Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Mobily
  • Témata
  • Testy
  • Katalog mobilů
  • Diskuzní fórum
  • Fotogalerie
  • Video
  • Bazar
  • Blogy
  • RSS
  • Facebook Twitter Google+ YouTube
  • Operátoři
  • Apple
  • Nokia
  • Samsung
  • HTC
  • Aplikace pro mobily
  • Android
  • Windows Phones
  • Tablety
  • Tiskové zprávy
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa
30. 1. 2012    Android  |  Smartphony  |  Technologie

Smartphony v ohrožení: Jak je to vlastně s těmi viry?

Autor: Ondřej Bitto Vytisknout  |  textová verze  |  velikost písma ++++++

Jak reálné je ohrožení našich smartphonů? Jak se do něj může dostat virus? Jak nás chtějí nachytat podvodníci? Jak se proti tomu bránit?

I letos mají své pevné místo mezi bezpečnostními riziky mobilní hrozby. Jestliže patříte do skupiny hrdých majitelů některého smartphonu, nejspíš jste již narazili na lákavé reklamy výrobců antivirů. A stejně pravděpodobně i vás nahlodávají pochyby, zda má smysl mobil takto chránit. Jaká rizika jsou tedy opravdu v kurzu a co může systém vašeho mobilního telefonu ve skutečnosti postihnout?

Hrozby pro smartphony jsou na vzestupu vinou stále stoupající obliby a klesajících cen těchto zařízení, a proto také jejich budoucnost závisí na několika aspektech. Prvním klíčem pro úspěch mobilních virů a podvodů je velké rozšíření smartphonů – k tomu už došlo, a tak mají útočníci jeden dílek skládanky pevně usazený. Smartphony před sebou mají zářnou budoucnost, a tak útoky budou stále častější. Navíc je zapotřebí uvědomit si, že útoky nejsou vedené proti smartphonům jako takovým, ale konkrétnímu softwarovému vybavení. V praxi to znamená, že útoky či podvody zneužívající operační systém Android mohou fungovat i na dalších zařízeních, které jej budou využívat.

Klepněte pro větší obrázek 
Je ďábel v mobilu reálný?

Druhou klíčovou podmínku úspěchu hrozeb pro smartphony představuje možnost jejich zpeněžení. Podobně tomu již bylo v případě běžného počítačového malwaru, kdy útočníci upustili od čisté destrukce a přešli k rafinovaným lákadlům, jak z příliš důvěřivých uživatelů získat peníze. Možná si i vy vzpomenete na počítačové viry, které bez milosti smazaly všechna data a které už dnes potkáte jen zřídka. Stejně tomu začíná být v případě smartphonů, útočníci opravdu nemají zájem na tom, aby promazali obsah systému, ale spíše vyloudili nebo prostě a jednoduše ukradli peníze na váš vrub.

Kamarádka Jane vás zdraví

Právě uvedené předpoklady tak zformovaly první pokusy o phishing zneužívající mobilní telefony. V případě mobilních telefonů se můžete setkat se specializovanou variantou, jež bývá nazývána jako SMiShing – namísto e-mailů se uživatele snaží zlákat SMS zprávy.

Phishing

...je v případě klasických počítačů nechvalně znám jako podvodné e-mailové zprávy, které se pod různou záminkou snaží vylákat peníze. Výhodou z pohledu útočníků je minimální náročnost na technické znalosti, stačí jen vymyslet uvěřitelný příběh, případně oběť nalákat na falešné stránky, které vše zařídí.

Podvodníci však naštěstí nemají tak rozsáhlé a snadno získatelné databáze telefonních čísel (jako alternativu ke klasickým e-mailům), na druhou stranu zase běžní uživatelé mobilních telefonů SMS zprávám důvěřují více, berou je jako osobnější. V každém případě se jedná o hrozbu, která si oproti jiným vystačí i s běžnými telefony, není zapotřebí sofistikovaných útoků zneužívajících konkrétní systém nebo jeho část.

