:

Szerző: Bodnár Ádám

2007. július 16. 10:57

A mobil biztonságban is az ember a gyenge láncszem

[News.com/HWSW] Az informatikai biztonság leggyengébb láncszemei az emberek, és ez nincs másképp a mobiltelefonok esetében sem. Az okostelefonokon futó operációs rendszerek megfelelően biztonságosak, azonban hiába, ha a felhasználók fittyet hánynak a figyelmeztetésekre és bármilyen progamot feltelepítenek.

[News.com/HWSW] Az informatikai biztonság leggyengébb láncszemei az emberek, és ez nincs másképp a mobiltelefonok esetében sem. Az okostelefonokon futó operációs rendszerek megfelelően biztonságosak, azonban hiába, ha a felhasználók fittyet hánynak a figyelmeztetésekre és bármilyen progamot feltelepítenek.

"Minden kártékony program, amivel eddig találkoztunk, arra épít, hogy a felhasználó a sorozatos biztonsági figyelmeztetések ellenére maga telepíti fel a telefonjára. Ez nem az operációs rendszer hibája" -- mondta Patrik Runald, az F-Secure szakértője, aki szerint a mobiltelefonok felhasználói felületén megjelenő figyelmeztetések nem mindig egyértelműek, de alapjában véve mégis a felhasználók azok, akik figyelmen kívül hagyják azokat.

Commwarrior Gyakran előfordul, hogy a kártevők szerzői érdekes programnak álcázzák teremtményeiket, a mobiltelefon-tulajdonosok pedig abban a hiszemben engedélyezik a telepítést hogy egy hasznos szoftverhez, új csengőhangoz, háttérképhez vagy videóhoz jutnak. Sokan nem is tudják, hogy mobilokra is léteznek már ártó szándékú programok, noha a biztonsági cégek mindent megtesznek annak érdekében hogy felhívják a felhasználók figyelmét a leselkedő veszélyekre.

A mobil kártevők előszeretettel terjednek MMS-ben és Bluetooth kapcsolaton keresztül. Utóbbi komoly biztonsági kockázatot hordoz, mégis sokan hagyják készülékükön folyamatosan bekapcsolva. Amikor a kártevő megérkezik a telefonra, a készülék operációs rendszere engedélyt kér a felhasználótól a telepítésre, azonban az elutasítás után a közelben levő fertőzött telefonról érkező kártevő ismét próbálkozik, a felhasználó pedig csak azt veszi észre, hogy a mobiltelefonja mindig ugyanazt a kérdést teszi fel. "Ezért fertőződnek meg a mobilok: a felhasználók többször a nem-re klikkelnek, majd azt tapasztalják hogy ezzel semmit sem érnek, aztán az igenre kattintanak és ezzel engedélyezik a telepítést" -- magyarázza Runald.

Runald szerint ebben a helyzetben a legokosabb megoldás az, ha a felhasználó pár méterrel arrébb sétál, kikerülve a kártevőt sugárzó fertőzött telefon Bluetooth-adóvevőjének hatósugarából. Persze a Bluetooth kikapcsolása is segít, vagy ha mindenképp szükség van erre a funkcióra (pl. headset használata miatt), akkor állítsuk a készüléket rejtőzködő üzemmódba, ekkor a többi Bluetooth-eszköz számára láthatatlan marad.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 11:35

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.