Infractorii online vizează Android

default

Dimensiune font:

| 04-10-2012 14:46

Eddy Willems, Security Evangelist pentru G Data, semnează un red paper intitulat „Targeting Android – a casual analysis“, în care investighează motivele pentru care sistemul Android are parte de cele mai multe atacuri.

Smartphone-urile și tabletele PC cu sistem de operare Android sunt foarte populare, nu doar printre utilizatori, ci și printre infractori cibernetici. Ei exploatează dispozitivele mobile ce utilizează sistemul de operare dezvoltat de Google, pentru a prejudicia utilizatorii. De ce oare atacatorii își concentrează atacurile asupra sistemelor de operare Android și nu asupra Symbian sau iOS? G Data Security Evangelist, Eddy Willems, încearcă să răspundă la aceste întrebări în red paper-ul intitulat "Targeting Android - a causal analysis". Acesta a tras concluzia că sistemul mobil de operare este aproape ideal, o țintă profitabilă pentru infractori datorită celor 3 factori critici pentru tranzacțiile infracționale: motiv, mijloace materiale și oportunități. Popularitatea dispozitivelor cu Android este un motiv puternic pentru infractori de a folosi aplicații malware pentru a fura date și bani. Întrucât aplicațiile nu sunt verificate înainte de a fi publicate în Google Play, acestea reprezintă o ideală oportunitate de atac pentru infractori.
 

 

"Pentru cyberinfractori, Android este o țintă aproape perfectă - pentru că este relativ ușor să atace smartphone-urile și tabletele PC - să fure datele personale ale utilizatorilor și să obțină fraudulos sume de bani," explică Willems. "În general, Android nu este un sistem de operare nesigur, dar, pentru atacatori, efortul cerut pentru găsirea vulnerabilităților și dezvoltarea malware-ului ce poate fi distribuit prin intermediul aplicațiilor manipulate merită osteneala. În continuare, utilizatorii trebuie să confirme autorizările solicitate înainte de instalarea aplicațiilor, dar viitorul ar putea aduce aplicații dăunătoare care să facă posibilă ocolirea acestor piedici. Aceasta ar face ca numărul atacurilor reușite să fie în creștere."

Trei factori care fac dispozitivele mobile cu Android populare printre infractori

Motivul
Android este în prezent larg răspândit ca sistem de operare mobil. Conform analizei IDC, în cel de-al treilea trimestru din 2011, aproape 53% dintre toate smartphone-urile vândute, au fost cele cu versiuni ale sistemului de operare dezvoltat de Google. Symbian a fost pe locul doi, urmat pe locul trei de Apple. Acesta este un motiv important pentru infractori de a dezvolta malware pentru dispozitive cu Android, care permite accesul la o largă audiență, de a iniția atacuri asupra utilizatorilor și de a sustrage bani sau date personale.

Aceasta situație este similară cu sistemele de operare Windows. Cea mai mare parte a programelor malware este programată pentru Windows datorită popularității uriașe a sistemelor de operare Microsoft, care permit atacatorilor să atingă cea mai mare productivitate.

Aplicații ca mijloace materiale pentru atacatori
Android oferă infractorilor un mijloc foarte simplu de răspândire a malware-ului mobil: apps (aplicațiile mobile). Strategiile folosite pentru reușită includ distribuții noi de versiuni manipulate ale apps-urilor de succes și oferte aparent inofensive și folositoare pe piețele Android, inclusiv pe Google Play. În această categorie intră și DoridDream Trojan, care a fost descărcat de peste 250.000 de ori, în toata lumea, în doar câteva zile.

"Ingineriile sociale fac posibilă prezentarea acestor programe într-un mod atractiv, asftel încât utilizatorii se oferă să le descarce benevol și să le instaleze," notează Eddy Willems.
În contrast cu Android, candidatul promițător anterior, Symbian, nu a mai oferit suficiente mijloace care să fie exploatate de infractori. Atacurile via Bluetooth au fost posibile, doar că necesită o prea mare apropiere fizică de dispozitivul țintă pentru a activa interfața. Aceasta a limitat numărul persoanelor care ar fi putut deveni victime, astfel încât extinderea acestor metode au devenit neatractive.

Oportunitate
La fel ca și Android, Apple oferă utilizatorilor săi diferite apps-uri. Ca și Symbian, platforma iOS nu a fost o țintă predilectă pentru infractori deoarece Apple efectua o verificare amănunțită a tuturor aplicațiilor înainte de a fi publicate în app store. În plus, spre deosebire de Android, iOS nu este un sistem de operare semi-open source. O mare parte a codului sursă al sistemului de operare al Google este accesibil publicului, ceea ce face să fie semnificativ mai simplu pentru atacatori să descopere și să exploateze vulnerabilitățile.

Un alt motiv pentru care este atât de simplu pentru infractori să folosească apps-uri malware se datorează faptului că pot da un număr nelimitat de autorizări. De exemplu, o aplicație aparent inofensivă, gen lanternă, poate iniția apeluri și citi datele de localizare GPS. Dacă utilizatorii vor să-și instaleze această aplicație pe un smartphone sau pe o tabletă PC trebuie să confirme autorizațiile la fel ca pe orice altă autorizare solicitată. Android nu furnizează nicio opțiune pentru a acorda autorizări specifice individuale. Odată ce aplicația a fost instalată, lucrurile devin foarte simple pentru infractori, deoarece malware-ul poate descărca orice alt malware care să fie implementat în dispozitivul deja vizat.
G Data red paper "Targeting Android - a causal analysis" este disponibil aici:
www.avsecurity.ro/images/stories/docs/G_Data_Redpaper_Android_under_attack_EN.pdf

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
BANCUL ZILEI

04:53

PUBLICAȚIE DE VÂNZARE. Subscrisa, Management Reorganizare Lichidare Iaşi S.P.R.L., în calitate de lichidator judiciar al debitoarei IDIS CONSTRUCT S.R.L., cu sediul în Sat Chilișeni, Comuna Udești, nr. 5, Jud. Suceava, C.U.I. 24430897, nr. de înreg. Registrul Comerțului J33/1398/2008, potrivit Sentinței civile nr. 189/2018 din data de 02.04.2018, pronunţată de Tribunalul Suceava, în dosarul nr. 947/86/2018, anunţă scoaterea la vânzare prin licitaţie publică cu strigare, în conformitate cu prevederile Încheierii din 28.03.2023 a Tribunalului Suceava și în conformitate cu dispozițiile Noului Cod de Procedură Civilă, la data de 13.05.2024, ora 13.00, a următoarelor active aflate în proprietatea S.C. Idis Construct S.R.L., respectiv: Nr. activ: Activ 1, Denumire și descriere active: Proprietate Imobiliara - TEREN ARABIL – intravilan cu suprafata de 2.500 mp, identificat cu nr. cad. 30009, inscris in Cartea Funciara nr. 30009 UAT Udesti, situat in sat Chiliseni, comuna Udesti, judet Suceava. Valoare de piață stabilită de evaluator (lei, fără T.V.A.*): 37.400,00 lei. Valoarea de pornire la licitație (lei, fără T.V.A.): 18.700,00 lei. Persoanele care pretind vreun drept asupra bunurilor ce urmează a fi scoase la vânzare au obligaţia, sub sancţiunea decăderii, să facă dovada acestui fapt până la data de 10.05.2024, ora 13.00, la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași. Ofertanții sunt obligați să depună până la data de 10.05.2024, ora 13.00, toate documentele menționate în publicația de vânzare/caietul de sarcini, precum și o garanție reprezentând 10% din prețul de pornire la licitație, în contul de lichidare al societății debitoare. Componenţa şi descrierea activelor scoase la vânzare sunt cuprinse în caietele de sarcini, care se pot procura de la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași, în fiecare zi de luni până vineri, până la data de 22.06.2023, ora 13.00. Relaţii suplimentare se pot obţine la tel: 0232/243.864, 0751/084.083.
1. Informatii generale privind autoritatea contractanta, in special denumirea, codul de identificare fiscala, adresa, numarul de telefon, fax si/sau adresa de e-mail, persoana de contact: Comuna Tasca, cu sediul in sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt, telefon/fax 0233/255.023, e-mail: primaria_tasca@yahoo.com, cod fiscal 2614457. 2. Informatii generale privind obiectul procedurii de licitatie publica, in special descrierea si identificarea bunului care urmeaza sa fie inchiriat: Trup de pasune Neagra I, in suprafata totala de 2,25 ha, compus din numarul cadastral 50644, in suprafata de 1,18 ha, situat in extravilanul comunei Tasca si numarul cadastral 50650, in suprafata de 1,07 ha, situat in intravilanul comunei Tasca, apartine domeniului public al Comunei Tasca, conform caietului de sarcini, H.C.L. Tasca nr. 39/18.04.2024 si O.U.G. nr. 57/03.07.2019. 3. Informatii privind documentatia de atribuire: se regasesc in caietul de sarcini. 3.1.Modalitatea sau modalitatile prin care persoanele interesate pot intra in posesia unui exemplar al documentatiei de atribuire: la cerere, de la sediul Comunei Tasca. 3.2. Denumirea si datele de contact ale serviciului/ compartimentului din cadrul institutiei de la care se poate obtine un exemplar din documentatia de atribuire: Compartimentul Secretariat, din cadrul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 3.3. Costul si conditiile de plata pentru obtinerea acestui exemplar, unde este cazul, potrivit prevederilor O.U.G. nr. 57/2019 privind Codul administrativ: 100 Lei, se achita cu numerar la Casieria Comunei Tasca. 3.4. Data-limita pentru solicitarea clarificarilor: 17.05.2024, ora 16.00. 4. Informatii privind ofertele: 4.1. Data-limita de depunere a ofertelor: 27.05.2024, ora 09.00. 4.2. Adresa la care trebuie depuse ofertele: Comuna Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 4.3. Numarul de exemplare in care trebuie depusa fiecare oferta: Oferta se depune intr-un singur exemplar, in doua plicuri sigilate, unul exterior si unul interior. 5. Data si locul la care se va desfasura sedinta publica de deschidere a ofertelor: 27.05/2024, ora 10.00, la sediul Comunei Tasca, sat Tasca, Str. Lt. Mitru Vasile nr. 11, judetul Neamt. 6. Denumirea, adresa, numarul de telefon si/sau adresa de e-mail ale instantei competente in solutionarea litigiilor aparute si termenele pentru sesizarea instantei: Sectia de Contencios -Administrativ a Tribunalului Neamt, Piatra-Neamt, B-dul Decebal nr. 5, judetul Neamt, telefon 0233/212.717, fax 0233/232.363, e-mail: tr-neamt@just.ro. 7. Data transmiterii anuntului de licitatie catre institutiile abilitate, in vederea publicarii: 23.04.2024.
Mexicanii au descoperit un străvechi palat mayaș
10/08/2021 13:30

