Nedjelja, 28. Aprila 2024.
Tuzlanski.ba logo

Ovo su najveće prijetnje vašem Androidu: Nekoliko savjeta kako ih izbjeći

Preuzmite sliku

U pametnim telefonima i tabletima s Googleovim operativnim sistemom držimo puno toga vrijednog. Zbog toga su zanimljivi lopovima i drugim zlonamjernicima

Ovo je šest najvećih prijetnji vašem uređaju s operativnim sistemom Android, skupa s preporukama kako ih izbjeći ili umanjiti.

Zlonamjerni softver

Prema izvješću Securelista, firma za računalnu sigurnost Kaspersky je samo u drugom tromjesečju 2023. godine blokirala više od 5,7 miliona napada na uređaje s Androidom zlonamjernim softverom. Jedan od najčešćih problema su potencijalno neželjeni programi (poznati i kao PUP-ovi) prerušeni u korisne alate. Tako je, primjerice, jedna lažna aplikacija za kripto rudarenje pronađena u trgovini Google Play maskirana kao usluga za streaming filmova. Više od 30 posto otkrivenih prijetnji označeno je kao RiskTool PUP koji može bombardovati uređaje oglasima, prikupljati lične podatke ili omogućiti neovlašteno njuškanje po uređaju.

Tokom istog razdoblja otkriveno je više od 370 hiljada zlonamjernih paketa aplikacija, od čega su blizu 60 hiljada bili trojanci za mobilno bankarstvo, dizajnirani za krađu finansijskih podataka. Kako bi smanjili izloženost rizicima, držite se Playa i drugih službenih trgovina, pripazite kakve dozvole dajete aplikacijama, ažurirajte redovno sigurnosni softver i koristite pouzdane alate za sigurnost.

  • Krađa identiteta

    Među najvećim prijetnjama posebno mjesto imaju phishing prevare, koje koriste društveni inženjering i lažna sučelja kako bi vas naveli na dobrovoljno predavanje osjetljivih informacija. Najčešća taktika uključuje preusmjeravanje aplikacija ili poveznica na lažne bankovne stranice za prijavu kako bi se ukrale  jednokratne šifre. Prevaranti tada pristupaju stvarnoj bankarskoj aplikaciji kako bi izvršili neovlaštene transakcije. Neke aplikacije za krađu identiteta sadrže zlonamjerni softver koji krade lozinke ili druge podatke u pozadini.

    Napadači se obično predstavljaju kao legitimne firme na društvenim medijima ili u aplikacijama za razmjenu poruka kako bi postavili veze za krađu identiteta. Napadači također koriste modele umjetne inteligencije poput ChatGPT-ja kako bi jednostavno generirali uvjerljive web stranice i sadržaje. Stoga budite oprezni s oglasima na društvenim mrežama, izbjegavajte nepoznate aplikacije i programere i pažljivo pratite dopuštenja koja dajete aplikacijama.

    Sigurnosni propusti

    Nezakrpani sigurnosni propusti i dalje su veliki problem za korisnike Androida. Recimo, Google upozorava na propust označen kao CVE-2023-21273, koji napadačima omogućava preuzimanje potpune kontrole nad vašim uređajem, a da vi pritom ne morate ništa učiniti.

    Druge propuste (recimo, CVE-2023-21282 ili CVE-2023-21264) moguće je uzeti za pokretanje zlonamjernog računalnog koda na vašem pametnom telefonu ili tabletu, a ima i onih koji mogu poslužiti za rušenje vašeg uređaja ili krađu vaših ličnih podataka. Rizik raste što su uređaji jeftiniji i stariji. Ažurirajte softver na svom Androidu kad god je to moguće. Ako vaš uređaj više ne dobiva ažuriranja, vrijeme je za novi ili barem noviji.

  • Hakiranje putem javno dostupnog Wi-Fija

    Besplatno javno dostupne Wi-Fi mreže iznimno su praktične i korisne. Ipak, nije mudro koristiti ih za mobilno bankarstvo ili bilo koji drugi prijenos potencijalno osjetljivih podataka jer se time izlažete riziku presretanja i krađe. Napadači mogu razmjerno jednostavno postaviti vlastite hotspotove pomoću kojih vam mogu nanijeti štetu presretanjem podataka ili ubacivanjem zlonamjernog softvera na vaš uređaj.

    Punjenje putem USB-a

    Prazna baterija je problem, ali to ne znači kako se trebate spojiti na apsolutno bilo šta kako biste napunili svoj uređaj s Androidom.

    Slično kao i s javnim pristupnim tačkama za Wi-Fi, javno dostupne punionice mogu poslužiti za upad u pametni telefon ili tablet, instaliranje zlonamjernog softvera, krađu podataka…

  • Krađa uređaja

    U mobitelima držimo ogromne količine potencijalno osjetljivih podataka, od lozinki i računa do fotografija i poruka. To ih može učiniti zanimljivima lopovima zainteresiranima za krađu ne samo podataka, već i identiteta.

    Najčešće ih se krade na javnim mjestima poput restorana, kafića, aerodroma i javnog prijevoza. Većinu rizika izbjeći ćete (ili barem smanjiti) ako pametni telefon držite zaključanim dok ga ne koristite.

    Izbjegavajte korištenje očitih lozinki, poput rođendana. Također, uključite značajke kao što je Find My Device, kao i brisanje podataka na daljinu, a pobrinite se i za redovnu izradu sigurnosnih kopija (backupova), prenosi tportal.hr, a piše Make Use Of.

    Tuzlanski.ba možete pratiti i putem aplikacija za Android i iPhone mobilne uređaje

    Ključne riječi: , ,