Преглед садржаја:
- Како апликације чине ваш уређај рањивим
- Ризици за потрошачке апликације
- Ризици за пословне апликације
- Како уочити лошу апликацију
Шанса један од 14 била би велика шанса за награду за извлачење, али те бројке не звуче тако вруће када говорите о крађи идентитета. То је колико су амерички власници паметних телефона били жртве крађе идентитета у 2012. години, што је за 30 посто више од корисника који нису корисници паметних телефона. Нажалост, крађа идентитета није једини ризик када је у питању безбедност мобилних уређаја, где апликације и друга преузимања чине одржавање сигурности прилично тешким.
Колико су опасне оне апликације које свакодневно преузимате и користите? Хајде да погледамо.
Како апликације чине ваш уређај рањивим
Злонамерна апликација може узроковати пуно проблема на вашем мобилном уређају. Као и злонамјерни софтвер на рачунару, он може заразити мобилни уређај вирусима или шпијунским софтвером, украсти личне податке, пружити удаљени приступ сајбер-криминалцу или оштетити ваш оперативни систем и учинити уређај нерадним. Пејзаж пријетњи за мобилне уређаје расте запањујућом брзином. Истраживачка установа Јунипер Нетворкс Мобиле Тхреат Центер (МТЦ) утврдила је да су од марта 2012. до марта 2013. претње од злонамјерног софтвера у мобилним уређајима порасле за 614 процената.
А ево још једног изненађујућег броја: 92. То је проценат претњи намењених Андроид корисницима, који имају тенденцију да праве лакше мете од оних који користе иОС. Док уређаји Аппле могу покретати апликације само из строго регулираног и пажљиво надзираног иСторе-а, Андроид ОС дозвољава развој апликација отвореног кода, што хакерима пружа много више простора за игру.
Ризици за потрошачке апликације
Апликације за забаву и личну употребу хакери често користе да би украли мале количине новца великом броју људи. Истраживање које је објавила компанија Јунипер Нетворкс у јуну 2013. године открило је да 73 посто свих познатих злонамјерних програма представљају СМС Тројане или ФакеИнсталлерс. Ови програми преварују људе у размењивање премијских цена за које се чини да су бесплатне. Обично се од њих тражи да добију бонусе за игре или додатне функције апликација.
Сваки успешан напад ове врсте доноси око 10 УСД. Са више циљева, новац се брзо скупља за хакере.
Други популарни метод напада за мобилне апликације је вишегодишња превара о крађи идентитета. Ова шема користи службене апликације које траже личне податке, као што су адреса е-поште, лозинке за друштвене мреже или подаци о банковном рачуну. Лажно представљање се обично врши под кринком дозвола за апликације, слично онима потребним за неке Фацебоок игре. (Сазнајте више о пхисхинг преварама у 7 Снеаки Вакери могу добити своју Фацебоок лозинку.)
Ризици за пословне апликације
Све више људи ради са својих мобилних уређаја, а тренд према БИОД-у могао би представљати огроман сигурносни ризик за компаније јер запослени складиште и приступају осјетљивим подацима кроз читав низ оперативних система. Што је још горе, не постоји јединствени сигурносни протокол за мобилне оперативне системе, посебно са фрагментацијом Андроид платформе. (Сазнајте више о БИОД-у у Три компоненте компоненте БИОД сигурности.)
У класи популарних ФакеИнсталлерс и СМС Тројанаца, неки софистицирани нападачи су развили замршене ботнете који садрже ову врсту злонамерног софтвера. Циљани напади помоћу ових ботнета могу приступити корпоративним мрежама путем мобилних уређаја, или их пореметити дистрибуираним нападима ускраћивања услуге (ДДоС) или украсти податке велике вредности.
Предузећа се такође суочавају са пријетњама од стране многих легитимних апликација. Према Јуниперовом истраживању, бесплатне мобилне апликације имају 2, 5 пута већу вероватноћу да приступају адресама корисника, а три пута је вероватније да ће пратити локацију корисника у односу на сличне плаћене апликације. Ово понашање може омогућити хакерима приступ осјетљивим корпоративним подацима.
Како уочити лошу апликацију
Иако не постоји сигуран начин да спријечите сваку злонамјерну апликацију, морате подузети неколико корака како бисте осигурали што већу сигурност. Ови укључују:- Избегавајте да разбијете свој затвор иОС уређај (или да укоријените свој Андроид уређај). Ово оставља ваш основни оперативни систем отворен за нападе злонамерних апликација.
- Пажљиво прочитајте дозволе којима апликација захтева приступ пре него што завршите преузимање. Ако апликација жели да приступи приватним подацима, прескочите је и потражите нешто друго.
- Потражите име програмера апликације. Ако се ради о особи или компанији с којом нисте упознати, прикључите је на Гоогле и скенирајте резултате. Често брза претрага откриће да ли „програмер“ има историју пуштања заражених апликација.
- Прочитајте рецензије корисника апликације да бисте видели да ли је неко доживео инфекцију или друге проблеме.
- Преузмите мобилно безбедносно решење за свој уређај који садржи могућности скенирања против вируса и злонамјерног софтвера, попут Тренд Смарт Сурфинг за иОС или ТрустГо за Андроид.