Mówi: | Grzegorz Jędrzejczyk |
Funkcja: | wiceprezes |
Firma: | FancyFon |
Systemy operacyjne smartfonów wciąż narażone na działania hakerów. Większość posiadaczy smartfonów rezygnuje z instalowania programów antywirusowych
Większość Polaków korzysta z bankowości mobilnej, ale tylko co trzeci ma zainstalowany program antywirusowy na urządzeniu mobilnym – wynika z ubiegłorocznych badań F-Secure. To istotne o tyle, że liczba cyberataków na smartfony i tablety rośnie z roku na rok. Twórcy systemów operacyjnych na urządzenia mobilne starają się im zapobiegać, zapewniając jak najszybszy dostęp do łatek systemowych i aktualizacji oprogramowania. Mimo to wielu użytkowników korzysta z przestarzałych, podatniejszych na cyberataki wersji oprogramowania.
Jak wynika z ubiegłorocznych badań F-Secure, 65 proc. Polaków płaci za transakcje online za pomocą telefonu lub tabletu. Jednocześnie tylko co trzeci (32 proc.) ma zainstalowane na urządzeniu mobilnym oprogramowanie, które chroni przed cyberzagrożeniami. Z kolei 40 proc. w ogóle nie pomyślało bądź nie czuje potrzeby korzystania z programu antywirusowego. Eksperci F-Secure zwrócili uwagę na to, że urządzenia mobilne połączone z internetem są narażone na cyberataki tak samo jak komputery. Dotyczy to szczególnie systemu Android, z którego korzysta również najwięcej użytkowników smartfonów.
– Jeżeli chodzi o bezpieczeństwo mobilne, widzimy, że Google nie wprowadził właściwie żadnych zmian funkcjonalnych przy przejściu z Androida 7 na Oreo, poza optymalizacją zużycia energii i bezpieczeństwa. Za to bardzo duże zmiany w systemie operacyjnym powodują, że Google łatwiej jest dziś kontrolować Androida, który jest rozproszony i kontrolowany przez różnych producentów: Samsung, LG, Huawei czy Sony. Wcześniej Google’owi trudno było kontrolować aktualizację, a w Androidzie Oreo bezpieczeństwo zaczyna się robić bardzo istotne. Google chciał, podobnie jak Apple, centralnie nim sterować i samodzielnie wypuszczać łatki systemu, a nie tylko za pomocą producentów – powiedział agencji informacyjnej Newseria Biznes podczas Mobile World Congress w Barcelonie Grzegorz Jędrzejczyk, wiceprezes firmy FancyFon specjalizującej się w bezpieczeństwie mobilnym.
W połowie lutego Raiffeisen Polbank ostrzegał przed złośliwą aplikacją na Androida, za pomocą której cyberprzestępcy mogą przejąć kontrolę nad urządzeniem, przechwycić hasła logowania w bankowości mobilnej i wyłudzić poufne dane. Wcześniej, pod koniec grudnia, specjalizująca się w cyberbezpieczeństwie firma Eset ostrzegała z kolei przed dwoma złośliwymi aplikacjami dostępnymi w Google Play, które mogły posłużyć do wyprowadzania pieniędzy z kont bankowych za pośrednictwem urządzenia mobilnego. Eksperci przestrzegają, że ubiegły rok był rekordowy pod względem aktywności cyberprzestępców, a w kolejnych miesiącach ten trend się utrzyma. Nasilą się także ataki na urządzenia mobilne.
– Przykład ostatnich podatności, które zostały znalezione, pokazuje, że tak naprawdę ktoś o nich wiedział, ktoś je wykorzystywał. Natomiast one wychodzą niespodziewanie i trudno jest temu zapobiec. Myślę, że wszystkie kolejne zagrożenia będą wyglądać podobnie – pojawią się szybko i nas zaskoczą. Kluczową rzeczą jest czas reakcji i możliwość aktualizowania jak największej liczby telefonów, również tych starszych. Apple’owi było łatwiej, bo ma swoją linię produktów. Natomiast miliard zagrożonych urządzeń androidowych, z których tylko najnowsze telefony były aktualizowane, to jest problem – mówi Grzegorz Jędrzejczyk.
Z danych należącej do F-Secure autorskiej sieci Honeypotów wynika, że między październikiem 2016 a marcem 2017 wykryto prawie 8 mln prób ataków na urządzenia w Polsce. W tym okresie 36 proc. użytkowników spotkało się z jakąś formą cyberzagrożenia na smartfonie („Ochrona internetu” 2017 F-Secure).
