How the NSA betrayed the world's trust -- time to act | Mikko Hypponen
Πίνακας περιεχομένων:
- Πολύ πεινασμένοι για (πολύ λίγο περισσότερο από) τίποτα
- Αλλά …
- Η ασφάλεια των κινητών τηλεφώνων δεν είναι μόνο θέμα κακόβουλου λογισμικού.
- Εάν περπατάτε με ένα iPhone στην τσέπη σας, δεν υπάρχει καμία πιεστική ανάγκη να αγοράσετε μια λύση ασφάλειας για κινητά. Όχι επειδή το iOS είναι εγγενώς ασφαλέστερο από το Android - αν είστε ακόμη και λίγο παραμικρός, όλα τα κινητά λειτουργικά συστήματα είναι εξαιρετικά ασφαλή - αλλά επειδή η Apple προσφέρει ήδη λειτουργίες εύρεσης τηλεφώνου και backup και επειδή δεν υπάρχει καμία από τις διαθέσιμες επιλογές ασφάλειας στο κατάστημα εφαρμογών μπορεί πραγματικά να προστατεύσει από τον αυξανόμενο κίνδυνο επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) και άλλων κακόβουλων προγραμμάτων τύπου "πίσω πόρτας".
- Ας ελπίσουμε ότι αυτός ο έλεγχος της πραγματικότητας έδινε νόημα
Για να ακούσετε τα πρωτοσέλιδα να φωνάξει, η ασφάλεια κινητής τηλεφωνίας είναι ήδη μια χαμένη αιτία. Το Android είναι ο βασιλιάς του κακόβουλου λογισμικού για κινητά! Εκατοντάδες εφαρμογές απατεώνων gazillion βρέθηκαν! ΟΙ ΠΟΛΥΤΙΜΕΣ ΕΙΝΑΙ ΣΤΙΓΜΕΣ ΣΤΟΥΣ SNAPCHATS ΚΑΙ ΣΕ ΣΧΕΣΗ ΜΕ ΤΗ ΓΡΑΜΜΗ ΣΑΣ!
Αρκεί να σε βγάλεις στο τηλέφωνο και να σκοντάς σε μια γωνιά κάπου-αλλά δεν πιστεύεις στην διαφημιστική εκστρατεία
Ο ουρανός δεν πέφτει, και το τηλέφωνό σας δεν στέλνει παράνομες φωτογραφίες στη γιαγιά σας. Ενώ μπορεί να θέλετε να χτυπήσετε μια εφαρμογή ασφαλείας στο τηλέφωνό σας, πιθανώς δεν είναι για το λόγο που σκέφτεστε. Και αυτές οι απατεώνες εφαρμογές; Εάν δεν είστε ηλίθιος, οι πιθανότητες να εγκαταστήσετε μια κακόβουλη εφαρμογή για κινητά είναι σχεδόν άπειρες.
Καλώς ορίσατε στον έλεγχο πραγματικότητας της ασφάλειας των κινητών σας συσκευών
Πολύ πεινασμένοι για (πολύ λίγο περισσότερο από) τίποτα
Εδώ είναι το θέμα για όλες αυτές τις δυσοίωνες αναφορές: Οι περισσότεροι από αυτούς προέρχονται από τις πολύ ανώνυμες εταιρείες που θέλουν να σας πουλήσουν λύσεις ασφάλειας - έτσι δεν είναι ακριβώς αμερόληπτες.
Ευτυχώς, κατάφερα να εντοπίσω ειλικρινείς και απλές εμπειρογνώμονες από τρεις σημειωμένες εταιρείες ασφαλείας: Lookout, η οποία προσφέρει μια δημοφιλής εφαρμογή ασφαλείας για συσκευές Android. McAfee, η οποία δεν χρειάζεται εισαγωγή. και το AV-Test, ένα ανεξάρτητο ινστιτούτο με υψηλό σεβασμό που ειδικεύεται στην ασφάλεια της τεχνολογίας.
Όλοι τραγουδούσαν την ίδια μελωδία όταν αφορούσαν κακόβουλες κινητές απειλές.