Arheologii au descoperit ruinele unui palat de mari dimensiuni, construit cu peste 1000 de ani in urmă. Arheologii au descoperit ruinele unui palat de mari dimensiuni ce era utilizat cel mai probabil de eli ...

8 curiozități despre porci, animalele pe care le-am domesticit de două ori
21/12/2019 10:53

 Te-ai intrebat vreodată cand a devenit mistretul animalul docil din cotet pe care il stim cu totii astăzi? Sau cat de tare poate răcni un porc? În acest articol trecem in revistă mai multe curio ...

VIDEO – Animale inteligente care ne fură premiul întâi la testele IQ
21/12/2019 07:49

 Să vorbim despre animale inteligente. Care este cea ma inteligentă specie din lume? Ati putea fi foarte tentati să spuneti că oamenii, dar realitatea este ceva mai complicată. În cartea „ ...

7 adevăruri ascunse despre Roma Antică, pe care nu le găsești în manuale
21/12/2019 07:37

 Roma Antică a fost o fortă civilizatoare si o societate ideală pentru dezvoltarea artelor, filosofiei si stiintei. Romanii erau constructori excelenti, iar armata lor neinfricată era temută de o ...

Cum afli dacă telefonul tău este interceptat
21/12/2019 06:00

 Un studiu recent a arătat că aproximativ jumătate dintre romani cred că au telefonul ascultat. Cu zecile de programe de interceptare, care pot fi achizitionate chiar de pe internet, la un pret accesib ...

Capacitățile noastre nebănuite: 6 simțuri „supraomenești”
20/12/2019 06:34

 Oamenii au abilităti foarte diferite. Unii dintre noi compun cantece care emotionează pană la lacrimi, altii aleargă ca vantul si altii inventează tehnologii noi care schimbă lumea. Însă aces ...

Tunelul Laerdal: cel mai lung tunel rutier din lume
20/12/2019 06:28

 Unde crezi că se află cel mai lung tunel rutier din lume? În Norvegia, tara in care este imposibil să mergi cu masina dintr-un loc in altul fără să treci printr-o trecătoare montană sau să ...

VIDEO- SUPER OAMENI
20/12/2019 06:12
VIDEO – 5 locuri misterioase și încărcate negativ, care-ți vor da fiori
18/12/2019 09:40

 Există cateva locuri in lume care captivează imaginatia si interesul celor pasionati de mistere. De unele dintre ele se leagă sinucideri de animale, disparitii fără urmă, fenomene ciudate sau traged ...

Există viață după moarte. Mii de gene din corp funcționează chiar și la patru zile după deces
18/12/2019 07:36

 Viată după moarte – acesta nu e doar un concept, ci o realitate. Un studiu publicat de doi cercetători americani dovedeste că, in cazul animalelor, unele gene continuă să functioneze pană la ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei