Введение

В вычислительной технике термин «звонок домой» часто используется для описания поведения систем безопасности, которые передают информацию о местоположении в сети, имени пользователя или других подобных данных на другой компьютер. Эта функция может быть полезна владельцу для отслеживания утерянного или украденного устройства. Чаще всего она реализована в мобильных компьютерах, используемых в корпоративной среде. Обычно это осуществляется с помощью программного агента, который сложно обнаружить или удалить. Однако «звонок домой» может быть и злонамеренным, проявляясь в скрытной связи между пользовательскими приложениями или оборудованием и их производителями или разработчиками. Передаваемые данные могут быть зашифрованы, что затрудняет или делает невозможным для пользователя определение, какая информация передается. Как сообщила The New York Times, атака Stuxnet на ядерные объекты Ирана была облегчена благодаря использованию технологии «звонка домой».

Легально звонит домой

В некоторых странах использование этих практик законно. Например, "звонок домой" может использоваться для ограничения доступа, например, для передачи ключа авторизации. Это применялось в Adobe Creative Suite: каждый раз при запуске одной из программ она отправляет серийный номер на сервер. Если серийный номер уже используется или является поддельным, программа предложит пользователю ввести правильный серийный номер. В случае отказа, при следующей загрузке программа будет работать в пробном режиме до ввода действующего серийного номера. Однако этот метод можно обойти, отключив интернет-соединение при запуске программы или добавив правило в брандмауэр или файл hosts, чтобы заблокировать связь программы с сервером проверки. "Звонок домой" также может использоваться в маркетинговых целях, как, например, в случае с "руткитом Sony BMG", который передает хеш-сумму воспроизводимого в данный момент CD в Sony, или цифровым видеорегистратором (DVR), сообщающим о привычках просмотра. Мощные вычислительные системы, такие как мэйнфреймы, уже много лет способны отправлять информацию о себе производителю, чтобы предупредить о проблемах с аппаратным обеспечением мэйнфрейма или подсистемами хранения данных (это позволяет быстро и даже проактивно проводить ремонт или техническое обслуживание в рамках договора на обслуживание). Аналогично, высокопроизводительные копировальные аппараты давно оснащены функцией "звонка домой" как для целей биллинга, так и для профилактического и предсказывающего обслуживания. В научных вычислениях "звонок домой" может отслеживать ежедневное использование академического программного обеспечения с открытым исходным кодом. Эти данные используются для создания журналов, которые обосновывают запросы на гранты для поддержки финансирования таких проектов. Помимо вредоносной активности, "звонок домой" может использоваться для отслеживания компьютерных ресурсов, особенно мобильных устройств. Одно из наиболее известных программных приложений, использующих "звонок домой" для отслеживания, – CompuTrace от Absolute Software. Эта программа использует агент, который регулярно связывается с сервером, управляемым Absolute, и передает информацию, которую компании или полиция могут использовать для определения местоположения утерянного компьютера.

Больше применений

Помимо обращения к веб-сайту (домашней странице) авторов приложений, сами приложения могут позволять своим документам делать то же самое, позволяя авторам документов инициировать (фактически анонимное) отслеживание, устанавливая соединение, предназначенное для регистрации в логах. Подобное поведение, например, привело к тому, что в версии 7.0.5 Adobe Reader появилось интерактивное уведомление при каждой попытке PDF-файла связаться с его автором. HTML-сообщения электронной почты могут легко реализовать механизм "звонка домой". Изображения и другие файлы, необходимые для отображения тела письма, могут генерировать дополнительные запросы к удаленному веб-серверу. IP-адрес компьютера пользователя отправляется на веб-сервер (это неизбежный процесс, если требуется ответ), а дополнительные данные, включенные в URL запроса, могут дополнительно идентифицировать пользователя по адресу электронной почты, маркетинговой кампании и т.п. Такие дополнительные ресурсы страницы называют "веб-маячками", и их также можно использовать для отслеживания просмотра в автономном режиме и других способов использования обычных веб-страниц. Чтобы предотвратить активацию этих запросов, многие почтовые клиенты не загружают изображения или другие веб-ресурсы при первом открытии HTML-писем, предоставляя пользователям возможность загружать изображения только из надежных источников.

Злой звонок домой

Существует множество вредоносных приложений, способных передавать данные на удаленный сервер для сбора и хранения информации о компьютере пользователя. Например, троян Pushdo демонстрирует возросшую сложность современных вредоносных программ и их способность к передаче данных. Pushdo располагает 421 исполняемым файлом, которые могут быть отправлены на зараженный компьютер с Windows. Исследователь в области безопасности Брайан Кребс сообщил, что камеры видеонаблюдения Foscam тайно передают данные производителю.