– Niestety, nie ma na to rozwiązania, szczególnie jeśli popatrzymy na dziury, które zostały znalezione w ostatnich kilku latach. Jedynym sposobem zawsze była aktualizacja firmware’u. Niektórych nawet się nie da załatać, bo w samych procesorach i w logice już są problemy. Ważne są też proaktywne działania, które powodują, że złośliwym aplikacjom jest trudniej uzyskać dostęp. Widzimy coraz więcej rozwiązań, jak chociażby Android Enterprise, gdzie został zaprzęgnięty Android SELinux, czyli rozwiązanie z Red Hat, z CentOS, gdzie jest podział danych na poziomie systemu operacyjnego pomiędzy aplikacjami – mówi Grzegorz Jędrzejczyk.
Twórcy systemów operacyjnych na urządzenia mobilne starają się zapobiegać cyberzagrożeniom, zapewniając jak najszybszy dostęp do łatek systemowych i aktualizacji oprogramowania. Mimo to wielu użytkowników wciąż korzysta z przestarzałych, podatniejszych na cyberataki wersji Androida.
– To, co dziś robimy, to działanie security as a service, czyli bardzo szybkie informowanie klientów o podatnościach. Istotne jest, żeby informować ich rzeczywiście o istotnych rzeczach, bo można zasypać użytkowników masą alertów, których nikt nie będzie czytał – mówi Grzegorz Jędrzejczyk.
Wiceprezes firmy FancyFon specjalizującej się w bezpieczeństwie mobilnym podkreśla, że podstawą bezpieczeństwa urządzenia mobilnego jest aktualizacja i posiadanie najnowszej wersji systemu operacyjnego oraz zainstalowany program antywirusowy.
– Patrząc na podejście wszystkich najbardziej znanych firm antywirusowych, odnoszę wrażenie, że są dużo bardziej na czasie. Jest dużo fajnych, ciekawych rozwiązań dla użytkowników końcowych, które działają bardzo szybko i wykrywają zagrożenia w aplikacjach albo informują o tym, że mamy nieaktualny system operacyjny i trzeba go zaktualizować. To jest podejście, które dziś się zmienia i które ludzie muszą zrozumieć – podkreśla Grzegorz Jędrzejczyk.
Czytaj także
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2024-12-10: 95 proc. urządzeń do wapowania ma zniknąć z rynku. Tysiąc firm w Polsce będzie się musiało przebranżowić
- 2024-12-10: Europosłowie PiS: Europa traci na konkurencyjności. Potrzeba redefinicji polityki klimatycznej
- 2024-12-09: Zaangażowanie północnokoreańskich żołnierzy eskaluje konflikt w Ukrainie. Europosłowie wzywają do większej współpracy obronnej w UE
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
- 2024-11-19: Dane satelitarne wykorzystywane w ochronie granic zewnętrznych UE. Służą do wykrywania przestępczości transgranicznej i nielegalnej migracji
- 2024-11-05: Wyniki wyborów w USA kluczowe dla przyszłości NATO i Ukrainy. Ewentualna wygrana Donalda Trumpa będzie bardziej nieprzewidywalna
- 2024-10-31: Policja zachęca do kontroli świateł w autach przed zimą. Nieprawidłowe ustawienie grozi wypadkiem i mandatem
- 2024-11-07: Ostatni moment na przygotowanie samochodu do zimy. Wśród zaleceń nie tylko wymiana opon, ale i sprawdzenie oświetlenia
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Przemysł
Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.
Prawo
Przez „wrzutkę legislacyjną” saszetki nikotynowe mogły zniknąć z rynku. Przedsiębiorcy domagają się konsultowania nowych przepisów
Coraz popularniejsze na rynku saszetki z nikotyną do tej pory funkcjonują poza systemem fiskalnym i zdrowotnym. Nie są objęte akcyzą ani zakazem sprzedaży osobom niepełnoletnim. Dlatego też sami producenci od dawna apelują do rządu o objęcie ich regulacjami, w tym podatkiem akcyzowym, żeby uporządkować rosnący rynek i zabezpieczyć wpływy budżetowe państwa. Ministerstwo Zdrowia do projektu ustawy porządkującej rynek e-papierosów bez zapowiedzi dodało regulację dotyczącą saszetek nikotynowych, która jednak w praktyce mogła zlikwidować tę kategorię wyrobów na rynku. Przedsiębiorcy nie kryją rozczarowania sposobem, w jaki wprowadzane są zmiany w przepisach regulujących rynek.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.