Prawie wszystkie aplikacje mobilne są podatne na złośliwe oprogramowanie

Prawie wszystkie aplikacje mobilne są podatne na złośliwe oprogramowanie

Po szeroko zakrojonych testach aplikacji na Androida i iOS nowe badania przeprowadzone przez firmę Positive Technologies wykazały, że niezabezpieczone przechowywanie danych jest najczęstszą luką w zabezpieczeniach wszystkich aplikacji mobilnych. Nowy raport o zagrożeniach i lukach w aplikacjach mobilnych opublikowany przez firmę w 2019 roku ujawnia, że ​​krytyczne luki w zabezpieczeniach występują nieco częściej w aplikacjach na Androida niż w ich odpowiednikach na iOS (43% vs. 38%), ale różnica ta jest minimalna. , ponieważ poziom bezpieczeństwa aplikacji mobilnych aplikacji mobilnych jest niski. mniej więcej w tym samym badaniu przeprowadzonym przez firmę Positive Technologies stwierdzono, że niezabezpieczone przechowywanie danych było najczęstszą luką w zabezpieczeniach i że luka ta została wykryta w 76% aplikacji mobilnych. Wykorzystanie tej luki może pozwolić hakerom na kradzież haseł, informacji finansowych, danych osobowych i prywatnych wiadomości.

Zagrożenie złośliwym oprogramowaniem

Spośród luk wykrytych w aplikacjach mobilnych przez Positive Technologies 89% może zostać wykorzystanych przez złośliwe oprogramowanie. Ryzyko infekcji złośliwym oprogramowaniem znajduje odzwierciedlenie w zrootowanych i zagraconych urządzeniach, chociaż złośliwe oprogramowanie może również podnieść Twoje uprawnienia. Po zainstalowaniu na terminalu ofiary złośliwe oprogramowanie może żądać pozwolenia na dostęp do danych użytkownika. Jeśli pozwolenie zostanie udzielone, złośliwe oprogramowanie może zwrócić te dane atakującym. Leigh-Anne Galloway, kierownik ds. bezpieczeństwa cybernetycznego w firmie Positive Technologies, wyjaśniła, w jaki sposób użytkownicy smartfonów mogą chronić się przed niezabezpieczonym przechowywaniem danych i rosnącym zagrożeniem ze strony złośliwego oprogramowania: „W 2018 roku aplikacje mobilne zostały pobrane na urządzenia użytkowników ponad 205 miliardów razy. , programiści zwracają szczególną uwagę na projektowanie oprogramowania, aby zapewnić nam płynne i wygodne działanie, a ludzie chętnie instalują aplikacje.Urządzenia mobilne dostarczają danych osobowych, ale jest to alarmująca liczba Większość aplikacji jest wyjątkowo bezpieczna, a programiści zazwyczaj nie poświęcają im pełnej uwagi rozwiązania tego problemu: kradzież danych na smartfonie zwykle nie wymaga fizycznego dostępu do urządzenia.” Zalecamy użytkownikom uważne przyjrzenie się aplikacjom, które wymagają dostępu do funkcji telefonu lub danych. Jeśli masz wątpliwości, czy aplikacja potrzebuje dostępu do prawidłowego działania, odrzuć żądanie. Użytkownicy mogą również chronić siebie, uważając, aby nie otwierać nieznanych łączy w komunikatorach internetowych lub aplikacjach do czatowania ani nie pobierać aplikacji ze sklepów z aplikacjami innych firm. Lepiej jest zapobiegać niż leczyć ".