реклама
За много от нас „компрометираната сигурност на смартфоните“ е по същество синоним на „време да стартирате друг сканиране на злонамерен софтуер “и като такива ние разглеждаме заплахите за сигурността повече като неудобства, отколкото опасности, които те представляват наистина са.
Може би проблемът е, че не сме напълно наясно какво хакерите наистина могат да направят с нашите смартфони. Едно е да научите общи рискове за сигурността на смартфона 4 рискове за сигурност на смартфона, от които трябва да се съобразяватеИзглежда има някакво общо неразположение сред потребителите - технологично разбиращите и всекидневните потребители, така че - тъй като компютърът ви се побира в джоба, той не може да бъде заразен от зловреден софтуер, троянски коне, ... Прочетете още , но ако това знание остане абстрактно, не ви е от полза.
И така, за да ви накара да мислите по правилния начин, ето няколко реални примера, в които вашият смартфон може да бъде хакнат и да се използва срещу вие и обещавам, че ще започнете да мислите за сигурността на смартфона като ежедневна необходимост, а не само за параноична.
1. Дистанционно управление на вашето устройство
Не много отдавна изследовател откри експлоатация с нулев ден в най-новата версия на Chrome за Android - експлоатация, която предостави на хакера пълен достъп до основната операционна система на смартфона и работеше върху всяка версия на Android.
Това вече е съобщено на Google (и да, изследователят вдигна голямо изплащане на бонус за сигурност Google ще ви плати 100 долара + ако просто им помогнетеGoogle плати стотици хиляди долари на редовни потребители за едно просто нещо. Прочетете още за това), така че трябва да бъде закърпена достатъчно скоро, но това просто показва колко контрол може да получи хакер. Пълен достъп до корен!
Най-интересното е, че този конкретен подвиг не е дошъл от приложение, свързано с злонамерен софтуер Зарази ли се телефонът ви с Android със злонамерен софтуер?Как се появява злонамерен софтуер на устройство с Android? В крайна сметка повечето потребители инсталират приложения само през Play Store, а Google внимателно следи това, за да се увери, че злонамерен софтуер не се промъква, нали ... Прочетете още . Това беше просто пренебрегвана уязвимост в JavaScript V8 двигателя, която използва Chrome. Така че без значение какво мисля, че знаете за сигурността на смартфона Какво наистина трябва да знаете за сигурността на смартфона Прочетете още , изненади винаги чакат зад ъгъла.
2. Отдалечено подслушване при повиквания
Приблизително в същото време, когато бе оповестена по-горе експлоатацията на Chrome, излезе друга уязвимост - но този конкретен проблем засегна само устройства Samsung Galaxy S6, S6 Edge и Note 4. Все пак много хора използват тези телефони, така че са засегнати милиони.
Кратка история с помощта на атака на човек в средата Какво е атака на човек в средата? Обяснен жаргон за сигурностАко сте чували за атаки "човек в средата", но не сте съвсем сигурни какво означава това, това е статията за вас. Прочетете още , хакерите успяха да свържат устройството с фалшиви клетъчни базови станции и по този начин прихващат входящи и изходящи гласови повиквания. След прихващане хакерите потенциално могат да слушат и дори да записват, каза обаждания.
Настройката на експлоатацията е малко прекалено сложна, за да може всеки редовен хакер да работи сам, но страшното е, че крайният потребител няма как да разбере, че нещо не е наред.
3. Шпионирайте на всеки свой ход
Още през 2011 г., когато iPhone 4 беше собственик на телефон, компютърният учен от Georgia Tech експериментира вградения акселерометър и откри, че може да чете компютърни натискания на клавиши от нищо повече от бюрото вибрации. Всъщност, точността му беше малко над 80 процента.
Този конкретен проблем лесно се заобикаля - всичко, което трябва да направите, е да държите телефона си от компютърното бюро - но той показва колко умни и иновативни хакери могат да бъдат.
Друг пример е PlaceRaider, което беше военно приложение, което тайно правеше снимки на обкръжението ви (с помощта на камерата на смартфона) и може да използва тези изображения за възстановете средата си във виртуален 3D.
Как може да се злоупотребява с това? Представете си, ако хакер е успял да качи този вид злонамерен софтуер на вашия телефон, използва го за репликиране на дома ви и го използва като начин да открие ценни предмети, които си струва да крадат? Но разбира се истинският страховит фактор тук е нахлуването в личния живот.
4. Пробийте се в дома си
Говорейки за грабежи в дома, има повече ъгли, които трябва да имате предвид, когато мислите за безопасността на вашия дом във връзка със смартфона си - особено ако сте инвестира в продукти за интелигентен дом 5 Притеснения за сигурност, които трябва да имате предвид при създаването на вашия интелигентен домМного хора се опитват да свържат възможно най-много аспекти от своя живот с мрежата, но много хора са изразили истински притеснения относно това колко сигурни всъщност са тези автоматизирани жизнени пространства. Прочетете още или Интернет на нещата у дома 7 причини защо Интернет на нещата трябва да ви плашиПотенциалните ползи от Интернет на нещата стават ярки, докато опасностите се хвърлят в тихите сенки. Време е да привлечем вниманието към тези опасности със седем ужасяващи обещания на IoT. Прочетете още .
За да бъдем честни, автоматизацията на интелигентния дом не е по своята същност несигурна. С правилните предпазни мерки можете да имате умен дом, който е правилно защитен и непроницаем за най-често срещаните заплахи. Не позволявайте на хакерството да ви възпира да проучите възможностите на интелигентен дом.
Но това е казано, както всяко свързано с интернет устройство може да бъде компрометирано, така и продуктите за интелигентни домашни условия - и вашият смартфон е най-слабата връзка.
Например, ако имате a интелигентна система за домашна сигурност Сигурни и здрави: 4 страхотни устройства за интелигентна сигурност на дома Прочетете още контролиран от вашия смартфон, представете си какво може да се случи, ако хакер получи дистанционен достъп до вашето устройство. Те може да са в състояние да отключат врати, да деактивират камери или по-лошо.
5. Изнудвай те за пари
През 2013 г. нов вид злонамерен софтуер попадна в мрежата. По същество тази злонамерена измама ще заключи компютъра ви и ще ви принуди плащате такса, за да възвърнете контрола над вашата система. Нарича се софтуер за откупуване и е един от най-лошите видове злонамерен софтуер там Зловреден софтуер за Android: 5-те вида, които наистина трябва да знаетеЗловредният софтуер може да засегне мобилни, както и настолни устройства. Но не се страхувайте: малко познание и правилните предпазни мерки могат да ви предпазят от заплахи като измамници и измами. Прочетете още .
През 2014 г. ransomware удари Android под формата на Предупреждение от ФБР, което ви обвини, че нарушавате закона FBI Ransomware достига Android: Как да избегнем получаването му (и да го премахнете)Научете как да защитите устройството си с Android от FBI Ransomware с тези съвети. Прочетете още (например да твърдите, че имате детска порнография на устройството си) и поискате глоба, за да избегнете затвора. Както може би очаквате, много хора са платили глобата от чиста изненада и страх.
Премахването на откупния софтуер е възможно, но и болка. Ключът е да бъдете предпазливи от това как изглежда измисленият софтуер, за да можете да го идентифицирате и пазете се от него Ransomware поддържа растежа - как можете да се защитите? Прочетете още .
6. Открадне самоличността си
2014 г. беше лоша година за сигурността на данните на клиентите. Компании като Target, AT&T и eBay всички претърпял нарушения на данните 3 онлайн съвета за предотвратяване на измами, които трябва да знаете през 2014 г. Прочетете още , което води до много откраднати самоличности. И макар че би било хубаво да се каже, че тези инциденти намаляват, това би било просто смела лъжа.
Истината е, че в наши дни смартфоните могат да доведат до кражба на самоличност по много начини и един от тях по-големи рискове се крият в NFC технологията Използвате NFC? 3 рискове за сигурността, за които да се съобразяватеNFC, който означава комуникация в близост до полето, е следващата еволюция и вече е основна функция в някои от по-новите модели смартфони като Nexus 4 и Samsung Galaxy S4. Но както при всички ... Прочетете още (наричана още „блъскане“). По същество хакерите могат да тъпчат вашето устройство, без да го осъзнавате, и по този начин те могат да прихващат чувствителни данни.
Притеснявате се, че вашата самоличност може да е била открадната? Бъдете в течение с тях предупредителни знаци за кражба на цифрова идентичност 6 Предупредителни знаци за кражба на цифрова идентичност, която не бива да пренебрегватеКражбата на самоличност не е твърде рядко срещано събитие в наши дни, но въпреки това често попадаме в капана на мисълта, че винаги ще се случва на "някой друг". Не пренебрегвайте предупредителните знаци. Прочетете още и реагирайте съответно, ако забележите нещо изключено или подозрително.
7. Използвайте устройството си, за да атакувате другите
Понякога хакерите всъщност не искат данните на вашето устройство - вместо това те просто искат да използват вашето устройство като миньон за собствените си опасни цели. С инсталиран подходящ зловреден софтуер, вашият смартфон може да се превърне в зомби Вашият компютър е зомби? И какво е Zombie Computer, така или иначе? [MakeUseOf обяснява]Замисляли ли сте се откъде идва цялата интернет спам? Вероятно получавате стотици спам филтрирани нежелани имейли всеки ден. Това означава ли, че там стоят хиляди и хиляди хора, които седят ... Прочетете още .
През 2012 г. NotCompatible Trojan за Android превърна всички заразени устройства в един масивен ботнет, което улеснява хакерите да използват тези устройства при изпращане на всякакъв вид спам. Но през 2014г. тя се разви и стана малко по-страшна с потенциал за стартиране на насочени атаки и сваляне на мрежи.
Този вид атака се нарича a разпространена атака за отказ от услуга Какво е DDoS Attack? [MakeUseOf обяснява]Терминът DDoS свирка миналото винаги, когато кибер-активизмът вдига главата си масово. Този вид атаки правят международни заглавия поради множество причини. Проблемите, които стартират тези DDoS атаки, често са противоречиви или силно ... Прочетете още и ботнетите са известни с това. Вашият смартфон може да бъде зомби и може дори да не го осъзнаете.
Заплахите за сигурността на смартфона са реални
Очевидно тези експлоатации и уязвимости са много повече от обикновени неудобства. Ако нещо подобно се случи с вас, това може да бъде доста сериозно. Ето защо е толкова важно да бъдете бдителни и да се научите как да се предпазите.
Най-малкото трябва променете лошите си навици за сигурност Променете лошите си навици и вашите данни ще бъдат по-сигурни Прочетете още веднага - нищо няма да подобри вашата безопасност повече от това - но вие също трябва да ги интернализирате често срещани грешки в сигурността на смартфона Десет често срещани грешки в смартфона, които ви излагат на рискове за сигурносттаСледва отпадане на десет от най-често срещаните грешки в смартфона. Прочетете още .
Случвало ли ви се е да се справите със сериозно компрометирано устройство? Какво стана? Какъв съвет бихте дали на другите? Споделете с нас в коментарите по-долу!
Кредити за изображения: Хакер с въпросителен знак чрез designelements чрез Shutterstock, Chrome Mobile App от Александър Supertramp чрез Shutterstock, Samsung Galaxy S6 от Зейнеп Демир чрез Shutterstock, iPhone на бюрото от Дария Минаева чрез Shutterstock, Умен домашен телефон от Александър Кирх чрез Shutterstock, Заключен смартфон от wk1003mike чрез Shutterstock, Смартфон NFC от LDprod чрез Shutterstock, Глобална мрежа от студио Milles чрез Shutterstock
Джоел Лий има B.S. в областта на компютърните науки и над шест години професионален опит в писането. Той е главен редактор на MakeUseOf.