Indítsa ma újra a telefonját – de fontos, hogy holnap is

Egyre többször hallani arról, hogy kémprogramok kerülnek újságírók, aktivisták telefonjaira. Az ilyen programok észrevétlenül, úgynevezett nulla kattintásos módszerrel kerülnek a kiválasztottak telefonjára. Azonban léteznek olyan módszerek, amelyekkel védekezni lehet az ilyen támadások ellen.

  • HVG HVG
Indítsa ma újra a telefonját – de fontos, hogy holnap is

Itt az ideje, hogy úgy bánjunk a telefonunkkal is, mint a számítógépünkkel – idéz a ZDNet egy kiberbiztonsági szakértőt, aki arra utal, hogy immár a telefonokat is rengeteg támadás fenyegeti.

Az egyik legalattomosabb ezek közül a kémprogramok telepítésére használt nulla kattintásos módszer, amely az adathalász vagy egykattintásos támadásokkal ellentétben – amelyek egy rosszindulatú linkre kattintáson vagy egy melléklet megnyitásán alapulnak – egy biztonsági rést használ ki, hogy csendben teljes hozzáférést szerezzen az eszközhöz, miután az megfertőződött.

Bár a kémprogramok telepítése elsősorban a hangjukat hallatókat érinti, azonban – állítja Rocky Cole, az iVerify mobilfenyegetés-védelmi cég társalapítója – egyre nagyobb fenyegetést jelentenek mindenki számára, mivel a mobilos kizsákmányolás elterjedtebb, mint azt sokan gondolják. A szakértő tanácsokkal is szolgál a védekezéshez.

A legfontosabb ezek közül talán az, hogy a felhasználók bánjanak úgy a telefonjukkal, mint egy számítógéppel. Ahogyan például a laptopok támadásoktól és feltörésektől való védelmére a legjobb gyakorlatokat alkalmazzák, ugyanazokat a szabványokat kell alkalmazni a telefonokra is. Ez magában foglalja a telefon napi újraindítását, mivel ezeknek a támadásoknak a többsége csak a memóriában létezik (nem fájlokról van szó), és a telefon újraindításának elméletileg a rosszindulatú programokat is törölnie kellene.

Cole azonban azt is megjegyzi, hogy ha kattintásmentes képességű alkalmazásról van szó, mint amilyen például a Graphite vagy a Pegasus, az könnyen újra fertőzhet. Ezért javasolja egy mobilbiztonsági eszköz használatát a célzott támadások észlelésére.

Persze ahhoz, hogy valóban megvédjük magunkat a nulla kattintásos támadásoktól, az alapvető sebezhetőségeket kell javítani. Ahogy Cole hangsúlyozza, ezt csak az Apple, a Google és az alkalmazásfejlesztők tudják megtenni. „Tehát végfelhasználóként kritikus fontosságú, hogy amikor új biztonsági javítás érhető el, azt a lehető leghamarabb telepítsük” – javasolja a biztonsági szakember.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.