• Безопасность
(OFF) Creatis (S) 20 фев 2012

Мобильная угроза: миф или реальность?

Обложка статьи
Вредоносные программы для смартфонов пока не таят в себе столь серьезной опасности, как можно было бы предположить, но, тем не менее, исходящая от них угроза существует. Вот несколько советов, которые помогут избежать отрицательных последствий.— Армандо Родригес, PC world

Вредоносные программы из ПК перемещаются в сотовые телефоны, а их разработчики надеются извлечь из мобильных платформ быстрые дивиденды. Инфицированные приложения, размещенные в хранилище Android Market, способны заразить несколько тысяч пользовательских телефонов, прежде чем кто-то обнаружит присутствие вредоносной программы. Для ОС Android примером зараженного приложения является DroidDream.

В случае с DroidDream, который передавал на удаленный сервер данные о номере телефона и его местонахождении, загрузить троянскую программу успели несколько тысяч человек. В тот же день компания Google удалила зараженное приложение из Android Market, очистив от него в удаленном режиме и телефоны пользователей. Одновременно было выпущено обновление, ликвидирующее ущерб, нанесенный трояном DroidDream.

Если автор вредоносной программы знаком с внутренним устройством приложений Android, он легко сумеет дисассемблировать любое популярное приложение, интегрировать в него свой вредоносный код и загрузить на Android Market под слегка измененным названием.

Тем не менее, столкнуться с масштабными заражениями, сравнимыми с эпидемиями, характерными для настольных компьютеров, нам еще только предстоит. До сих пор все зарегистрированные инциденты были относительно небольшими и ограничивались локальными вспышками, которые борцы с вредоносными программами выявляли и устраняли буквально за несколько часов. Сейчас угрозы вредоносного ПО для мобильных ОС, как правило, сильно преувеличены, но в будущем весьма вероятно возникновение по-настоящему опасных эпидемий.

Хотя ПИН-коды и не являются непреодолимым препятствием, они образуют неплохую первую линию обороны, от воров и чрезмерно любопытных коллег. Но в качестве кодовой комбинации лучше выбирать нечто отличное от ПИН-кода вашей банковской карты. Кроме того, не стоит использовать очень простой набор цифр вроде 1234.

Угрозы, которых следует остерегаться
Разработчики вредоносных программ ценят в Android открытость и то, что эта платформа позволяет клиентам загружать на свои устройства интересующие их приложения. Впрочем, риску заражения подвергаются и другие мобильные устройства.

Компания Apple, сертифицируя приложения перед тем, как они попадут в App Store, в то же время не имеет возможности проверить все биты каждого приложения. К примеру, приложение Handy Light выглядит как обычная программная фотовспышка, однако содержит скрытую недокументированную функцию, позволяющую использовать iPhone в качестве сотового модема. Программа Handy Light не является вредоносной, однако ее распространение показало, что существующая контрольная система не обеспечивает полной безопасности.

Большинство мобильных вредоносных программ, с которыми нам приходилось сталкиваться до сих пор, представляли собой зараженные приложения на платформе Android. Но чтобы они проникли на телефон, его пользователь должен самостоятельно установить опасную программу — теневой загрузки и иных методов заражения, в отличие от ПК, здесь нет. Однако ситуация может измениться, поскольку авторы вредоносных программ нацеливаются и на смартфоны с другими операционными системами.

Как обезопасить себя
Лучше избегать приложений, о которых вы ничего не слышали. Прежде чем нажать кнопку Download, следует тщательно изучить всю доступную информацию о загружаемой программе. В процессе установки приложения вы увидите список служб, к которым оно может получить доступ. Но программе будильника, к примеру, не нужен доступ к вашим контактам. Если в перечне предоставляемых полномочий что-то покажется подозрительным, не загружайте приложение. Особенно если его предлагают загрузить с неофициального сайта.

Следует проявлять осмотрительность и при серфинге по веб-сайтам. В июне компания Lookout, специализирующаяся на мобильных средствах безопасности, обнаружила вредоносную рекламу, содержащую троянский код.

По возможности установите на телефон антивирусное программное обеспечение. Большинство известных разработчиков средств безопасности (AVG, McAfee, Symantec и др.) предлагают мобильные приложения, защищающие телефоны. Помимо противодействия вредоносным программам, эти приложения позволяют заблокировать телефон в удаленном режиме и стереть имеющиеся на нем данные. После покупки нового телефона имеет смысл сразу же установить на него антивирус. И только потом можно переходить к загрузке других приложений. Таким образом, ваш телефон с самого начала будет защищен от опасных программ.

По крайней мере, на данном этапе защитить смартфон от заражения довольно просто, но помните, что это лишь первый шаг в череде мероприятий, которые помогут вам сохранить свои данные и не стать жертвой хакеров.

Оригинал статьи

Комментарии (3)

реальность
Для Java телефонов щас серьёзных вирусов нет и думаю не будет=) Ну разве что спамовые проги которые СМС отправляют
реальность,сейчас надо всего бояться. не загружать ММС от неизвестных. мне одна такая прога пришла,погоду смотреть. я не заказывал ее,не знаю кто автор. удалил загрузку. и с маркета все загрузки и обновления каспером проверяю
Показать комментарий
Скрыть комментарий
Для добавления комментариев необходимо авторизоваться
• Безопасность
Доценты
Тысячи игроков! Сотни банд! Шесть районов! Ждем...
Тема: Светлая | Тёмная
Версия: Mobile | Lite | Touch | Доступно в Google Play