6 drošības draudi, ar kuriem saskaras Android lietotāji 2023. gadā

6 drošības draudi, ar kuriem saskaras Android lietotāji 2023. gadā
Tādi lasītāji kā jūs palīdz atbalstīt MUO. Veicot pirkumu, izmantojot saites mūsu vietnē, mēs varam nopelnīt filiāles komisiju. Lasīt vairāk.

Mūsu lieliskās Android ierīces mūsdienās ļauj paveikt tik daudz — strādāt, spēlēt, izveidot, sazināties un veikt daudzas citas darbības.





MUO dienas video RITINĀT, LAI TURPINĀTU AR SATURU

Tomēr arvien pieaugošais drošības apdraudējumu skaits var apdraudēt jūsu datus, privātumu un pat drošību jūsu Android ierīcēs pat 2023. gadā. Kādi tad ir galvenie draudi, par kuriem jums jāuztraucas?





1. Ļaunprātīga programmatūra

  Brīdinājums par vīrusiem klēpjdatora ekrānā

Saskaņā ar Securelist ziņojums , Kaspersky 2023. gada otrajā ceturksnī vien bloķēja vairāk nekā 5,7 miljonus ļaunprātīgas programmatūras, reklāmprogrammatūras un riska programmatūras uzbrukumu Android ierīcēm.





Viena no izplatītākajām problēmām ir potenciāli nevēlamas programmas (PUP) maskēti kā noderīgi instrumenti. Vairāk nekā 30 procenti no atklātajiem draudiem tika apzīmēti ar RiskTool PUP, kas var bombardēt ierīces ar reklāmām, vākt personas datus vai iespējot slaucīšanu.

Vēl satraucošākas bija ceturkšņa laikā atklātās vairāk nekā 370 000 ļaunprātīgu lietotņu pakotņu. To bija gandrīz 60 000 mobilās bankas Trojas zirgi paredzēti finanšu informācijas zagšanai. Vēl 1300+ bija mobilās izpirkuma programmas, kas bloķē ierīces, līdz tiek samaksāta izpirkuma maksa. Šie skaitļi, visticamāk, pieaugs, jo uzbrucēji kļūs arvien progresīvāki. Securelist arī ziņo, ka Kaspersky atklāja jaunus izspiedējvīrusu un banku Trojas zirgu veidus, kas iepriekš nebija redzēti. Viens viltota kriptogrāfijas ieguves lietotne pat tika atrasts Google Play veikalā, maskējoties kā filmu straumēšanas pakalpojums.



Arī reklāmprogrammatūra joprojām ir nikns, veidojot vairāk nekā 20 procentus no draudiem. Viltīgas reklāmprogrammatūras saimes, piemēram, MobiDash un HiddenAd, palaiž slēptus procesus, lai pārslogotu lietotājus ar nevēlamām reklāmām. Viņi ieņēma nevēlamas programmatūras atklāšanas topu augšgalu.

Lai saglabātu drošību kā Android lietotājam, jums vajadzētu izmantot Play veikalu, skatīties atļauju pieprasījumus, regulāri atjaunināt drošības programmatūru un izmantot uzticamus mobilos drošības rīkus.





labākā vieta, kur iegādāties lietotus Mac

2. Pikšķerēšana

  Hakeru pikšķerēšanas dati no klēpjdatora

Pikšķerēšanas krāpniecība ir vēl viens milzīgs drošības risks Android lietotājiem 2023. gadā. Šajos uzbrukumos tiek izmantota sociālā inženierija un viltotas saskarnes, lai maldinātu lietotājus nodot sensitīvu informāciju. Straitims ziņoja ka policijas ziņojumi atklāj, ka vismaz 113 Android lietotāji Singapūrā vien kopš 2023. gada marta pikšķerēšanas shēmām ir zaudējuši aptuveni 445 000 $.

Visizplatītākā taktika ir lietotņu vai saišu novirzīšana uz viltotām banku pieteikšanās lapām, lai nozagtu akreditācijas datus un vienreizējās paroles. Pēc tam krāpnieki piekļūst īstajai bankas lietotnei, lai veiktu nesankcionētus darījumus. Dažās pikšķerēšanas lietotnēs pat ir ļaunprātīga programmatūra, kas fonā satver paroles vai citus datus.





Uzbrucēji sociālajos medijos vai ziņojumapmaiņas lietotnēs parasti uzdodas par likumīgiem uzņēmumiem, lai izvietotu pikšķerēšanas saites. Viņi apgalvos, ka saite ir nepieciešama preču vai pakalpojumu iegādei. Pašlaik mēs varam redzēt vairāk pikšķerēšanas, kas saistīti ar straumēšanu, spēlēm, kolektīvo finansējumu un citiem populāriem digitālajiem pakalpojumiem.

Šķēpu pikšķerēšana izmanto mērķtiecīgu saturu, kas padara uzbrukumus grūtāk pamanāmus. Krāpnieki izmanto pašreizējos notikumus un aktuālās tēmas, piemēram, Covid-19, lai krāptu lietotājus noklikšķināt. Mākslīgais intelekts (AI) modeļi, piemēram, ChatGPT, arī sniedz tiem priekšrocības, viegli ģenerējot pārliecinošas pikšķerēšanas vietnes un saturu.

Tāpēc esiet piesardzīgs ar iegultajām sociālo mediju reklāmām, izvairieties no nezināmām lietotnēm un izstrādātājiem un uzmanīgi vērojiet atļaujas.

3. Neaizlabotas ievainojamības

  Iespiešanās pārbaudītājs analizē kļūdu atlīdzības sistēmu

Google paziņoja vairāki drošības atjauninājumi operētājsistēmai Android, kas rāda neizlabotas kļūdas, joprojām ir liela problēma Android lietotājiem 2023. gadā. Saskaņā ar Google datiem viena no nopietnākajām jaunajām ievainojamībām ir CVE-2023-21273, nepatīkama attālās koda izpildes kļūda sistēmas komponentā, kas ļauj hakeri pārņem pilnu kontroli pār jūsu ierīci, jums pat neko nedarot.

Tā nav vienīgā kritiskā ievainojamība. Ir dažas citas, piemēram, CVE-2023-21282 programmā Media Framework un CVE-2023-21264 kodolā, ko uzbrucēji var izmantot, lai izpildītu ļaunprātīgu kodu jūsu tālrunī vai planšetdatorā. Papildus tam ir vairāk nekā trīs desmiti citu ļoti nopietnu ievainojamību, kas var novest pie tā, ka hakeri var iegūt nesankcionētu piekļuvi, avarēt jūsu ierīci vai nozagt jūsu personisko informāciju.

Diemžēl daudzas Android ierīces nesaņem šos svarīgos drošības ielāpus nekavējoties, ja vispār nesaņem. Ja vien jums nepieder nesens vadošais modelis, pastāv liela iespēja, ka jūsu ierīce joprojām ir neaizsargāta pret dažām no šīm kļūdām, kuras Google izlaboja pirms mēnešiem vai pat gadiem. Un patiesībā tikai daži no mums var atļauties jaunināt uz jaunu augstākās klases tālruni ik pēc diviem gadiem.

Tātad, vismaz atjauniniet Android ierīces programmatūru, kad tā ir pieejama . Un, ja jūsu ierīce vairs nesaņem atjauninājumus, iespējams, ir pienācis laiks jaunināt uz jaunāku lietotu modeli, kas joprojām saņems drošības ielāpus.

4. Publiskā Wi-Fi uzlaušana

  kafejnīca, kas piedāvā publisko Wi-Fi

Bezmaksas publiskais Wi-Fi var šķist sapņa piepildījums, kad jūsu datu plāns ir ierobežots vai izsmelts. Bet padomājiet divreiz, pirms dodaties uz atvērtu tīklu kafejnīcā, lidostā vai viesnīcā. Hakeri arvien biežāk izmanto publisko Wi-Fi tīklu, lai nozagtu datus un akreditācijas datus no nenojaušajiem Android lietotājiem.

Sliktiem aktieriem ir vienkāršs uzdevums izveidot ieskicētus tīklājus vai izspiegot satiksmi no tuvumā esošajām ierīcēm. Daudz sensitīvas informācijas ir gatava pārtveršanai publiskajos tīklos, sākot no parolēm un pieteikšanās datiem un beidzot ar bankas kontiem un kredītkartēm.

Taktika, piemēram vīrieša uzbrukumi ievietojiet hakerus starp ierīci un Wi-Fi maršrutētāju. Tas ļauj viņiem noklausīties vai pat mainīt tīkla datus. Citas shēmas izplata ļaunprātīgu programmatūru, maldinot lietotājus izveidot savienojumu ar viltus tīkliem.

Android ierīces bieži automātiski izveido savienojumu ar iepriekš izmantoto Wi-Fi, kas nozīmē, ka varat pievienoties uzlauztam publiskajam tīklam, to nemanot. Vislabākā politika ir pilnībā izvairīties no publiskā Wi-Fi, kad iespējams, taču izmantojiet uzticamu VPN ja nepieciešams izveidot savienojumu. Izslēdziet automātiskās pievienošanās funkcijas, skatieties brīdinājumus par 'nedrošu tīklu' un uzmanieties no plecu sērfotājiem, piekļūstot sensitīvām lietotnēm vai vietnēm.

Jūsu privātajam tīklam mājās jābūt drošam, taču ir vērts būt īpaši piesardzīgam, izveidojot savienojumu, atrodoties ceļā. Padomājiet, pirms noklikšķināt, ievadāt datus vai pat atverat savu e-pastu, izmantojot publisko Wi-Fi. Ērtības vienkārši nav tā milzīgā riska, ko rada uzlauzti dati, identitātes un konti, vērtas.

lejupielādēt youtube video tieši uz iphone

5. USB uzlādes riski

  Kad tālrunis ir pievienots sienai, tiek parādīta ielāde

Atrast veidu, kā uzlādēt tālruni, kad akumulators izlādējas, ir universāla cīņa. Taču esiet piesardzīgs, pievienojot to jebkuram ērtam USB portam, lai uzlādētu Android ierīci. Hakeri var uzstādīt publiskos USB lādētājus, lai apdraudētu upuru tālruņus.

Šī taktika, sauc par sulas pacelšanu , ļauj uzbrucējiem instalēt ļaunprātīgu programmatūru, nozagt datus un piekļūt jūsu ierīcei, izmantojot uzlādes kabeļus, kas ielādēti ar ļaunprātīgu programmatūru. Lidostas, tirdzniecības centri, restorāni — jebkura publiskā USB stacija var tikt apdraudēta, ievilinot jūs ar solījumu ātri palielināt jaudu.

labākās filmas amazon prime 2018. gada septembrī

Kad tas ir pievienots, ļaunprātīgi kabeļi vai lādētāji var inficēt tālruni dažu sekunžu laikā, bieži vien jums pat nav jāatbloķē ierīce. Ļaunprātīga programmatūra pēc tam var pārsūtīt jūsu personisko informāciju un datus uzbrucējam, kamēr tālrunis klusi lādējas fonā.

Mēs ļoti iesakām pilnībā izvairīties no publiskajiem USB uzlādes portiem. Bet, ja jums tie ir jāizmanto, ņemiet līdzi savu kabeli un maiņstrāvas adapteri, nevis komplektā esošos. Turiet tālruni bloķētu uzlādes laikā, neatļaujiet failu pārsūtīšanu un pēc tam pārbaudiet ierīci, vai tajā nav aizdomīgu darbību.

Varat arī iegādāties USB datu bloķēšanas sargspraudņus, kas nodrošina tikai strāvas padevi, novēršot datu pārraidi. Galu galā visdrošāk ir rezervēt uzlādi saviem jaudas blokiem un licencētiem lādētājiem. Dažas papildu baterijas jūsu somā ir tā vērtas, lai izvairītos no milzīgā sulas izņemšanas riska.

6. Fiziskas ierīces zādzība

  Telefona zaglis

Mūsu mobilajās ierīcēs ir milzīgs daudzums personas datu, sākot no parolēm un kontiem līdz fotoattēliem, ziņojumiem un citam. Tas padara tos par galveno mērķi zagļiem, kuri vēlas nozagt un izmantot šo sensitīvo informāciju. Android ierīču fiziskas zādzības 2023. gadā joprojām rada ļoti reālu drošības risku. Saskaņā ar BBC , Metropoles policija ziņoja, ka 2022. gadā Londonā tika nozagti vairāk nekā 90 000 mobilo tālruņu. Visbiežāk mobilo ierīču zādzības notiek sabiedriskās vietās, piemēram, restorānos, bāros, lidostās un sabiedriskajā transportā.

Izsmalcināti zagļi izmanto tādu taktiku kā plecu sērfošanas piekļuves kodi vai pat vienkārši izķert telefonus no nenojaušo lietotāju rokām. Kad viņiem ir jūsu ierīce, viņi var rupji iziet garām bloķētiem ekrāniem, apiet Android drošības funkcijas un instalēt ļaunprātīgu programmatūru, lai iztīrītu datus.

Jūs varat novērst daudzus zagļus, iestatot bloķēšanas ekrānu tā, lai tas tiktu aktivizēts, kad tālrunis nekavējoties pāriet miega režīmā. Neizmantojiet acīmredzamus piekļuves kodus, piemēram, dzimšanas dienas vai modeļus. Tāpat iespējojiet Android funkcijas, piemēram, Atrodi manu ierīci pirms laika.

Taču reāli jūsu sensitīvā informācija joprojām var tikt apdraudēta, ja tālrunis tiek nozagts. Vienīgais drošais veids, kā aizsargāt savus datus, ir izmantot mobilo drošības komplektu, kas ļauj attālināti bloķēt, dzēst un atkopt fiziskas zādzības gadījumā. Dublējumkopiju saglabāšana ārējos avotos nodrošina vēl vienu aizsardzības līmeni.

Galu galā jūsu atbloķētās ierīces fiziska īpašumā tiek nozagtas jūsu digitālās valstības atslēgas. Veiciet piesardzības pasākumus publiskajā telpā un aizsargājiet savu tālruni kā datu glabātuvi, kas tas patiešām ir.

Neļaujiet savai aizsardzībai pret Android draudiem

Lai gan Android gadu gaitā ir uzlabojis iebūvēto aizsardzību, šie riski parāda, kāpēc mums jābūt aktīviem un modriem. Neļaujiet mūsu tālruņu piedāvātajām ērtībām un brīvībām iemidzināt jūs maldīgā drošības sajūtā.

Aizsargājiet savus kontus, izmantojot spēcīgas, unikālas paroles un divu faktoru autentifikāciju. Izpētiet lietotnes un instalējiet tikai no uzticamiem izstrādātājiem. Saglabājiet savu OS un drošības programmatūru labotu un atjauninātu. Iespējojiet izsekošanu un attālo datu dzēšanu, ja ierīce tiek pazaudēta vai nozagta. Esiet piesardzīgs, ievadot sensitīvu informāciju vai izveidojot savienojumu ar publisko Wi-Fi tīklu un lādētājiem.