Obrońcy Androidów – zabezpieczenia mobilnego systemu Google'a

Obrońcy Androidów – zabezpieczenia mobilnego systemu Google'a07.01.2013 10:30
Cykl bezpieczny telefon
Komórkomania.pl

Ogromna popularność i otwartość systemu Android sprawiają, że interesują się nim także cyberprzestępcy. Nie superzłoczyńcy czy szaleni geniusze, ale najzwyklejsi wyłudzacze, którzy liczą na nieostrożność, niewiedzę lub naiwność użytkowników smartfonów.

Ich celem nie jest przejęcie kontroli nad światem, interesuje ich głównie zawartość Twojego portfela. Trzeba także pamiętać, że smartfon nie jest telefonem, ale miniaturowym komputerem, którego moc obliczeniowa zachwyciłaby naukowców z NASA w czasach misji Apollo i lądowania na Księżycu. Jeżeli na laptopie używasz programu antywirusowego, to tym bardziej powinieneś to robić na smartfonie. Tym bardziej że wybór jest duży, a niezły poziom ochrony zapewniają nawet darmowe aplikacje.

Inżynieria społeczna

Nadal popularny jest tzw. przekręt nigeryjski lub podrobiony mail z banku napisany doszczętnie połamaną polszczyzną, w którym pada prośba o podanie danych i haseł lub wpisanie ich na podlinkowanej fałszywej stronie. A skoro scammerzy ciągle próbują, to znaczy, że oszustwo się opłaca – pomimo wzrostu świadomości użytkowników ciągle przybywa nowych, dzięki czemu interes może się kręcić.

Według badania przeprowadzonego w maju 2012 aż połowa respondentów stwierdziła, że nie potrafi rozpoznać fałszywej strony internetowej lub wiadomości e-mail wyłudzającej dane! Ponadto 8% przebadanych użytkowników tabletów oraz 6% użytkowników smartfonów przyznało się do wprowadzenia swoich danych na podejrzanie wyglądających stronach internetowych.

Przekładając te dane na liczbę użytkowników samego tylko Androida, których liczba przekroczyła już 300 milionów, a codziennie przybywa kolejny milion, łatwo dostrzec skalę problemu – dzienny wzrost o 60 tysięcy potencjalnych klientów w bazie już liczącej ponad 18 milionów to obietnica świetnego biznesu dla cyberprzestępców.

Wrażliwy portfel

Zawirusowana aplikacja
Zawirusowana aplikacja

Zainfekowany smartfon potrafi niepostrzeżenie wysyłać drogie SMS-y, jak po ataku wspomnianego trojana Vidro, lub nawet dzwonić pod numery premium. Rachunki mogą być olbrzymie, a droga do reklamacji długa. Jak twierdzą specjaliści z firmy F-Secure:

Telefony w Europie są prawdopodobnie bardziej narażone na ataki przestępczego oprogramowania, ponieważ większość urządzeń jest związana z abonamentami. Przestępcy zawsze podążają za pieniędzmi.

Aplikacje-wirusy mogą kryć się pod grami typu striptease lub hazardowymi, a także pakietami melodyjek oraz tapet i wygaszaczy ekranu czy czegokolwiek, co przyszło przestępcom do głowy. Najlepiej więc w ogóle nie akceptować aplikacji spoza Sklepu Play poprzez zaznaczenie w Ustawieniach telefonu odpowiedniej opcji. Ale to nie zawsze musi wystarczyć.

Coraz bezpieczniejszy Android?

Ale o nowym zabezpieczeniu wbudowanym w Androida 4.2 eksperci z F-Secure nie wypowiadają się zbyt ciepło:

Android nie ma wbudowanego antywirusa. Każda nowsza wersja Androida zawiera kolejne zabezpieczenia, ale żadne z nich nie chroni przed inżynierią społeczną.

Co gorsza, według badań przeprowadzonych na Uniwersytecie Stanowym Północnej Karoliny wbudowane w Androida 4.2 oprogramowanie wykrywające szkodliwe aplikacje działa w zaledwie 15,32% - z 1260 próbek złośliwego software'u wykryło zaledwie 193. O wiele lepiej poradziły sobie zewnętrzne programy antywirusowe, które zidentyfikowały od 51% do nawet 100% niepożądanych aplikacji

Prowadzący badanie profesor nadzwyczajny informatyki Xuxian Jiang powiedział:

Wprowadzając do Androida 4.2 nowy sposób weryfikację aplikacji, Google pokazał, że chce ciągle poprawiać bezpieczeństwo Androida. Jednak po analizie wyników naszych badań doszliśmy do wniosku, że usługa jest dopiero w powijakach i sporo można w niej poprawić.

Poza tym smartfony z nowoczesnym Androidem 4.2 Jelly Bean na początku stycznia 2013 stanowiły zaledwie 1,2% wszystkich Androidów. Ogromna większość to nadal modele 2.X oraz 4.0.X, które pozbawione są nawet tej niezbyt przecież skutecznej ochrony.

Pozostaje się zabezpieczyć

W Sklepie Play mnóstwo jest aplikacji zarówno płatnych, jak i bezpłatnych, które zwiększą bezpieczeństwo Twojego telefonu. Na przykład stworzonych przez zaufanych producentów wydających od lat programy na komputery. Bezpłatny avast! Mobile Security oferuje całkiem niezłe możliwości, płatny Norton Mobile Security także wart jest polecenia (zobaczcie test). Poza tym są także AVG darmowy AntyWirus oraz Kaspersky Mobile Security  i wiele innych. Szersze porównanie mobilnych programów antywirusowych znajdziecie na stronie AV Comparatives.

Jedną z aplikacji oferujących największe możliwości jest F-Secure Mobile Security. Nie tylko chroni ona przed niepożądanymi programami, wirusami oraz niebezpiecznymi stronami internetowymi, ale ma także rozbudowane funkcje kontroli rodzicielskiej (o czym przeczytasz w artykule: Smartfon w rękach dziecka = koszty). W przypadku utraty lub kradzieży pozwala ochronić (lub wymazać) dane przechowywane w telefonie, uniemożliwia korzystanie z niego, w razie potrzeby da się też zlokalizować jego położenie.

Nie liczyłbym specjalnie na to, że oszustów i wirusów będzie ubywać, skoro użytkowników Androida przybywa w tak olbrzymim tempie na całym świecie. Nie pozostaje więc nic innego, jak poświęcić trochę czasu na wybranie, instalację i konfigurację aplikacji antywirusowej.

Autorem wpisu jest Marcin Sikora

Źródło artykułu:WP Komórkomania
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.