Android е изложен на две нови заплахи за сигурността

тест със стрелка на microsoft

С най-новите версии на Android видяхме важни подобрения в сигурността, които се изразяват например в създаването на биометрични маркери като пръстови отпечатъци за защита на терминалите от кражба. Защитата на потребителите обаче не е напълно гарантирана, тъй като разработчиците на софтуер въвеждат нови мерки за защита на потребителите, доколкото е възможно, и хакерите продължават да създават злонамерени елементи, които могат да навредят на милиони хора, когато използват техните таблети и смартфони. Пример за това са данните, които предложихме преди няколко дни, които оценяват съществуващите заплахи срещу най-използваната операционна система в света на повече от 2 милиона. Преди това говорихме за уязвимости важно, че можеше да компрометира терминалите на стотици милиони потребители, което в крайна сметка не оказа голямо влияние. Пробивът в сигурността, открит през лятото, който може да засегне повече от 900 милиона терминала, е пример. Въпреки факта, че в повечето случаи рисковете в крайна сметка са минимални и тези атаки се провалят, престъпниците продължават да намират в софтуер от тези на Mountain View много привлекателна цел, към която да насочите действията си. След това ще говорим за Голем и Clickjacking, двата нови зловреден софтуер, които застрашават зеления робот, и ние ви казваме как те могат да навредят на нашите устройства и също как да се справяме с тях. Android зловреден софтуер

Какво е Голем?

Преди всичко говорим за този вирус, който се появи преди няколко дни и е базиран на предишен, наречен Призрачен тласък и това видя светлината през лятото на 2015 г. Въпреки факта, че броят на изложените устройства не достигна милион и въпреки че беше открит и потиснат незабавно, той успя да зарази някои терминали чрез фалшиви приложения които са с цена и съдържат злонамерения файл. В случай че Голем, операцията е подобна с тази разлика, че се основава на стартирането на няколко кодове в облак след което, приложенията се изтеглят автоматично, без потребителят да знае и позволява контрол подозирам таблети и смартфони. Както при Ghost Push, след като тези инструменти се съхраняват и собственикът на устройството получи достъп до тях, те започват да харчат пари за тях. Следователно, това е a вирус чиято цел е кражба на собствениците на медиите, които заразява. Най-добрият начин за минимизиране на рисковете от излагане на Golem е, от една страна, чрез използване на мощен антивирус, а от друга, чрез изтегляне на приложения от водещи разработчици. android зловреден софтуер

Clickjacking, нов зловреден софтуер със стари методи

И накрая, ние подчертаваме този елемент, чийто най-голям риск е броят на терминалите, които може да зарази: Някои 500 millones съдържащ версии на Android Entre ла 2.2 и 4.4. Това обаче не засяга устройства, които са оборудвани с актуализации като Marshmallow или Lollipop. Работата му е проста и също така много използвана от хакери. Камуфлаж с кликджакинг във файлове и приложения, които изглеждат надеждни и безопасни за влизане в устройства и достъп лична информация като контактите, до които извършваме обаждания, съобщенията, които изпращаме, но също така получаваме чрез приложения, а също и, по-фокусирани върху професионални потребители, кражбата на имейл акаунти и съхранени имейли. Действието Clickjacking обаче не свършва тук, тъй като, когато хакерът е получил достъп до цялото това съдържание, той има способността да се позиционира като софтуерен администратор и да получите специалните разрешения на операционната система и дори може да направи терминала трайно неизползваем. Най-добрите начини за предотвратяване на действието на този зловреден софтуер са чрез изтегляне на приложения и конфигуриране на браузърите evitar появата на изскачащи прозорци и минимизирайте въздействието му, както при Golem, използвайте само приложения които идват от представени разработчици и надежден и накрая, ако е възможно, актуализиране на android до версии по-късни от 4.4. Режими 5 и 6 са най-добрите опции, за да не бъдете атакувани от Clickjacking. корен Android

Сериозни заплахи?

Въпреки въздействието, което тези две нови уязвимости срещу Android може да имат на пръв поглед своето отзвук достатъчно е ограничена тъй като обикновено сте са прихванати Преди да успеят да атакуват масово, а от друга страна, разработчиците на софтуер бързо пускат актуализации за сигурност, за да им предотвратят всяването на хаос. И накрая, както споменахме в други случаи, здравият разум е от ключово значение, за да избегнем, от една страна, да бъдем лесна мишена за хакери и, от друга, да сведем до минимум рисковете, на които излагаме както нашите устройства, така и най-чувствителната ни информация в момента да бъде атакуван. Кукла Xposed Framework

След като научихте за двете основни заплахи, които се появиха през март срещу Android, но които въпреки това, с адекватна защита, не носят твърде много рискове, смятате ли, че разработчиците на най-използваната система в света трябва да подобрят мерките за сигурност повече или въпреки това, Смятате ли, че част от отговорността по този въпрос трябва да падне върху потребителите и трябва ли те да бъдат тези, които в крайна сметка ще подсилят своите таблети и смартфони? Имате налична повече свързана информация, като например ръководство за трикове за сигурност. това ще ви помогне да защитите терминалите си колкото е възможно повече, докато извличате максимума от тях.