Κακόβουλες εφαρμογές όπως το Droid Cleaner είναι μια σπάνια (και γρήγορη σκούπα) Google Play."Αν ακολουθήσετε απλές προφυλάξεις όπως το να παραμείνετε στο Google Play Store, να μην κάνετε λήψη πληροφοριών από ύποπτους ιστότοπους και να μην κάνετε κλικ σε ύποπτους συνδέσμους στα μηνύματα ηλεκτρονικού ταχυδρομείου που δεν περιμένατε, τότε είστε αρκετά ασφαλείς" λέει ο Marc Rogers, ο κύριος αναλυτής ασφαλείας στο Lookout. "Η Google έχει μια πολύ αποτελεσματική διαδικασία ελέγχου της εφαρμογής."
Ο φόβος όχι, οι εραστές του iOS: Η διαδικασία έγκρισης της Apple είναι ακόμα πιο αυστηρή.
Ο Αντρέας Μαρξ, ο διευθύνων σύμβουλος της AV-Test, συμφωνεί με τον Rogers. "Η κατάσταση κακόβουλου λογισμικού για κινητά τηλέφωνα για Αμερικανούς και Ευρωπαίους χρήστες δεν είναι ακόμη προβληματική, η πλειοψηφία των κακόβουλων προγραμμάτων εξαπλώνεται μόνο στην Κίνα και τη Ρωσία.
" Το Google Play δεν είναι απολύτως ασφαλές για χρήση ", συνεχίζει ο Μαρξ. ακόμη και όταν οι κακόβουλες εφαρμογές είναι σε θέση να «εισέλθουν» οι εγκληματίες της αγοράς εργάζονται σκληρά σε αυτό-οι εφαρμογές απομακρύνονται γρήγορα. Η Google μπορεί επίσης να σκουπίσει από απόσταση τις κακόβουλες εφαρμογές από το τηλέφωνό σας, αν βλέπουν έναν πολύ μεγάλο κίνδυνο. "
Αλλά …
Γλυκό! Όχι και οι τρεις οργανισμοί ανέφεραν ότι έχουν δει μια αύξηση στο στοχευμένο κακόβουλο λογισμικό που περιπλέκει τις προφυλάξεις που έχουν εγκαταστήσει το Google, η Apple και άλλα προστατευτικά πλατφόρμας - σκέφτονται κακόβουλες ιστοσελίδες, καταστήματα εφαρμογών τρίτων που προσφέρουν δωρεάν εκδόσεις δημοφιλών οι εφαρμογές που πληρώνονται και τα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος που περιέχουν δηλητηριασμένους συνδέσμους ή εφαρμογές
Ενώ η απειλή για τον μέσο άνθρωπο είναι ακόμα μικρή, οι κακοί παίκτες σίγουρα γίνονται πιο έξυπνοι.. Η Lookout προσδιόρισε πρόσφατα την οικογένεια κακόβουλων προγραμμάτων BadNews που συγκαλύφθηκε ως καθημερινό δίκτυο διαφημίσεων να ξεπεράσει 32 εφαρμογές στο Google Play και στη συνέχεια άρχισε να λειτουργεί με κακόβουλο τρόπο μόνο αφού οι εφαρμογές αυτές είχαν ληφθεί από 2 έως 9 εκατομμύρια φορές.Η ζημιά περιορίστηκε κυρίως στους Ρώσους χρήστες
Η ενσωματωμένη ασφάλεια κατάστημα εφαρμογών δεν ' t προστατεύουν από τα ψεύδη. Τώρα για κάποια όχι τόσο απολαυστική ειρωνεία: Το Android συνήθως παίρνει σφυρήλατο ως το πιο ευάλωτο λειτουργικό σύστημα σε σύγκριση με το iOS, αλλά ο Marx λέει ότι το iOS είναι πιο ευάλωτο σε επιθέσεις phishing από το App Store της Apple που έχει λίγες βιώσιμες εφαρμογές anti-malware
Επιπλέον, το περιεχόμενο των κινητών μας συσκευών εγγυάται ότι αυτές οι εχθρικές προσπάθειες θα συνεχιστούν.
"Σκεφτείτε το: Το τηλέφωνό σας είναι για όλους τους σκοπούς και τον υπολογιστή," λέει ο Luis Blando, αντιπρόεδρος της ανάπτυξης προϊόντων κινητής τηλεφωνίας στο McAfee. "Έχει κάθε κομμάτι των εταιρικών δεδομένων που θέλει να προστατεύσει η εταιρεία σας. Πολύ πιο ανησυχητικό, έχει το ημερολόγιό σας, το λογαριασμό σας στο Amazon, ο Θεός ξέρει τι άλλο." Ως στόχος, τα τηλέφωνα είναι απολύτως ακαταμάχητα [για τους χάκερ]. > Ελαφρώς υπερβολική; Μπορεί. Αλλά είναι και πολύ αλήθεια και αυτό οδήγησε την AV-Test να αναθεωρήσει τις συστάσεις της για την ασφάλεια των κινητών συσκευών.
«Η κατάσταση αλλάζει», λέει ο Μαρξ. "Όλο και περισσότερες επιθέσεις απευθύνονται σε χρήστες κινητής τηλεφωνίας στις Η.Π.Α., γι 'αυτό γίνεται πιο επικίνδυνο.Συνιστούμε λοιπόν να χρησιμοποιείτε λογισμικό ασφαλείας στο Android σας." Πέρυσι είπαμε ότι είναι ένα προαιρετικό συστατικό στοιχείο, το οποίο όμως θα αποκτήσει μεγαλύτερη σημασία στο μέλλον ». Τώρα υποστηρίζουμε: Χρησιμοποιήστε το. "
Μην παρεξηγείτε: Εάν είστε έξυπνοι και προσεκτικοί, η απειλή της μόλυνσης παραμένει αρκετά μικρή. Αλλά με όλο και περισσότερους κακούς που προσπαθούν να γλιστρήσουν στο τηλέφωνο
έξω από το
των καταστημάτων εφαρμογών, η λειτουργία Android χωρίς προστασία είναι ένας κίνδυνος. Ακόμη και αν δεν έχετε πολλά μετρητά, μπορείτε να κρατήσετε το τηλέφωνό σας είναι αρκετά ασφαλές, χρησιμοποιώντας μία από τις εφαρμογές ασφαλείας Android που είναι έξω, συμπεριλαμβανομένων των προσφορών από το Lookout, το AVG, το Avast και άλλα. Ωστόσο, η προσκόλληση σε λύσεις χωρίς κόστος συνήθως σας αφήνει στο κρύο όταν πρόκειται για χαρακτηριστικά ασφαλείας που είναι αναμφισβήτητα τα πιο εύχρηστα. Ο πραγματικός λόγος που θέλετε μια εφαρμογή ασφάλειας
Web εφαρμογές και άψογες συνήθειες ασφαλείας, εξακολουθεί να συνιστάται η λήψη μιας εφαρμογής ασφαλείας.
Η ασφάλεια των κινητών τηλεφώνων δεν είναι μόνο θέμα κακόβουλου λογισμικού.
Οι εφαρμογές ασφάλειας για κινητά είναι πιο σημαντικές για τις μη κακόβουλες εφαρμογές τους
"Ένας από τους μεγαλύτερους κινδύνους για την ασφάλεια κινητής τηλεφωνίας είναι η απώλεια του τηλεφώνου σας", λέει ο Blando. "Όταν χάσετε το τηλέφωνό σας, δεν είναι μόνο το κόστος της συσκευής, αλλά και το κόστος και η ταλαιπωρία της απώλειας των δεδομένων."
Αυτό συμβαίνει ιδιαίτερα όταν κλέβεται το τηλέφωνό σας. Τα ολόκληραζωντανών ανθρώπων
αποθηκεύονται στο ακουστικό τους, ανοιχτά σε όποιον το παίρνει. Μελέτη μετά από μελέτη δείχνει ότι λίγοι άνθρωποι κλειδώνουν τα τηλέφωνά τους και η απώλεια κινητών συσκευών είναι ένα πάρα πολύ συνηθισμένο περιστατικό. Το προηγούμενο έτος, το χαρακτηριστικό "Βρείτε το τηλέφωνό μου" στην κινητή εφαρμογή Lookout για κινητά χρησιμοποιήθηκε περισσότερο από 9 εκατομμύρια φορές, ή περίπου κάθε 3,5 δευτερόλεπτα. Οι μισές από όλες τις ληστείες στο Σαν Φρανσίσκο και το 42% όλων των ληστειών στην Ουάσινγκτον συνδέονται με την κλοπή smartphone. Η New Apple Times
ανέφερε πρόσφατα. Η AppleApple προσφέρει δωρεάν υπηρεσίες τηλεφωνικής εύρεσης και προστασίας δεδομένων. Τα iPhones της Apple διαθέτουν στιβαρή χαρακτηριστικά έναντι απώλειας τηλεφώνου που μπορούν να ρυθμιστούν με ελάχιστη ταλαιπωρία, συμπεριλαμβανομένου του απομακρυσμένου κλειδώματος, σκουπίσματος και δυνατότητας εύρεσης τηλεφώνου. Οι αντιολισθητικές επιλογές του Android δεν είναι εξίσου σοβαρές, προτρέποντας τους εμπειρογνώμονες να συστήσουν την παραλαβή μιας λύσης ασφάλειας τρίτου μέρους.
"Το ερώτημα" Τι μπορείτε να περιμένετε ρεαλιστικά από μια σουίτα ασφαλείας για κινητά; " είναι εύκολο να απαντηθεί ", λέει ο Μαρξ. "Για να σας βοηθήσουν όταν κλέψει ή χάσει το τηλέφωνο σας, είτε βοηθήστε να το εντοπίσετε είτε / και να καταστρέψετε τα δεδομένα σε αυτό."Ενώ οι δωρεάν λύσεις ασφάλειας μερικές φορές δουλεύουν μερικά αντικλεπτικά εργαλεία στο Find My Το τηλέφωνο - σχεδόν όλοι οι πάροχοι ασφάλειας τοποθετούν τις πιο χρήσιμες επιλογές δημιουργίας αντιγράφων ασφαλείας, εύρεσης θέσης και απομακρυσμένου ελέγχου στις προσφορές που τους πληρώνουν.
Με άλλα λόγια, ενώ οι προσεκτικοί χρήστες μπορούν συνήθως να περάσουν με ένα δωρεάν πρόγραμμα ασφαλείας στους υπολογιστές τους, Φτηνές από την κινητή σας ασφάλεια στο Android σημαίνει ότι δεν θα έχετε πρόσβαση στις λειτουργίες που θέλετε, πραγματικά
χρειάζεστε εάν χάσατε ποτέ το τηλέφωνό σας. Η σύσταση όχι-ανοησίας Έτσι αυτό είναι που στέκεστε σήμερα. Τι σημαίνει αυτό με βάση τις συστάσεις του προϊόντος;
Εάν περπατάτε με ένα iPhone στην τσέπη σας, δεν υπάρχει καμία πιεστική ανάγκη να αγοράσετε μια λύση ασφάλειας για κινητά. Όχι επειδή το iOS είναι εγγενώς ασφαλέστερο από το Android - αν είστε ακόμη και λίγο παραμικρός, όλα τα κινητά λειτουργικά συστήματα είναι εξαιρετικά ασφαλή - αλλά επειδή η Apple προσφέρει ήδη λειτουργίες εύρεσης τηλεφώνου και backup και επειδή δεν υπάρχει καμία από τις διαθέσιμες επιλογές ασφάλειας στο κατάστημα εφαρμογών μπορεί πραγματικά να προστατεύσει από τον αυξανόμενο κίνδυνο επιθέσεων ηλεκτρονικού "ψαρέματος" (phishing) και άλλων κακόβουλων προγραμμάτων τύπου "πίσω πόρτας".
Η κατάσταση είναι λίγο διαφορετική στο Android. Πρόκειται να θέλετε τουλάχιστον μια δωρεάν εφαρμογή ασφαλείας και σας συνιστούμε να πληρώσετε επιπλέον για μια εφαρμογή υψηλής ασφάλειας για να αποκτήσετε πρόσβαση σε αυτά τα κρίσιμα χαρακτηριστικά απομακρυσμένης ασφάλειας. (Και πάλι: Αν τα χρειάζεσαι ποτέ, θα τα χρειάζεσαι.
πραγματικά) Ποια εφαρμογή θα έπρεπε να αγοράσεις; Το ρομπότ εφαρμογών ασφαλείας για κινητά μπορεί να σας βοηθήσει να απαντήσετε σε αυτήν την ερώτηση, όπως και τα εξαιρετικά (και ανεξάρτητα) αποτελέσματα δοκιμών του Android. Αλλά αποθηκεύστε τα χρήματά σας εάν χρησιμοποιείτε ένα τηλέφωνο BlackBerry. Οι ληστές δεν θέλουν τη συσκευή σας ούτως ή άλλως.
Διαδοχικές λέξεις σοφίας
«Αλλά περιμένετε!» Φωνάζετε. "Τι γίνεται με μετρήσεις! Δεν βάλατε τα σκληρά στατιστικά στοιχεία! Διάβασα αυτή την έκθεση … "
Ας ελπίσουμε ότι αυτός ο έλεγχος της πραγματικότητας έδινε νόημα
sans
όλος ο αριθμητικός τρελός. Όμως, ανεξάρτητα από το αν είσαι ή όχι ένας statak freak, σκεφτείτε αυτά τα διαλυτικά λόγια σοφίας από τους Rogers της Lookout και κρατήστε τα κατά νου την επόμενη φορά που θα διαβάσετε μια υστερική φωνάζοντας έκθεση σχετικά με την ασφάλεια των φορητών συσκευών. έσπασε την ιδέα ότι υπάρχει μια μεγάλη ποικιλία κακόβουλου λογισμικού Android που είναι εκεί έξω, κάτι που υποδηλώνει ότι υπήρξε κάποια τεράστια έκρηξη - αλλά αυτό δεν συμβαίνει πραγματικά ", λέει. "… Μην κλείνετε τους αριθμούς." Και όταν βλέπετε αριθμούς, δώστε τους μια λεπτομερή ματιά. "Η απειλή του Android διπλασιάζεται τον περασμένο χρόνο!" ακούγεται τρομακτικό, αλλά αν αυτό σημαίνει ότι υπάρχουν τώρα 10 κακόβουλες εφαρμογές όπου υπήρχαν κάποτε πέντε, δεν αξίζει να ανησυχείς. Ένας καλός κανόνας από την ομάδα Lookout: Εάν βλέπετε ποσοστά σε μια αναφορά κακόβουλου λογισμικού Android, αγνοήστε το εντελώς, εκτός εάν οι σκληροί αριθμοί δημιουργούν αντίγραφο του εντυπωσιακού τίτλου. Γνωρίζοντας, όπως λένε, είναι η μισή μάχη. Τώρα που τελειώσαμε με αυτόν τον έλεγχο πραγματικότητας για την ασφάλεια των κινητών τηλεφώνων, ελπίζουμε να γνωρίζετε καλύτερα από το να πιστεύετε στο FUD.
Η Nokia έχει προβλήματα με την εκκίνηση του μοντέλου της Βόρειας Αμερικής του κινητού τηλεφώνου 5800. Nokia USA αυτό το Σαββατοκύριακο σταμάτησε να πωλεί την αμερικανική έκδοση του 5800 στα δύο καταστήματα της ναυαρχίδας στη Νέα Υόρκη και το Σικάγο, μόλις λίγες ημέρες μετά την εισαγωγή των ΗΠΑ στις 26 Φεβρουαρίου. Η Nokia πωλεί τώρα την ευρωπαϊκή έκδοση του 5800 ως αντικατάσταση. > Δύο σημαντικά προβλήματα μαστίζουν το βορειοαμερικανικό μοντέλο του Nokia 5800. Το πρώτο είναι με τη μορφή ηχείων α
[Περαιτέρω ανάγνωση: Τα καλύτερα τηλέφωνα Android για κάθε προϋπολογισμό. ]
Η προστασία του υπολογιστή σας με USB ήταν πάντα μια πρόσθετη λειτουργία για τη διασφάλιση του υπολογιστή σας με Windows. Εάν αφήνετε τον υπολογιστή σας μόνο για σύντομα χρονικά διαστήματα, τότε συνιστάται η χρήση USB για το κλείδωμα του υπολογιστή Windows, καθώς είναι άμεση και ασφαλής. Απλά πρέπει να βγάλετε τη μονάδα USB και το boom σας, ο υπολογιστής σας είναι κλειδωμένος - και αμέσως μόλις τον συνδέσετε ξανά, θα ξεκλειδωθεί. Είναι ένας γρήγορος τρόπος κλειδώματος και ξεκλειδώματος των Windo
Έχουμε ήδη δει πώς μπορούμε να χρησιμοποιήσουμε το ενσωματωμένο
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται
Secure Time Seeding