Publikované pred 4 mesiacmi: 30.12.2011 / Yuval Ben-Itzhak, čítaní: 957
Je už na trhu nový iPhone141 či iPad63? Rýchlosť, akou sa technológie vyvíjajú, je ohromujúca. Držať krok s novými mobilnými telefónmi, tabletmi, smartfónmi atď. je skoro práca na plný úväzok. A múdri používatelia si chcú udržať náskok pred vírusmi, ktoré sa neustále zdokonaľujú a snažia sa chytiť do pasce nepripraveného používateľa.
Prieskum, ktorý sme uskutočnili začiatkom roka, potvrdil, že sa oprávnene zameriavame na nedostatok záujmu používateľa o mnohé vážne bezpečnostné hrozby, ktoré sú spojené s úschovou a prenosom citlivých osobných údajov v telefónoch iPhone, BlackBerry alebo systémoch Android. Tu sú štyri najznepokojujúcejšie zistenia:
• Až 89 percent respondentov si nebolo vedomých toho, že aplikácie smartfónu môžu ďalej odovzdávať dôverné informácie o platbe, napr. informácie o kreditnej karte, bez vedomia či súhlasu používateľa.
• Až 91 percent respondentov nevedelo, že finančné aplikácie pre smartfóny môžu byť infikované špecializovaným malvérom určeným na odcudzenie čísla kreditnej karty a on-line bankových údajov. Pritom takmer tretina (29 percent) respondentov uviedla, že si bankové údaje na svojich telefónoch ukladá, a 35 percent dokonca uviedlo, že si ukladá i „dôverné" pracovné informácie.
• Až 56 percent respondentov nevedelo, že bez riadneho odhlásenia z aplikácie sociálnej siete možno prenášať škodlivé kódy a meniť osobné nastavenia na mobilnom telefóne bez vedomia používateľa. Z tých, ktorí to vedeli, si 37 percent nebolo istých, či sa do ich profilov už niekto nedostal.
K ďalším bezpečnostným hrozbám smartfónov patrí geo-tracking, pri ktorom sa lokalizačné údaje uložia v obrazových súboroch telefónu, ďalej prenos dôverných bankových informácií bez vedomia či súhlasu používateľa a neoprávnené (často nepovšimnuté) objednávky nadštandardných služieb v mesačnom výkaze.
Kybezločinci bohatnú predovšetkým vďaka prémiovým SMS
Existuje niekoľko spôsobov monetizácie, ktoré zločinci používajú na mobilných platformách, pričom najpopulárnejším spôsobom sú prémiové SMS. Musia iba presvedčiť používateľa, aby si stiahol aplikáciu, o ktorej si myslí, že ju potrebuje. Keď ju nainštaluje, táto aplikácia posiela SMS na prémiové číslo, ktoré obeť v konečnom dôsledku zaplatí a profituje z toho zločinec.
Najčastejšia taktika používaná hackermi je upload nebezpečnej aplikácie na Android Market place. Google už po druhýkrát v ostatných mesiacoch musel odstrániť desiatky nebezpečných aplikácií z Google Marketu. Niektoré z nich boli napadnuté legitímne aplikácie od dôveryhodných vývojárov, ktoré boli len „obohatené" o malvér.
Kráľovskú korunu tomuto kúsku malvéru dávajú poplatky za prémiové SMS. Malvér posiela SMS správy na prémiové čísla. Premium Messaging znamená, že používateľ súhlasí s odberom obsahu, za ktorý mu tretia strana účtuje poplatky. Tieto poplatky môžu byť aj jednorazové. Celý proces zločinci sledujú, pričom používateľov telefónny účet sa zvyšuje. Malvér dokáže skrývať tieto aktivity pred majiteľom zariadenia tak, že neuvádza tieto SMS medzi odoslanými ani prijatými. Prémiové SMS sa teda môžu posielať z akéhokoľvek mobilného zariadenia bez toho, aby na to jeho majiteľ prišiel. Je takisto veľmi ťažké dokazovať mobilným operátorom, že používateľ žiadne prémiové SMS neodosielal ani nevyžiadal. Často ide o taký premyslený spôsob obohacovania sa, že si sám používateľ malú sumu na telefónnom účte ani nevšimne, keď si však takúto menšiu sumu vynásobíte tisícmi, to už je skutočne slušný zárobok.
Stačilo zameniť 0 za o
Tu je príklad útoku, ktorý sa objavil nedávno. China Mobile sa považuje za najväčšieho svetového mobilného operátora s viac ako 70-percentným podielom na domácom čínskom trhu a viac ako 518 miliónmi registrovaných zákazníkov. Zruční zločinci zvolili vektor útoku tak, že odoslali zákazníkom China Mobile SMS, ktorá využila phishing. Správa vyzerala, ako keby ju skutočne odoslala spoločnosť China Mobile. Obsahovala link na phishingovú stránku, pričom kyberzločinci použili doménu veľmi podobnú právoplatnej stránke - 1oo86.cn namiesto správnej 10086.cn (teda namiesto číslice nula bolo použité písmeno o), čo bolo veľmi ľahké prehliadnuť, najmä pokiaľ išlo o relatívne nových používateľov. Po kliknutí na link sa stiahla aplikácia, ktorú používateľ z ničoho neupodozrieval, považoval ju totiž za bežný a bezpečný update. Takto útočník získava ďalšiu výhodu - keď používateľ na svojom zariadení nespozoruje nijakú zmenu, zabudne na aplikáciu a nechá ju nedotknutú. Útočníci v tomto prípade vytvorili dva varianty aplikácie, a to pre Android aj Symbian.
Sociálne inžinierstvo a Command & Control útočia na najslabší článok - človeka
Kyberzločinci pri smerovaní útokov na používateľov mobilných zariadení používajú metódy sociálneho inžinierstva, tak ako to bolo pri napádaní používateľov PC. Vedia, že môžu byť úspešní, pretože svoju činnosť orientujú na ten najslabší článok reťaze - na používateľa. Pred útokmi založenými na sociálnom inžinierstve je najťažšie sa chrániť.
Mobilný malvér dosiahol sofistikovanosť a komplexnosť PC malvéru. Väčšina mobilného malvéru používa Command & Control na podporu a priebežnú aktualizáciu už nainštalovaného malvéru. Tak ako všetky ostatné činnosti aj tieto kroky majú ešte zvýšiť zisky útočníka. S C&C môže sledovať všetku aktivitu na napadnutom mobilnom zariadení.
Ako môžete svoje mobilné zariadenia chrániť? Najjednoduchšia a najrýchlejšia cesta je vybaviť si všetky mobilné zariadenia bezpečnostným programom. Mnohé z nich sú napríklad na Andorid Markete dostupné zadarmo. Ďalší, nemenej dôležitý spôsob je myslieť na svoju bezpečnosť a predpokladať, že sa môžeme stať obeťou kriminálnych aktivít, a priebežne kontrolovať svoje telefónne účty.
Yuval Ben-Itzhak
Autor pracuje ako technický riaditeľ AVG Technologies
Zdroj: Infoware 10/2011
Dĺžka:00:17:22
Dĺžka:00:25:58
Dĺžka:00:07:11
Dĺžka:00:55:21