorspellen een grote toekomst voor virussen; zowel handhelds als bijvoorbeeld VoIP-telefoons worden genoemd als mogelijke doelwitten. Dat de eerste virussen zoals die nu zijn verschenen niet uitbreken, komt door het doel waarmee zij zijn geschreven, maar de makers van hardware en antivirus-software zijn druk doende draagbare apparaten veiliger te maken.

Door Willem Kerstholt

17-07-2004 • 14:08

24 Linkedin

Bron: C|Net News.com

Reacties (24)

24
23
17
13
5
1
Wijzig sortering
Anoniem: 37180
17 juli 2004 15:34
Elk populair platform waarop je kan programmeren en gedownloade code kan uitvoeren is vatbaar voor virussen.
Nee, dat ligt er maar net aan hoe buggy het geschreven is... Als een OS door 5 security bedrijven gescreend is en het vanaf scratch voor veiligheid ontworpen is, dan kan het nog zo populair worden, er zullen misschien 1 of 2 virussen per jaar voor uitkomen.
Als je de mogelijkheid wilt hebben om veel software te kunnen draaien (office pakketten, spelletjes, etc) dan moeten die ook allemaal veilig geprogrammeerd zijn, en goed getest. Dat kost de makers van die pakketten veel te veel, en zal dus niet snel op zo'n niveau gebeuren.

Neem OpenBSD. Zeer veilig, als het goed geinstalleerd is kan een gewone gebruiker niet veel slopen. Geef nu een voorgeinstalleerde machine aan Sjonnie en Anita, met root rechten voor beide zodat ze zelf alles kunnen installeren en gebruiken. Je hebt twee gebruikers/root accounts: sjonnie en anita, en de passwords zijn respectievelijk sjonnie en anita. Sjonnie download en installeert 'Britney_Nude_OMG_Trojan', Anita op haar beurt download en installeert 'HiNtSfOrBrEeZaHsLuTs_backdoor'.
Zeg nu eens of het OS nog 100% veilig is naar jouw mening.

Zelfs Windows XP is redelijk veilig te krijgen als je 90% van de services uitschakelt of verwijdert. Maar de gemiddelde gebruiker weet niet wat een computervirus is, laat staan dat ze weten dat ze hun computer moeten beveiligen, en hoe dat moet.
Wat jij beschrijft heet de User Factor.
Het verstand/slimheid van de gebruiker. Sommige gebruikers trappen overal in en klikken alles aan. Andere zijn juist dat ze niets doen tenzij het vertrouwd is.

Het meest veilige (op PC uit zetten na) is een PC zonder verwissebaar medium. Dus geen CD's/Floppy etc. Maar ook geen Internet.
Helaas kun je dan weinig met een PC doen aan gezien de verwisselbare mediums onmisbaar zijn.
Dus ook mobiele telefoons en notepads. Ik weet zeker dat die het volgende slachtoffer zijn
En koelkasten die een link hebben met internet om zelf melk ofzo te bestellen, als de koelkast denkt dat dit haast op is. Schrijft iemand een koelkastvirus, gaat de koelkast ineens voor de buurman 512 pakjes boter bestellen :P
Lekker zeg, straks kun je ook nog eens anti-virus programma's op je pda of smartphone zetten. Vooral op de smartphone lijkt het me een probleem, stel je krijgt straks een virus die je geld gaat kosten omdat het een speciaal nummer belt :(
Daarom heb je ook al een hele tijd anti-virus programma's voor de PocketPC. De vraag was niet óf, maar alleen wanneer het eerste virus zou opduiken...
Maar als er geen virussen zijn, waarop scant hij dan??
Stukjes verdachte code in programma's. Routines.
Maar hoe weten ze dan wat verdacht is?
Hoe kunnen ze gaan zoek en naar iets waarvan ze niet weten hoe het eruit gaat zien?
Ja precies, maar zodra de virussen opduiken is het wel verstandig die anti-virus programma's te gaan gebruiken.
@rudolfus:
Wat voor standpunt is dat nu??
Anti-virus-software loopt altijd maar achter de virussen aan, zoals ook met spyware en dergelijke het geval is (dat is maar goed ook, want anders krijg je van die Mission Impossible 2 situaties waar ze zelf virussen gaan ontwerpen om aan geld te geraken met hun anti-virus). Het enige gekke vind ik dat er al programma's in de handel zijn van voor er een virus is... Dat lijkt mij toch wel afzetterij: je betaalt voor een programma dat wel scant maar niet weet naar wat het moet scannen (oké, ze hebben natuurlijk niet voor elk virus preciese gegevens nodig, maar als je nog helemaal geen virussen hebt voor een platform lijkt scannen niet zo erg makkelijk omdat er geen voorbeeld is). Daarnaast zal je wel voor een abonnement betalen voor updates die lang niet komen.
Wat natuurlijk wel steeds handig is van de softwaremakers om zo'n scanner intern al te ontwikkelen, want tegenwoordig is er voor bijna alles een virus (misschien is het een tip om al aan een virusscanner voor broodroosters, koelkasten en derglijke te beginnen :+)
Ja, zodat je de put kan dempen als het kalf verdronken is :Z
Voor de Palm OS heb je al een virusscanner en zijn een paar virussen voor die je geheugen wissen. Het was dus meer een kwestie van tijd, alleen wordt windows CE voor meer gebruikt dan het Palm OS, denk ook aal al die duizende terminals bij banken, ziekenhuizen etc.
Anoniem: 73840
@FastBunny17 juli 2004 15:05
een virus scanner voor de pc (ik weet niet hoe het met pda's en dergelijk gaat maar ik gok op het zelfde) kent het venomeen virus niet maar heeft een lijst met stukje code. als dat betreffende stukje code voorbij komt houd de virus scanner hem tegen. probleem is echter als dat stukje code net iets anders wordt geschreven herkend de virus scanner hem niet. dus moet je hem updaten zodat hij de nieuwste virussen ook herkend. het probleem met die nieuwste technogie is dat je zowat overal voor moet betalen umts bv is verre van goedkoop. kun je de virusupdates ophalen met een cradle via een pc of netwerk? of moet je dit gaan downloaden op je pda gsm. als het het laatste betreft kan dit een dure aangelegeheid worden namelijk voor de pc komt er elke dag wel een update uit hoe lang zou het duren voordat dit ook zo is voor deze apparaten?
Dat is niet helemaal waar. Norman Virus Control heeft bijvoorbeeld een Sandbox. Dit is een programma'tje wat het besturingssysteem (of eventueel programma, zoals mIRC bijv.) emuleert waar het virus of programma welke binnenkomt voor geschreven is en dan kijkt wat dit doet. Als deze dan verdachte dingen doet (bijv. zonder bevestiging alle bestanden met een bepaalde extensie wissen of zichzelf naar bepaalde mappen kopiëren) wordt deze tegen gehouden. Op die manier kan een virus al voordat er een definitie voor is worden tegengehouden.
ik denk dat we ons daar toch niet zo druk over hoeven te maken nog vanwege de grote diversiteit qua operating systems momenteel.
pas wanneer eentje de overhand krijgt (een microsoft in het specifiek) wordt het tijd om toch eens nerveus te worden. ik hoop dat microsoft ook hiervan leert dat stricter coden ook positief kan zijn voor potentiele doelen
Ik denk dat je daar juist wel druk om mag maken want bv het TCP/IP protocol kan ook gebruikt worden, dat is natuurlijk in menig OS geintergreerd.

de opbouw van een OS is belangrijker dan dat het er 1tje is denk ik. in MS omgevingen kan een virus/slecht geschreven programma via Userland nog steeds het hele systeem omver brengen (BSOD) terwijl bv een *nix systeem dat stukken moeilijker is en je 90% zekerder het gecrashte programma herstarten zonder dat het hele OS/Systeem herstart moet worden.

Vax/VMS heeft geloof ik 5 known virus/hacks in elk gaval niet meer als 10 en zeker geen 100. MS en *nix hebben dat wel.

Daarnaast de PDA OS-en zoals symbian,Win-ce, palm-os en linux hebben allemaal een bepaalde andere opbouw ik denk door het virus-schrijven van deze groepering in dit Topic wel de wereld wederom wakkerschudden eerder hadden ze dit voor een gsm virus dit zijn wel belangrijke dingen deze virus makers.

goed coderen kan alleen als je het modulair houd en klein. hoe meer code hoe groter en hoe moeilijker de bugs te vinden. voor software schrijven valt de volgende regel toe te passen
10% denk werk
10% fabricatie
80% bughunting en testen
Eerste virus ontdekt voor Windows CE
Met de nadruk op ontdekt ;)
Anoniem: 90931
17 juli 2004 14:34
Moet ik nu ook gaan uitkijken of m'n MP3-speler niet besmet raakt? :P
Ja, met het zeer hardnekkige W32/FBauer.aa@hebjeeven.MM

:P
Anoniem: 98275
17 juli 2004 14:29
ik weet hoe het virus heet.
DreamCast want die draait ook op CE :)

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee