Android je izpostavljen dvema novima varnostnima grožnjama

test microsoft arrow

Z najnovejšimi različicami Androida smo bili priča pomembnim izboljšavam varnosti, ki na primer pomenijo vzpostavitev biometričnih označevalcev, kot so prstni odtisi, za zaščito terminalov pred krajo. Vendar pa zaščita uporabnikov ni popolnoma zagotovljena, saj razvijalci programske opreme vključujejo nove ukrepe za zaščito potrošnikov, kolikor je to mogoče, tudi hekerji še naprej ustvarjajo zlonamerne elemente, ki lahko škodijo milijonom ljudi pri uporabi njihovih tablic in pametnih telefonov. Primer tega so podatki, ki smo jih ponudili pred nekaj dnevi, ki ocenjujejo obstoječe grožnje najbolj uporabljanemu operacijskemu sistemu na svetu na več kot 2 milijona. Prej smo govorili o ranljivosti pomembno, da bi lahko ogrozilo terminale na stotine milijonov uporabnikov, kar na koncu ni imelo večjega vpliva. Primer je varnostna kršitev, ki je bila odprta poleti in bi lahko prizadela več kot 900 milijonov terminalov. Kljub dejstvu, da so v večini primerov tveganja na koncu minimalna in ti napadi ne uspejo, kriminalci še vedno najdejo v programska oprema od teh Mountain View zelo privlačen cilj, h kateremu lahko usmerite svoja dejanja. Naprej bomo govorili o Golem in Clickjacking, dve novi zlonamerni programski opremi, ki ogrožata zelenega robota, mi pa vam povemo, kako lahko škodita našim napravam in kako se z njimi spopasti. Android malware

Kaj je Golem?

Najprej govorimo o tem virusu, ki se je pojavil pred nekaj dnevi in ​​temelji na prejšnjem, imenovanem Potiskanje duhov in to je luč zagledalo poleti 2015. Čeprav število izpostavljenih naprav ni doseglo milijona in čeprav so ga takoj zaznali in zatrli, je uspelo okužiti nekatere terminale prek ponarejene aplikacije ki so bile ocenjene in so vsebovale zlonamerno datoteko. V primeru Golem, je operacija podobna s to razliko, da temelji na zagonu nekaj kode v oblak po katerem, aplikacije se prenesejo samodejno, ne da bi uporabnik vedel in dovolil nadzor sus tablice in pametne telefone. Tako kot pri Ghost Push, ko so ta orodja shranjena in lastnik naprave dostopa do njih, začnejo zanje porabiti denar. Zato je a virus katerih cilj je Ukradite lastnikom medijev, ki jih okuži. Najboljši način za zmanjšanje tveganja izpostavljenosti Golemu je po eni strani z uporabo zmogljivega protivirusnega programa, po drugi pa s prenosom aplikacij vodilnih razvijalcev. zlonamerna programska oprema za android

Clickjacking, nova zlonamerna programska oprema s starimi metodami

Na koncu izpostavimo ta element, katerega največje tveganje je število terminalov, ki jih lahko okuži: Nekateri Millones 500 ki vsebuje različice Android med 2.2 in 4.4. Vendar ne vpliva na naprave, ki so opremljene s posodobitvami, kot sta Marshmallow ali Lollipop. Njegovo delovanje je preprosto in ga hekerji zelo uporabljajo. Kamuflaže za klikanje v datotekah in aplikacijah, ki se zdijo zanesljive in varne za vstop v naprave in dostop osebne informacije kot so stiki, na katere kličemo, sporočila, ki jih pošiljamo, pa tudi prejemamo prek aplikacij, in tudi, bolj osredotočeni na profesionalne uporabnike, kraje e-poštnih računov in shranjenih e-poštnih sporočil. Vendar se akcija Clickjacking tukaj ne konča, saj se heker, ko je dostopal do vse te vsebine, lahko postavi kot skrbnik programske opreme in pridobijo posebna dovoljenja operacijskega sistema in lahko celo trajno postanejo neuporabni terminali. Najboljši načini za preprečevanje delovanja te zlonamerne programske opreme so prenos aplikacij in nastavitev brskalnikov izognili videz pojavna okna in zmanjšajte njegov vpliv, tako kot pri Golemu, uporabite samo aplikacije ki prihajajo iz predstavljeni razvijalci in vreden zaupanja in končno, če je mogoče, posodobitev android na različice, starejše od 4.4. Načina 5 in 6 sta najboljši možnosti, da se izognete napadom Clickjackinga. koren android

Resne grožnje?

Kljub vplivu, ki ga imata ti dve novi ranljivosti proti Androidu na prvi pogled lahko svoj odmev dovolj je omejeno saj običajno si so prestrežene Preden lahko napadejo v množici in po drugi strani, razvijalci programske opreme hitro izdajo varnostne posodobitve, da preprečijo, da bi povzročili opustošenje. Končno, kot smo že omenili ob drugih priložnostih, je zdrav razum ključnega pomena, da se po eni strani izognemo, da postanemo lahka tarča hekerjev, po drugi strani pa zmanjšamo tveganja, ki jim izpostavljamo tako naše naprave kot naše najbolj občutljive podatke. v trenutku, ko bo napadel. Xposed Framework lutka

Po seznanitvi z dvema večjima grožnjama, ki sta se marca pojavili proti Androidu, a kljub temu ob ustrezni zaščiti ne pomenita prevelikih tveganj, menite, da bi morali razvijalci najbolj uporabljenega sistema na svetu bolj izboljšati varnostne ukrepe oz. kljub temu, ali menite, da bi moral del odgovornosti pri tej zadevi pasti na uporabnike in naj bodo oni tisti, ki na koncu okrepijo svoje tablice in pametne telefone? Na voljo imate več povezanih informacij, na primer vodnik za varnostne trike. ki vam bo pomagala čim bolj zaščititi svoje terminale, medtem ko jih boste kar najbolje izkoristili.