Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Všeobecně je bezpečnější iOS od Applu než Android, říká expert v Rozstřelu

  13:21aktualizováno  7. listopadu 13:12
Mobilní telefon je nejosobnějším kusem elektroniky, který máme. O uživateli sbírá řadu informací. I proto jsou smartphony čím dál častěji terčem útoků kyberzločinců. Jak se bránit, radí v Rozstřelu expert Petr Kadrmas ze společnosti Check Point.

Biometrické zabezpečení mobilu je vždy lepší než pouhý PIN. Ten totiž může zloděj odpozorovat a pak přístroj ukradne. „Otisk prstu nebo sken obličeje zloděj nezíská,“ říká Petr Kadrmas. 

Mobilům hrozí několik oblastí útoků. Jsou malwarové aplikace, které jsou rizikem především u operačního systému Android. Přestože se Google snaží tato rizika eliminovat na svém oficiálním aplikačním obchodu Play, tak i zde se občas nebezpečné aplikace objevují.

Obranou je selský rozum. Primárně instalovat aplikace jen z oficiálním obchodů obou operačních systémů nebo z obchodů výrobců zařízení. Pozor je potřeba dávat na různé odkazy na aplikace, které mohou útočníci posílat třeba mailem nebo v SMS. Příkladem je třeba falešná aplikace České pošty na doručení balíčku nebo podvodná aplikace tvářící se jako od obchodu Alza. Další možnou ochranou je používání antivirové ochrany. Ovšem ne každý antivir má vždy aktuální databázi. 

Petr Kadrmas

Působí jako Security Engineer Eastern Europe ve společnosti Check Point, která se specializuje na analýzu a odhalování kybernetických bezpečnostních rizik všeho druhu. Ve společnosti pracuje od roku 2007, předtím působil u Alcatel-Lucent. Ve své práci se dlouhodobě věnuje otázkám bezpečnosti, účastní se bezpečnostních konferencí. Má dlouholeté zkušenosti s bezpečnostními řešeními Check Point Network, Endpoint, Cloud a Mobile.

„Všeobecně můžeme považovat za bezpečnější operační systém iOS od Applu, který je výrazně pečlivější při povolování publikování aplikací a vlastně i samotných vývojářů, kteří mohou na aplikačním obchodu publikovat,“ vysvětluje expert Petr Kadrmas.  

„Přesto se i na obchodu Apple občas škodlivé aplikace objeví,“ upozorňuje Petr Kadrmas. Velmi rizikové je nahrávání aplikací z jiných zdrojů než jsou oficiální obchody. Především v Asii je to u obou operačních systémů velmi rozšířené.

Útočníci často využívají situace, kdy nějaká populární aplikace nebo mobilní hra je dostupná jen na omezeném počtu trhů. A uživatelé ze zemí, kde aplikace k dispozici nebyla ji začali stahovat z neoficiálních zdrojů. Jenže tam se často objevila upravená s dodaným útočným softwarem. Navíc taková úprava známé aplikace není vůbec složitá. 

„Antiviry v mobilech dnes mají určitě smysl, stejně jako uživatel nebude používat počítač bez antiviru, tak je nutné chránit i mobily,“ vysvětluje Kadrmas. Tím, že dnes lidé už víc komunikují přes mobil než přes počítač, tak útočníci se zaměřují právě na mobilní zařízení. „Je to pro ně jasný cíl, existují organizace, které vyloženě hledají možné chyby operačních systémů, přes které by útočníci mohli zařízení napadnout,“ dodává Kadrmas.

Na trhu se už několikrát objevily přístroje, které už z výroby obsahovaly předinstalované malwarové aplikace, které odesílaly různé informace z přístroje. Všeobecně platí, že zavedené a rozšířené značky si toto nedovolí. 

Rizikové jsou i mnohé veřejné wi-fi sítě. Potenciální rizika přinášejí především různé sítě označené jako free a bez jasného provozovatele. Útočník si klidně může přinést přístupový bod do kavárny a nastavit síť tak, že se bude tvářit jako ta originální. Následně bude mít provoz všech připojených přístrojů pod svou kontrolou. 

Dnes jsou velmi populární útoky přes SMS nebo různé messengery. Útočníci využívají různé zkracovače internetových adres, takže snadno podvrhnou adresu, která směřuje na dokonalé kopie originálních stránek. Na první pohled obojí uživatel špatně zjišťuje. 

Oba operační systémy a i mnozí výrobci umožňují na dálku smazat zařízení, třeba když ho zloděj ukradne. Je však nutné mít telefon zabezpečený a uvedenou službu dálkového ovládání aktivovanou. 

Uživatelé mnohdy berou zabezpečení mobilních telefonů na lehkou váhu, čím dál častější útoky na mobilní zařízení ovšem ukazují, že je dobré se bránit. Na druhou stranu přichází i zprávy o nedokonalostech a zranitelnostech různých způsobů zabezpečení chytrých telefonů. V poslední době se objevily potíže se čtečkou otisků prstů ve špičkových modelech Samsungu, nový Google Pixel 4 má zase potíže s odemykáním obličejem. Útočníci jsou však vynalézaví, takže vydají bezproblémovou aplikaci, která takto může fungovat velmi dlouho a stane se populární. Ovšem jednou při aktualizaci do ní mohou útočníci dohrát komponentu, která změní fungování aplikace na problémovou. Kvalitní antivir by však měl i tuto změnu zachytit.  

Jak efektivně svůj mobilní telefon zabezpečit, radí v Rozstřelu bezpečnostní expert Petr Kadrmas. Kromě samotných metod „zaheslování“ mobilního telefonu s ním probereme také různé druhy útoků na chytrá zařízení nebo zranitelnost jednotlivých platforem. Na první pohled se totiž zdá, že mobilní malware je zejména problémem operačního systému Android. Ale ani platformě iOS se hrozby nevyhýbají.

Pravdou je, že tři nejobvyklejší mobilní malwary (Triada, Lotoor, Hidad) cílí na operační systém Android. Útočníci se v poslední době obecně na všech platformách soustředí na možnosti přímého zisku peněz od nepozorných uživatelů. Zpráva o trendech v kyberútocích říká, že v první polovině letošního roku narostl počet bankovních malwarů na mobilních zařízeních o padesát procent. Roste také trend takzvaných ransomware útoků, kdy útočníci žádají „výkupné“ za odemčení napadeného zařízení.

Nový Agent Smith

Bezpečnostní experti Check Point Research nedávno objevili novou variantu mobilního malwaru, který už se stihl usídlit na více než 25 milionech zařízení. Malware „Agent Smith“ se vydává za aplikaci související se službami Googlu a nahrazuje běžné aplikace v telefonu instalací jejich infikovaných variant. 

To ukazuje, že by uživatelé měli stahovat aplikace pouze z důvěryhodných zdrojů, obchody třetích stran nemusí mít dostatečné zabezpečení. Z toho důvodu považují experti za potenciálně rizikovější například smartphone Huawei Mate 30 Pro, který nemá certifikaci od Googlu a jeho uživatelé se tedy musí spolehnout na alternativní zdroje aplikací.

Zranitelnosti se ovšem mnohdy ukrývají i v jinak důvěryhodných aplikacích či zařízeních. V nedávné době byla objevena chyba v aplikaci WhatsApp, která mohla být využita k útokům na mobilní zařízení. Problematická mohou být pro uživatele i některá zařízení, v telefonech Xiaomi se například nacházela bezpečnostní aplikace, která byla zranitelná a mohla být využita k útoku.

  • Nejčtenější

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

20. května 2024

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj...

Chyba v novém systému pro iPhony dokáže oživit „zombie“ fotografie

17. května 2024  13:18

Nový systém iOS pro iPhony trpí zvláštní chybou. Uživatelům se objevují i roky smazané fotografie....

{NADPIS}

{LABEL} {POPISEK}

O2 opět láká na levnější neomezená data. Slevu však trochu zkrouhlo

20. května 2024  7:02

O nové zákazníky začal usilovat i operátor O2. Znovu se zaměřil na svůj základní datově neomezený...

Víte, co vše dovede umělá inteligence v mobilech Samsungu? Odborník radí

22. května 2024

Společně s odborníkem z českého zastoupení Samsungu Petrem Holým jsme prozkoumali možnosti, jaké...

{NADPIS}

{LABEL} {POPISEK}

Němci musejí pro smartphony Motoroly třeba do Česka. Doma je teď nekoupí

19. května 2024  8:01

Německý soud nařídil v zemi zákaz prodeje mobilních zařízení značky Lenovo a Motorola. Společnost,...

V USA je to samý iPhone. Nabídka mobilů je mnohem menší než v Evropě

24. května 2024  7:02

V prvním čtvrtletí letošního roku měly iPhony na trhu ve Spojených státech více než poloviční tržní...

Levnější model vypadá lákavě. Od dražšího ho nepoznáte a není ošizený

24. května 2024

Novinku už čínské Oppo představilo na domácím trhu a s jistotou se objeví i v Evropě. Designově...

Budují značku na unikátním designu, teď chtějí vyrobit superlevný mobil

23. května 2024  7:02

Telefonů má značka Nothing už několik a každý z nich se chlubí především originálním designem. Nyní...

Má dokonce vysouvací objektiv a žádný jiný mobil lépe nefotí

23. května 2024

Aktuálně nejlepší foťák ve smartphonu má Huawei Pura 70 Ultra. Koupíte ho oficiálně v Česku a levný...

Vyhrajte super-prémiové pokračovací mléko BEBA SUPREMEpro 2
Vyhrajte super-prémiové pokračovací mléko BEBA SUPREMEpro 2

Rádi byste vyzkoušeli nejdokonalejší recepturu pokračovacího kojeneckého mléka BEBA? Zapojte se do soutěže a vyhrajte hned 2 balení mléčné výživy...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...