ITBN 2016 - Vincent Danjean, Chief, Inf. Sec. Incident Response - INTERPOL GCI (EN)
A víruskereső vállalatok legújabb jelentései azt sugallják, hogy az Android malware-fenyegetések száma növekszik. Azonban még mindig sok olyan szkeptikus áll, akik úgy gondolják, hogy a probléma kiterjedése túlzott.
A biztonsági iparnak kínos hitelességi problémája van a mobilos fenyegetésekkel kapcsolatban, Rik Ferguson, a Trend Micro vírusvédelmi gyártó globális biztonsági igazgatója "A nagy iparági forgalmazók sok éve arra figyelmeztetnek, hogy a" jövő év "mobil malware valóban fel fog veszni, de a fenyegetés soha nem sikerült, mondta. "Most, hogy a probléma jól és valóban itt van - az elmúlt két év mindegyikét több helyen hívták" a mobil malware éveként "- van egy probléma, amely meggyőzte a világot, hogy nem sírunk" Wolf! " még egyszer. "
[
] A szkeptikusok által gyakran előterjesztett egyik érv az, hogy az Android rosszindulatú programjai többnyire olyan harmadik féltől származó alkalmazásboltokban találhatók, amelyek népszerűek olyan országokban, mint például Kína vagy Oroszország. Ez nem igaz, a Ferguson elmondta:A Trend Micro mobilalkalmazás-hírneve szolgáltatása több mint 2 millió mobilalkalmazás-mintát elemezett a világ minden tájáról, és 293 091-et a "rosszindulatúnak" minősítettek. "
közvetlenül a Google Playtől szerezték be, amely összesen mintegy 700 000 alkalmazást kínál. "Ez nem csak kínai és orosz alkalmazások."
A Trend Micro által elemzett 2 millió további 150 203 alkalmazást nagy kockázatnak nyilvánították, és a 2 milliónak 22 százalékát szivárogták a készülékek és a SIM-kártya azonosító számai. valamint a felhasználók kapcsolattartói és telefonszámait.
A biztonsági és adatvédelmi kockázatokat jelentő alkalmazások mellett sok olyan alkalmazás is van, amelyek más okból nem kívánatosak. Például, az elemzett alkalmazások 32 százaléka rosszabb volt az akkumulátorhasználattal, 24 százalékuk gyenge volt a hálózati használattal, és 28 százalékuk gyenge memóriahasználattal rendelkezett.
A Ferguson által megosztott statisztikák egy nappal azután jöttek, hogy az F-Secure biztonsági cég Az Android rosszindulatú programjai a 2012 negyedik negyedévében felfedezett új mobil fenyegetések 96% -át és a 2012 folyamán felfedezett összes mobil fenyegetés 79% -át fedezték.
Bogdán Botezatu, a Bitdefender víruskereső gyártója vezető e-veszély elemzője szerint az Android malware a fenyegetések nem csak a számban növekednek, hanem egyre inkább változatosabbá válnak. "A mobil malware olyan módon fejlődött ki, amely rendkívül hasonlít a Windows operációs rendszerek rosszindulatú programjaihoz," mondta pénteken e-mailben. "Az elmúlt években jelentős változásokat figyeltünk meg az Android e-fenyegetettségében: a hirdetések agresszívabbá váltak, egyre több prémium sebességű SMS-küldő és a mobil banki csalásokkal foglalkozó SMS-elfogó trójaiak jöttek létre."
A szkeptikusok hogy a legtöbb Android rosszindulatú program megtalálható a harmadik féltől származó alkalmazásboltokban vagy olyan árnyékos weboldalakon, amelyek a népszerű fizetett alkalmazások megrepedt, korlátlan verzióit kínálják, mondta Botezatu. Az is igaz, hogy ilyen harmadik féltől származó alkalmazások forrása népszerűbb olyan országokban, mint Oroszország vagy Kína. "De ne felejtsük el, hogy Kína jelenleg a világ leggyorsabban növekvő Android-piaca, ezért nagyszámú Android-felhasználóról beszélünk, akik harmadik fél üzletein keresztül szállíthatják a rosszindulatú programokat."
Az Android fenyegetésekről szólva némi zavart okoz a rekord, az agresszív adware, a kémprogramok és a rosszindulatú szoftverek közötti egyértelmű különbség hiánya, mondta Botezatu. Az Android fenyegetések leggyorsabban növekvő száma az agresszív hirdetésekkel támogatott alkalmazások, de jelentős szerepet játszott az Android trójai programok és monitorok fejlesztésében is, amely a felhasználók viselkedését és földrajzi elhelyezkedését követi.
"Alsó sor: Android malware itt marad" - mondta Botezatu. "Mivel egyre több felhasználó fordul az Androidhoz a mindennapi műveletekhez, a számítógépes bűnözők rengeteg oka van arra, hogy fektessenek be a mobilra fenyegető veszélyek kutatásába és fejlesztésébe. Az Android malware már olyan ponton van, hogy valódi kárt okozhat a felhasználóknak: a banki trójaiak, a mobil kémkedés és a magánélet-behatolás csak néhány olyan fenyegetés, amelyet nap mint nap foglalkozunk. A mobileszközök fizetési mechanizmusokká válásakor - a prémium sebességű SMS használatával történő fizetés vagy a kapcsolódó Google Wallet-fiók megérintésével - az Android fenyegetések következő generációi még veszélyesebbé válnak. "
A tintasugaras kutatások segítséget tudnának

Az Egyesült Királyságban működő kutatók szerint a kémiai vegyület tintasugaras tintával való kitettségének köszönhetően levél olvasható, anélkül, .
Facebook hozzáadja a csevegést az alkalmazásokhoz, előrevetíti az ugrott ugrást

UPDATE: A Facebook alkalmazások mostantól élő csevegést is tartalmaznak, elkötelezettség.
Miért ugrott a Firefox a cápa

Ebben a nyomon követési bejegyzésben a blogger Keir Thomas megvédi véleményét a Google Chrome-ról és a Firefox sorsáról. > Az előző blogbejegyzésem a Firefoxról és a Google Chrome-ról meglehetősen nagy porvihar volt, és több olvasó követelte, hogy megmagyarázzam magam. Tehát itt van: