БезопасностьКак защитить смартфон
и планшет от вредоносных программ
4 простых шага, которые обезопасят ваши устройства на 99%
Материал подготовил
Антон Мухатаев
5 ноября компания Palo Alto Networks заявила, что обнаружила зловредную программу Wirelurker для устройств на основе iOS. Специалисты утверждают, что это самая успешная атака на пользователей операционной системы Apple: за последние полгода 467 приложений, заражённых вредоносным кодом, скачали 365 104 раза. Look At Me разобрался, грозит ли айфонам и айпадам в ближайшем будущем нашествие вирусов и как защитить своё устройство.
Apple утверждает, что iOS — самая безопасная мобильная операционная система. Это действительно так?
iOS и правда сравнительно безопасна. За всю историю известно около дюжины вредоносных программ для мобильных устройств Apple. Большинство срабатывали только на устройствах, где проведён джейлбрейк, — операция, которая в том числе позволяет отвязать устройство от App Store. Изначально iOS привязана к App Store, здесь во многом и кроется защищённость техники Apple. Каждое приложение проходит предварительную сертификацию, поэтому те, которые содержат вредоносный код, попадают в магазин крайне редко — а если и попадают, то их быстро удаляют.
Как Wirelurker заражает смартфоны?
Вредоносный код попадает в настольное приложение для OS X, размещённое в китайском магазине Maiyadi, — стороннем, не лицензированном Apple;
Пользователь скачивает приложение, после чего программа выжидает, когда к компьютеру или ноутбуку по USB подключат устройство на основе iOS;
Программа устанавливает вредоносные приложения или переписывает код существующих, пользуясь уязвимостью в системе распределения корпоративного программного обеспечения.
Как создатели Wirelurker смогли заразить столько устройств?
Wirelurker стала «прорывным» вредоносным приложением для iOS не только потому, что воспроизводит само и заражает установленные программы, но и справляется с этим без джейлбрейка. Оно может красть персональные данные пользователя и получать команды от хакеров, которые им управляют, а также обновления. Wirelurker продолжают дорабатывать, и конечная цель его создателей пока неизвестна.
Китайские пользователи OS X и iOS сообщали о первых случаях заражения ещё в июне: на их компьютерах появлялись процессы неизвестного происхождения. Секрет успеха Wirelurker — это его концентрированность (им заразили значительную часть приложений в китайском магазине), незаметность (на iOS просят лишь принять поддельный сертификат, который выглядит как настоящий и не вызывает подозрений), а также то, что джейлбрейк ему не нужен.
Как защитить себя от Wirelurker и подобных угроз в будущем?
Разрешите в системных настройках OS X (раздел «Личные», пункт «Безопасность и конфиденциальность») установку только приложений из App Store. Если так ограничить вы себя не можете, скачивайте приложения только с официальных сайтов разработчиков и других надёжных источников;
Всегда обновляйте операционную систему: мелкие обновления зачастую устраняют уязвимости, которых разработчики не могут избежать полностью;
Не пользуйтесь сторонними аксессуарами — ограничивайтесь лицензированной продукцией. Злоумышленники могут пользоваться уязвимостями и несовершенством техники от сторонних производителей;
Не ставьте себе джейлбрейк — для большинства пользователей он бесполезен (и мы надеемся, что вы не пользуетесь крадеными версиями приложений).
Правда ли этих шагов достаточно, чтобы ничего не опасаться?
Обезопасить себя на 100 % невозможно. Тем не менее iOS всё равно остаётся сравнительно более безопасной средой — не только потому, что Apple сильно ограничивает свободу пользователя в сравнении с Google, но и потому, что Android более популярная в мире операционная система, чем iOS. По этой же причине создатели вирусов предпочитают Windows, а не OS X и Linux. Опасность и в том, что многие люди не осознают, что смартфоны и планшеты могут быть точно так же подвержены атакам, как и настольные компьютеры. Особенно это касается пользователей Android в Китае и России, на которых приходится больше всего зловредных мобильных программ.
изображения via William Warby/Flickr
Комментарии
Подписаться