Phishing, resp. SMiShing mají z pohledu koncového uživatele tu výhodu, že je zapotřebí přímá interakce. Jednoduše řečeno, pokud se nenecháme zlákat pečlivě připravenou pohádkou a odkaz přímo nenásledujeme, zůstává vše v pasivní, a tedy nikoliv nebezpečné úrovni. Navíc v Česku získáváme příjemný bonus, že většina falešných zpráv a e-mailů volí anglický jazyk, a tak je odhalení podvodného e-mailu od „kamarádky Jane z high school“ poměrně jednoduché.

Klepněte pro větší obrázek 
Komplexní ochrana pro mobilní telefony nabízí podobné funkce, kterými se chlubí bezpečnostní balíky pro PC. Zdroj: ESET

Odpovědnost na bedrech uživatele

Phishing, SMiShing a další varianty představují univerzální hrozby, jen zaměňují prostředek svého šíření. Na druhé straně stojí technicky více propracované útoky, které cílí přímo na konkrétní slabinu nebo funkcionalitu vybraného mobilního operačního systému, poslední dobou toto nechtěné prvenství získává Android. V prosinci například společnost Symantec upozornila na aktuální nebezpečí s názvem Android.Rufraud (u jiných výrobců se označení může lišit), specializovaný malware, který ukazuje jeden směr, kterým se hrozby pro smartphony jistě budou i nadále ubírat.

Android.Rufraud volí princip takzvaného trojského koně, na první pohled se tedy tváří jako standardní mobilní aplikace, která však po spuštění začne na pozadí provádět nekalou činnost. Po startu Android.Rufraud vypíše informační dialog a nechá vás stisknout nabízené tlačítko Next. Jakmile tak učiníte, odešle se SMS zpráva na vybrané prémiové číslo. Pokud doufáte, že v Česku takováto podpora prémiových SMS zpráv nebude fungovat, musíme vás zklamat – v seznamu čísel je pro náš region připraveno číslo 90901599. Nákladná SMS zpráva je tak potají odeslána, a navíc Android.Rufraud také blokuje jakoukoliv případnou odpověď.

Trojského koně Android.Rufraud jsme jako příklad zvolili záměrně, jelikož ukazuje potenciál i možné slabiny přicházející vlny mobilního malwaru. Na jedné straně těží z toho, že smartphone dnes řada uživatelů používá jako pomyslnou černou krabičku, a přitom vůbec netuší, co vše je povolené, jaké akce na pozadí běží, resp. odsouhlasí cokoliv. Právě tento přístup je v kontrastu s historickými telefony, které nezvládly víc než jednu aplikaci a připojení k internetu nebo jakákoliv jiná spolupráce kromě běžného telefonování patřila do říše snů. Android.Rufraud potřebuje otevřít síťové připojení, vytvořit SMS zprávu, odeslat ji apod. Pokud k tomu uživatel explicitně nedá souhlas, případně zmíněné akce neusnadní chybné nastavení detailní konfigurace telefonu, je trojan prakticky neškodný.

Klepněte pro větší obrázek 
Na první pohled neškodná aplikace skrývá riziko označované jako Android.Rufraud a dokáže zasílat SMS zprávy na prémiová čísla Zdroj: Symantec

Nebezpečí na vzestupu

Současný mobilní malware prozatím těží hlavně z naivity a nepozornosti uživatelů, pro maximální funkcionalitu vyžaduje alespoň drobnou spolupráci. Dostupná antivirová řešení pro smartphony nabízejí funkce, které pomohou nejen při nalezení konkrétních signatur (vzorků známých virů), ale právě také zastoupí uživatele v případě nepříliš prozíravého chování. Kromě statické detekce porovnáním signatur je k dispozici i heuristická analýza, jež chrání před prozatím neznámými viry na základě sledování chování konkrétní součásti. Zde si samozřejmě podobně jako v případě antiviru na počítači dejte pozor na falešné poplachy, které se v závislosti na zvolené citlivosti mohou objevit.

Funkce antivirů z běžných počítačů kopíruje také dostupnost firewallu, který sleduje pokusy o připojení k internetu a umožňuje přímo povolit či zakázat jednotlivé z nich. Nepřímo se tato možnost hodí v zahraničí, kdy při dražších tarifech může i obyčejné, ale zato pravidelné stahování pár kilobajtů s aktuálními informacemi o počasí výsledný měsíční účet pořádně prodražit. Opět se jedná o klasický problém, kdy již jen stěží zvládáme přesně sledovat veškerá připojení smartphonu k internetu a monitorovat jednotlivé přenosy.

Chcete-li mobil chránit kompletně, nezapomínejte ani na podceňovanou kategorii ochrany důležitých informací v případě ztráty či krádeže. Přístupová hesla nejen u smartphonů ještě nic spolehlivě nenahradilo, jak specializované softwarové trezory na všechny ostatní přístupové údaje, tak vybrané nástroje pro šifrování vybraných soukromých informací se vám pak mohou hodit. Mobilní malware je na vzestupu, jeho ústup se v roce 2012 rozhodně nedá očekávat.





X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat

celkem 9

Poslední komentáře

ale který antivir je proboha nejlepší a... Moonraker 30. 1. 2012 19:44
propana jána dělaji bubáka a vy jim na to skočíte... freddy158158 30. 1. 2012 19:09
Že víry:-D cryingfreeman 30. 1. 2012 16:34
To je fakt uzasny... Napada me drobna paralela:... asus79 30. 1. 2012 15:38
Je pravda ze kdyz si to hlidas tak do androidu se... JoyJoy 30. 1. 2012 13:47


Zobrazit vše Můj názor

Další podobné články

Podívejte se, jak fotí chytré brýle Google Glass

Podívejte se, jak fotí chytré brýle Google Glass

Před 1 hodinou  |  Čížek Jakub

Samsung Galaxy S III: stahujte tapety, živé tapety a zvuky

Samsung Galaxy S III: stahujte tapety, živé tapety a zvuky

Před 10 hodinami  |  Dotekománie

Svazek Motorola & Google schválila Čína, Android bude stále zdarma

Svazek Motorola & Google schválila Čína, Android bude stále zdarma

22. 5. 2012  |  E15.cz  |  2

Huawei: Dlouhá výdrž smartphonů není jen tak

Huawei: Dlouhá výdrž smartphonů není jen tak

Čínský výrobce popisuje, jak dosáhl u svých telefonů delší výdrže baterie. Používá vlastní návrh čipsetů a optimalizuje nepotřebné procesy.

22. 5. 2012  |  Posejpal Jan  |  12


Udělej si sám: vlastní webový prohlížeč pro Android

Udělej si sám: vlastní webový prohlížeč pro Android

Chcete mít něco unikátního? Něco svého? Co byste řekli na webový prohlížeč s vlastním jménem a upravenou grafikou? Stačí pár minut klikání...

22. 5. 2012  |  Endrle Pavel  |  4


Hlídejte svá dítka, služby Google jsou přístupné až od 13 let

Hlídejte svá dítka, služby Google jsou přístupné až od 13 let

22. 5. 2012  |  Pospíšil Aleš  |  3

10 aplikací, které vám usnadní život

10 aplikací, které vám usnadní život

A navíc ušetří čas i peníze. Všechny mluví česky a do svého iPhonu či smartphonu s Androidem je stáhnete zdarma.

22. 5. 2012  |  FinExpert.cz


Motorola Defy Mini: odolný střízlík [video]

Motorola Defy Mini: odolný střízlík [video]

Do práce na stavbu nebo do deštivé přírody. Tam všude můžete bez obav vyrazit s Motorolou Defy Mini. Natočili jsme první dojmy z odolné novinky.

22. 5. 2012  |  Láska Jan  |  6


DEJTE NÁM TIP NA ČLÁNEK

Poslední uživatelské recenze

Nokia N9 64GB
Vyjímečný telefon
Sony Xperia S
Japonec se zeleným kolečkem na zádech
LG Optimus 2X
Optimus 2X po 50 týdnech používání
Další uživatelské recenze

Galerie fotomobilů: poslední snímky

... ...
Kostol sv. Martina Kostol sv. Martina
bažina bažina
Nová zákaznice Nová zákaznice
Torzo Torzo
Moje zvířátko Moje zvířátko
Mezi... Mezi...
Kostel sv. Jindřicha ve Starých Hamrech Kostel sv. Jindřicha ve Starých Hamrech
V galerii je 34 051 fotografií z mobilních telefonů

Doporučujeme specializované weby

iPhoneMania.cz
Šeptanda: 4” displej nového iPhonu bude širokoúhlý. Takhle budou vypadat aplikace
Vymodlený větší displej – dočkáme se tentokrát? Bude mít příští iPhone 4 obrazovku? Přečíst člá...
Apple jde proti pirátům, cenzuruje slovo „jailbreak“
Apple posunul svůj boj proti jailbreaku na další level, když na svých amerických elektronických o...
Navigovat.cz
CoPilot GPS: další bezplatná navigace pro Android a iPhone
GMapCatcher: Uložte si webové mapy do počítače
Ne vždy máte internetové připojení k dispozici nebo ne vždy můžete stahovat větší datové objemy tak,...
NokiaMania.cz
Nokia 110 a 112: internet pro další miliardu
Nokia dnes představila dva telefony, které mají pomoci dostat internet tam, kde počítače vůbec nejso...
Předobjednávejte čtyřpalcovou Lumii 900
SamsungMania.cz
Galaxy S III: prostředí dotčené přírodou [video]
Povedené animace, vylepšená notifikační oblast a velký výběr widgetů. Tak vypadá inovované prostředí...
Poznáte, jak fotí Galaxy S III? [slepý test + řešení]
Porovnejte naslepo fotky z nového Galaxy S III a jeho rok starého předchůdce. Zapracoval Samsung i n...

Další weby Mladé fronty

předchozídalší
http://img.mf.cz/835/296/2-4fbde37a2f8d5.jpg

Privatizace ruských gigantů se vzdaluje

http://img.mf.cz/334/296/2-4fbd5deb70625.jpg

Windows 8 má „problém“, startuje příliš rychle

http://img.mf.cz/339/296/2-4fbd64f01bfa7.jpg

Test: Honda Civic 2,2 i-DTEC Sport - překvapivá proměna

http://img.mf.cz/336/296/2-4fbd616e58035.jpg

Technologie ve fotbale: Fauly, ofsajdy a sporné góly

http://img.mf.cz/783/296/2-4fbddff5ed361.jpg

Důvěra v českou ekonomiku v květnu ještě více poklesla

http://img.mf.cz/595/294/2-4fbc92025499e.jpg

Vyzkoušeno: 3D monitor za čtyři a půl tisíce

http://img.mf.cz/979/295/2-4fbce66109854.jpg

Volkswagen up! oficiálně na českém trhu

http://img.mf.cz/360/294/2-4fbc0c6b63103.jpg

Dva slepí muži opět vidí díky očnímu implantátu

http://img.mf.cz/784/296/2-4fbddff67a773.jpg

Nečas: Problémy s fondy mohou mít pro ČR závažné dopady

http://img.mf.cz/804/294/2-4fbca011db42b.jpg

Proč Google stvořil Google+ a proč to není město duchů

http://img.mf.cz/102/292/2-4fbb01360dfaf.jpg

Test ojetiny: Citroën C5 2,0 HDi Break - přebytek místa a zdánlivého luxusu

http://img.mf.cz/100/292/2-4fbac57639e73.jpg

Australští ptáci pěstují okrasné květiny

http://img.mf.cz/777/296/2-4fbddc724e6c0.jpg

V Rathově domě se našlo 10 milionů, prý úspory jeho otce

http://img.mf.cz/096/292/2-4fbabe6e2515a.jpg

Magnetická datová páska slaví 60. narozeniny

http://img.mf.cz/312/291/2-4fba274224b02.jpg

Test „ameriky“: Dodge Challenger R/T – a o tom to je

http://img.mf.cz/562/289/2-4fb817eb80758.jpg

Retroviry v našich genech vyprávějí o evoluci

http://img.mf.cz/758/296/2-4fbdd8edd8d07.jpg

Singapur, centrum obchodu s komoditami

http://img.mf.cz/387/290/2-4fb9d6674da12.jpg

Nové MacBooky se blíží, jaké novinky přinesou?

http://img.mf.cz/573/289/2-4fb825f74279e.jpg

Fiat 508 Balilla: „drž se svého kopyta“

http://img.mf.cz/568/286/2-4fb5786e7c5d4.jpg

Deep Blue a 15 let od porážky nejlepšího člověka v šachu

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž | Autoři | Připomínky | Odběr novinek | RSS | Zobrazení pro mobily
Copyright 2000–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor