Newsy

Aplikacje mobilne stały się rajem dla cyberprzestępców

2014-05-29  |  06:25

W 2013 roku specjaliści z firmy Fortinet wykrywali dziennie ponad 1300 nowych, szkodliwych aplikacji na urządzenia mobilne. Obecnie rozpoznano już ponad 400 tys. wirusów atakujących system Android. Częste ataki to efekt uboczny szybko rosnącej liczby użytkowników urządzeń mobilnych, nowych aplikacji oraz możliwości transferu danych. Dla cyberprzestępców złośliwe programy stały się łatwym sposobem okradania bądź szpiegowania użytkowników.

Dalszy dynamiczny rozwój urządzeń i aplikacji mobilnych będzie wymagał coraz lepszych rozwiązań w zakresie bezpieczeństwa. W 2013 r. około 15 proc. ogólnoświatowego ruchu w internecie pochodziło właśnie z urządzeń mobilnych, co zachęca zorganizowane grupy cyberprzestępców do rozwoju złośliwych aplikacji. W najbliższych latach ten udział będzie szybko rósł, co wynika m.in. z coraz większej dostępności tanich urządzeń w krajach rozwijających się oraz rozwoju nowych technologii, jak 4G.

To się dzieje bardzo dynamicznie. Tablety i smartfony trochę przeszły drogę jak komputery, tylko w znacznie szybszym tempie. W ciągu 10 lat w sferze oprogramowania złośliwego zostało zrobione to, co w sferze komputerów przez 30 lat. Widzimy więc, że technologia przyspieszyła. Oczywiście przestępcy mieli o tyle łatwiej, że mogli zastosować niektóre schematy, które zostały wdrożone w komputerach osobistych, i po prostu je powielić w przypadku tabletów i telefonów, urządzeń mobilnych – mówi agencji informacyjnej Newseria Biznes Grzegorz Ciołek, inżynier systemowy Fortinet.

Urządzenia i aplikacje mobilne są szczególnie atrakcyjne z punktu widzenia cyberprzestępców, bo ich wyposażenie i oprogramowanie daje szerokie możliwości rozwoju technik kradzieży – zarówno pieniędzy, jak i poufnych danych. Na czele tych newralgicznych punktów są mobilne systemy płatności, usługi geolokalizacji, odbiorniki GPS oraz wbudowane kamery i mikrofony. W 2013 r. najwięcej infekcji dotyczyło systemu Android – 96,5 proc. wszystkich, jakie wykryło laboratorium FortiGuard Labs. Na drugim miejscu znalazł się system Symbian (3,45 proc.) infekcji, natomiast liczba infekcji urządzeń z systemami iOS, BlackBerry, Palm OS i Windows łącznie nie przekroczyła 1 proc.

Mamy bardzo szerokie spektrum zagrożeń: od zwykłych aplikacji, które po prostu zmieniają nam przeglądarkę, stronę domową, mechanizm wyszukiwania, aż po zagrożenia typu ransomware, czyli aplikacje, które szyfrują nasze pliki i potem oczekują, że zapłacimy za ich odblokowanie. To już jest poważna sprawa – ocenia Grzegorz Ciołek.

Złośliwe oprogramowanie ransomware występuje najczęściej w postaci fałszywego programu antywirusowego. Przed ewentualnym pobraniem jakiegoś antywirusa warto więc sprawdzić opinie na jego temat, np. na forach internetowych. A najlepiej – pobierać pliki jedynie z zaufanych stron.

Najważniejsze, kupujmy w sklepach, w Androidzie jest Google Play, w Apple jest iStore. Zakupujemy tam oprogramowanie, nie pobieramy go ze źródeł nielegalnych. Część ludzi jest bardzo świadomych, sprawdza, co instaluje, czyta, przegląda strony internetowe. Są też tacy użytkownicy, którzy w ogóle nie są świadomi tego, co się dzieje z ich telefonem, po prostu instalują, co popadnie, nie sprawdzają, jakie prawa ma aplikacja – uważa Ciołek.

Aplikacje trafiające do oficjalnych sklepów pozwalają znacznie ograniczyć ryzyko pobrania niebezpiecznego programu, ponieważ przechodzą tam weryfikację. W przypadku nieznanych źródeł, eksperci zalecają blokadę możliwości pobierania aplikacji bez zgody użytkownika. Podobnie należy wystrzegać się otwierania odsyłaczy (łączy) z nieznanych lub niezaufanych źródeł, ponieważ może to prowadzić do zainfekowania telefonu lub tabletu. Po zakończeniu korzystania z danej strony warto się wylogować, dzięki czemu znikną dane z logowania w postaci plików cookie. Sprawdzanie uprawnień, jakich żąda przy instalacji dana aplikacja, również należy do ABC bezpieczeństwa w internecie. Użytkownik powinien zastanowić się, czy dany program rzeczywiście potrzebuje korzystać z danych o lokalizacji lub dostępu do aparatu czy kamery.

Szczególnie duże ryzyko wiąże się z korzystaniem z niezabezpieczonych, publicznie dostępnych sieci bezprzewodowych. Brak szyfrowania danych w takich sieciach sprawia, że osoby chcące obserwować ruch są w stanie odczytać nawet loginy i hasła. Względnie bezpieczne są jedynie połączenia szyfrowane, które wykorzystują protokół HTTPS. Jest on wykorzystywany m.in. przez serwisy transakcyjne banków.

Wszystkie otwarte hotspoty są największym zagrożeniem. W tym momencie jedynym wyjściem jest zastosowanie oprogramowania VPN-owego, które pozwoli nam zostawić jakiś tunel prywatny, bądź do naszego domu, bądź do jakiegoś dostawcy. Najczęściej w sieciach firmowych takie rozwiązanie jest gotowe. Oczywiście otwarte Wi-Fi jest największym zagrożeniem, polecałbym, poszukiwanie takiej sieci, gdzie już jest jakieś szyfrowanie zastosowane przez operatora, czyli oprócz tego, że logujemy się, to musimy podać jeszcze hasło –  twierdzi inżynier systemowy Fortinet.

Przestrzegając pewnych zasad dotyczących bezpieczeństwa w sieci, nie wolno także zapominać o ochronie poufnych danych w przypadku kradzieży urządzenia mobilnego. Poza najprostszą blokadą telefonu w postaci PIN, niektóre urządzenia pozwalają też szyfrować dane na dysku oraz znajdujące się na pamięci zewnętrznej, np. micro SD.

Są różnego rodzaju całe pakiety, włącznie z tym, że możemy śledzić telefon, można wykasować dane z telefonu, jeżeli ktoś go nam ukradnie. Jest szyfrowanie telefonu, są platformy, w których można szyfrować zarówno kartę, jak i dysk systemowy, więc na tym warto się skupić – uważa Grzegorz Ciołek.

Czytaj także

Więcej ważnych informacji

Farmacja

W czasie pandemii spadła akceptacja dla szczepień przeciwko innym chorobom niż COVID-19. Liczba dzieci niezaszczepionych przeciw odrze wzrosła najmocniej od 20 lat

W Polsce liczba wykonanych szczepień przeciw COVID-19 sięga już prawie 31 mln, przy czym liczba osób zaszczepionych w pełni wynosi prawie 20,3 mln. Średnio co trzeci Polak w wieku od 18 do 65 lat przyznaje, że nie zamierza się zaszczepić, a większości z nich nic nie skłoni do zmiany zdania. Niechęć do szczepień przeciw COVID-19 przełożyła się także na inne szczepionki. WHO wskazuje, że na całym świecie odnotowano największy od dwóch dekad wzrost liczby dzieci niezaszczepionych przeciwko odrze. Eksperci podkreślają, że potrzebna jest edukacja, by ponownie przywrócić zaufanie do szczepień, które przecież pomogły opanować dziesiątki chorób zakaźnych i coraz częściej wykorzystywane są także w profilaktyce nowotworowej. 

Bankowość

Omicron napędza niepewność na rynkach finansowych. Europejskie indeksy są bardziej narażone na jej skutki [DEPESZA]

– Sytuacja na rynkach finansowych przypomina w tej chwili przejażdżkę kolejką górską, co jest głównie efektem pojawienia się nowej mutacji koronawirusa (Omicron) – mówi Michał Milewski, zarządzający funduszami w Generali Investments TFI. Ta wysoka zmienność na rynkach będzie się utrzymywać, dopóki związany z nowym wariantem szum informacyjny będzie nakręcał strach inwestorów. Na wahania notowań bardziej narażone są indeksy europejskie. W USA więcej jest spółek nowej ekonomii, które są odporniejsze na ewentualne lockdowny w gospodarce. Amerykańscy inwestorzy czekają teraz na zaplanowane na połowę grudnia posiedzenie Fed.

Transport

Blisko 10 mln euro trafi na innowacje w obszarze wód śródlądowych i morskich. W styczniu rusza nowy nabór do konkursu dla małych i średnich firm

Polska Agencja Rozwoju Przedsiębiorczości w okresie luty–marzec 2022 roku planuje przeprowadzić nabór do konkursu „Innowacje w obszarze wód śródlądowych lub morskich”. O dofinansowanie w ramach Norweskiego Mechanizmu Finansowego w wysokości do 2 mln euro będą mogły się starać mikro-, małe i średnie firmy. – Chodzi o przedsiębiorców działających nad morzem, na jeziorach, rzekach, ale nie rybaków. Mamy na myśli działalność związaną z turystyką, oczyszczaniem wód, dbaniem o ochronę środowiska w obszarze wodnym – wymienia Monika Karwat-Bury z PARP. Do  rozdysponowania będzie ok. 10 mln euro.

Konsument

Codziennie w Polsce używa się 3 mln plastikowych słomek. Robione ze słomy mogą być dla nich ekologiczną alternatywą

Idea zero waste oraz unijny zakaz wprowadzania m.in. jednorazowych, plastikowych rurek do napojów do obrotu skłoniły rynek do szukania alternatyw. Jedną z propozycji oferuje przedsiębiorstwo społeczne z Siemianowic Śląskich Eco Value, które wytwarza rurki ze słomy żytniej. Biosłomki są bardziej wytrzymałe niż te z papieru. Firma miesięcznie wytwarza ich ok. 1,7 mln sztuk, łącząc produkcję proekologiczną z misją społeczną. Zatrudnia bowiem przy produkcji osoby z niepełnosprawnościami.