И най-голямата заплаха за потребителите на мобилни устройства е…

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

И най-голямата заплаха за потребителите на мобилни устройства е…

След като години наред киберпрестъпниците преследваха десктоп потребителите на Windows системи, днес състоянието на картината е по-различно, като мобилните потребители на Android и iOS са все по-„апетитна хапка“ за мошениците в дигиталния свят.

Разбира се, че десктоп потребителите си остават все така преследвани, но мобилните устройства и широкото им разпространение предоставят един нов свят на киберпрестъпниците за поле на действията им. Особена роля тук имат различни фактори, като например BYOD (Bring Your Own Device) практиката, при която офисните служители използват личните си устройства, за да се свързват с бизнес мрежи и да достигат критично важни корпоративни и фирмени активи. Това предоставя достъп на мошениците към иначе добре обезопасени системи и мрежи от незащитени устройства. Мобилното онлайн банкиране, недобре защитените приложения, искащи прекалено много привилегии и притежаващи набор от уязвимости, невниманието на потребителите при използването на мобилните устройства и ползването на сенчести магазини за приложения, предлагащи изкусителни безплатни алтернативи на платени легитимни приложения. Това са само малка част от перспективите за компрометиране на мобилните устройства и потребителите им, които се откриват пред мошениците.

Кои са най-големите опасности за мобилните потребители в последно време? Отговор на този въпрос дава доклад на Blue Coat Systems.

Най-големите заплахи според изследването са мобилният рансъмуер, заключващ устройствата и изискващ откуп от потребителите им, за да ги достигнат, както и шпионските програми, които събират информация за потребителя и данните му.

Ето и някои други наблюдения на компанията:

След като миналата година сдаде първото място, тази година съдържанието за възрастни се завръща, като заплаха номер едно за мобилните платформи.

Съдържанието за възрастни не просто се завръща начело на своеобразната класация. Причина за 16.55% за 2014г., за настоящата година, порното е станало причина за 36% от инцидентите. Казано по друг начин, ако вземем потребителския трафик към зловредни страници, 36% от този трафик се е насочил към ресурс, свързан със съдържание за възрастни.

Blue Coat предупреждават, че макар и да не е норма, устройствата със стара версия на Android са по-уязвими от новите версии на системата, макар че всъщност устройствата биват атакувани независимо от версията на инсталираната операционна система. Зловредната реклама, съставляваща 20% от заплахите за миналата година, тази година съставляват едва 5% от инцидентите. Компанията регистрира появата и увеличението на мрежи за разпространението на зловреден код, идващ под формата на рекламни съобщения, което говори за едни по-стройни действия на авторите на подобни кампании.

Рансъмуерът при мобилните устройства невинаги е толкова опасен, както за Windows потребителите, като много от тези заплахи не криптират в действителност файловете, намиращи се на устройството. Но все по-често, киберпрестъпниците успяват да имитират добре традиционните рансъмуер заплахи за Windows, като пример за това е Simplocker, който с течение на времето криптира всички данни на устройството.

Споменавайки рансъмуер заплахите нужно е да се отбележи едно наблюдение – жертвите на подобни заплахи, достигнали ги след посещението на порнографски ресурс или използване на приложение за достигане на порнографско съдържание, често не посещават компютърен сервиз или го правят с неохота, срамувайки се вероятно от действията си, което обаче вреди на информацията им. Мошениците все по-често използват силни нива на криптиране, които са невъзможни да се разбият, а плащанията се осъществяват посредством цифрова валута и през .onion сайтове, правещо проследяването на престъпниците невъзможно. И, разбира се винаги има още нещо обезпокоително:

„За съжаление, много жертви научават по трудния начин, че просто да платят на безименен и непознат киберпрестъпник не винаги е гаранция, че другата страна ще спази своята част от сделката“, четем в доклада, което трябва да е аларма за всеки, който си мисли, че това е решение.

Огромен проблем продължава да бъдат легитимните и нетолкова легитимните приложения, които изискват прекалено широки права, следейки и докладвайки за вашите действия постоянно. Принципно приложенията, виновни за изтичането на данни, вследствие на лоши дизайнерски практики или нарочно прокарани такива, не разкриват чак толкова много за вас, но все пак и това се случва. Лошото е, че те често го правят по незащитени канали, което значи, че информацията може да бъде пресечена лесно. Потребителят често си няма никаква идея какви данни предава дадено приложение по Интернет към своите създатели, към рекламни мрежи или към злоумишленици.

По-страшно е изтичането на IMEI номера на устройството, което може да е причина за сериозни проблеми. Кражбата на IMEI идентификатора, който е уникален за вас, представящ ви пред мрежовата услуга, която ползвате, често може да бъде прихванат от мошеници, които да създадат клонирано на вашето устройство – нещо, което и се случва постоянно. Причина за нарушение на конфиденционалността на личните ви данни могат да станат и фитнес тракерите. Възползвайки се от вграден GPS или „Глонасс“ възможности, те създават „проследяващи архиви“ на вашите маршрути, начин на живот и други детайли, които могат да станат достояние, на някой, който не искате да знае тази информация.

И независимо от тенденциите на мобилната малуер сцена, според доклад на Verizon, зловредният код си остава съвсем малка част от заплахите към мобилните потребители, като потенциално нежелеаните приложения или PUS (Potentially Unwanted Software) продължават да са в челото на заплахите тук. „Адуерът е малуер с армия от адвокати зад себе си“, гласи популярен мем. PUS приложенията са истинска напаст, а в последно време, авторите им възприемат практики от писачите на зловреден код. Като например за антивирусни програми, чиито автори плашат, че устройството е заразено и потребителят е нужно да го изчисти именно с тяхното приложение или генерирането на уникални модифицирани версии на сваляната PUS програма – точно, както вирусописачите вграждат полиморфни възможности на своите продукти, така че антивирусните решения да не разпознаят вече известна им програма. Този тип приложения не криптират данните ви, не крадат паролата за пощата ви или банковата ви сметка, и това е достатъчно да не бъдат включвани в категорията „зловреден софтуер“, но те си присвояват привилегии, които потребителят често не знае, че им е дал, задръстват страниците, които посещава с нежелана реклама, стопяват интернет плана им, точейки интернет връзка, инсталират допълнително нежелан софтуер, натоварват батерията и правят ежеднeвната работа с устройството кошмар.

Какво може да направите, според Blue Coat, за да останете защитен от заплахите, насочени към устройството ви?

Инвестирайте средства в приложение от уважаван доставчик, което да ви представя ясно какво се случва на устройството ви.

Не сваляйте приложения от неофициални източници.

Не търсете кракнати или фалшиви версии на известни приложения.

Не сърфирайте в търсене на порно.

Не извършвайте „джейлбрейк“/“руут“, премахвайки вградените механизми за сигурност на устройството ви.

Бъдете внимателни при подключването си към незащитени безжични мрежи и бъдете бдителни към всяко предупредително съобщение, вследствие на това ви действие.

Възползвайте се от техниката „натисни и задръж“, за да видите истинската дестинация на линковете, които се готвите да посещавате.

Пълният доклад на Blue Coat може да намерите тук (pdf).

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини