Trojanok harca

2017. augusztus 15. 12:18 - Csizmazia Darab István [Rambo]

Ha lapozgatjuk a tavalyi vírus jóslatokat, a zsarolóprogramok térnyerése mellett az IoT közeget és az Androidot egyre inkább meghódító kártékony kódok, kihasználható sebezhetőségre alapuló kártevőkről írtak a várható trendek között. Az Android, mint a legelterjedtebb és legnépszerűbb okostelefon platform, folyamatosan ki van téve a trójai próbálkozásoknak, és mi felhasználók is szépen hozzátesszük figyelmetlenségünkkel a magunkét.

A 2017-es évre szóló ESET előrejelzésekben is említést kaptak a mobilalkalmazásokban észrevétlen elrejtett trójai támadások, vírusok, kártékony kódok, amelyek fő célja személyes adataink - címjegyzékünk, hívásnaplóink, fotók és hangfelvételek észrevétlen készítése, galériáinkhoz való hozzáférés, vagy belépési jelszavaink, bizalmas SMS üzeneteink ellopása.

Bár a sztenderd jó tanácsok azzal szoktak kezdődni, hogy csak megbízható helyről töltsünk le appokat, és legyen ez a Google Play hivatalos piactér. Van benne igazság, és bár nem tökéletes, az ottani ellenőrzés valóban nem 100%-os, de védettebb és ellenőrzöttebb helyszín, mint a nem hivatalos letöltési helyek, ahol semmilyen ellenőrzés, szűrés nem működik, bárki bármit feltölthet.

Mit tehetünk mi felhasználók? Alapszinten valójában a biztonságtudatosabb hozzáállás is segíthet, vagyis a fenti Google Playes tanács mellett mindenképpen ellenőrizzük a telepítendő app által igényelt engedélyeket, és az értékelések elolvasására is szánjunk időt.

Ha többen is panaszkodnak, akkor érdemes jobban utánaolvasni, hogy elkerülhessük a trójaival, rejtett kémprogrammal preparált telepítőcsomagokat. Igazság szerint időről időre a különféle vírusvédelmi kutatók itt is találnak gyanús alkalmazásokat, amiket viszont a lelepleződés után eltávolítanak, ám addigra időközben már sok ezer gyanútlan letöltés is megtörténhet.

Itt jönne akkor még két további hasznos tanács, az egyik természetesen mi is lehetne más, mint megbízható és naprakész vírusvédelmi alkalmazás futtatása az okos eszközön. A másik fontos dolog pedig az, hogy ha a gyártó több-kevesebb rendszerességgel bocsát ki hibajavító frissítéseket, úgy éljünk ezzel a lehetőséggel, és töltsük le azokat.

Igazából proaktívan már a vásárlás, készülékválasztás egyik lényeges szempontja is lehetne ez, hogy csak olyan gyártótól vásároljunk, amelyik vállalja a készülékhez rendszeres patchek kibocsátását.

2 komment

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

2017.08.16. 07:47:46

Android... csak magyar véleményeket látok, csak olyan rendezési lehetőséggel, hogy a legrosszabb a végén. A leghasználhatóbbnak tűnő MBAM par napja fizetősre váltott, nálam ez egyenlő a kukával. Ajánlották anno a kínai (?) 360 Security, ami nekem kissé gyanús volt, hogy inkább trójai... arról nem beszélve, hogy androidon még nem láttam olyat, hogy ezek a keresők találtak volna valamit...

2017.08.16. 07:49:34

Ja és az update-ek... felsorolnál néhány gyártót, akik rendszeresen frissítik a szoftvereiket? Netán egy-két év után is? A google-ről hallottam ilyet. :D
süti beállítások módosítása