NV Преміум

Небезпека звідки не чекали. Як працюють шпигунські програми на мобільних пристроях

Експерти

22 лютого 2024, 21:35

Улдіс Лібієтіс

Керівник відділу IT-безпеки компанії Tet

Ми використовуємо смартфони для особистих і робочих потреб. Чим більш варіативно ми використовуємо мобільні пристрої, тим більший обсяг інформації генеруємо. Це ускладнює збереження конфіденційності.

Однією з найпоширеніших форм кібератак на мобільні пристрої є шпигунські програми, які можуть вплинути на будь-який бізнес. У Європі нині поширені такі зловмисні програми, як Pegasus, Hacking Team RCS, FinSpy, FlexiSPY, Retina, Look2Me, HuntBar тощо.

Як ці програми можуть зашкодити компанії?

Варто звернути увагу, якщо батарея швидко розряджається, пам’ять пристрою швидше заповнюється, а він сам працює повільно

Без вашого відома шпигунське програмне забезпечення може активувати мікрофон, камеру (часто навіть без видимих ознак активації), бачити та прослуховувати все, що відбувається навколо пристрою (наприклад, на зборах компанії), а також визначати ваше місцеперебування. Окрім того, зловмисники можуть отримувати доступ до систем і змінювати права доступу, записувати всі натискання клавіш, зберігати імена користувачів і введені паролі, інформацію про кредитну картку, робити знімки екрана.

Як відомо, у процесі двофакторної автентифікації (2FA) ми використовуємо смартфони для підтвердження особи. Злочинці можуть отримати доступ, змінити та використовувати дані автентифікації на свій зиск. Вони також можуть бачити повідомлення в чаті, електронній пошті та відомості про те, які програми ви встановили на свій пристрій. І, звичайно ж, отримати доступ до фотогалереї, контактів й інших папок та документів на вашому смартфоні. Компанії повинні пам’ятати, що це шпигунське ПЗ не лише краде дані, але також може їх скомпрометувати чи видалити.

Як шпигунські програми можуть потрапити на смартфон?

Передплатіть NV Преміум та читайте без обмежень

Нам необхідна ваша підтримка, щоб займатися якісною журналістикою

Перший місяць 1 ₴. Відмовитися від передплати можна у будь-який момент

Найчастіше це відбувається після переходу за підозрілим посиланням в електронних листах, соціальних мережах або на рекламних банерах, а також після завантаження підозрілих файлів і додатків з неофіційних платформ. В окремих випадках із Google Play та App Store також можна завантажити програми, яким вдалося обійти фільтри безпеки. Через підозрілі з'єднання Bluetooth і загальнодоступні мережі Wi-Fi зловмисники можуть перехопити потік даних та отримати доступ до всіх пристроїв у мережі.

Які ознаки того, що за вашим пристроєм стежать?

Шпигунське програмне забезпечення небезпечне ще й тим, що ви можете навіть не помітити стеження. Однак варто звернути увагу, якщо батарея швидко розряджається, пам’ять пристрою швидше заповнюється, а він сам працює повільно. Також можуть з’явитися нова, незнайома вам іконка програми, pop-up вікна, незвична домашня сторінка браузера, незнайома панель інструментів й інші дивні речі. Дещо з цього може бути пов’язаним із наявністю шкідливого ПЗ.

Як від цього захиститися?

Коли встановлюєте додатки, зверніть увагу на права доступу. Якщо це додаток прогнозу погоди, то, найімовірніше, він не потребує дозволу на доступ до мікрофона. Якщо ж ви використовуєте редактор фотографій, йому не потрібно знати вашу локацію. Варто переглядати такі запити на доступ не лише для нових додатків, а й для вже наявних у гаджеті.

Перше, що спадає на думку, коли читаєш про все це, — відкласти смартфон і повернутися до старого телефону-розкладачки. Цього не слід робити, адже старий телефон без оновлень системи — дуже вразливий. Смартфони нового покоління досить безпечні, оскільки однією з головних перешкод для шпигунів є регулярні оновлення мобільних операційних систем.

Подібно до всіх інших шкідливих програм і вірусів, у випадку шпигунства важливо дотримуватися кібергігієни. Уникайте переходу за підозрілими посиланнями, утримуйтеся від відкриття вкладень у листах від незнайомих адресатів, уникайте використання піратських вебсайтів, що пропонують вільний доступ до серіалів, фільмів, ігор або музики — це улюблені пастки зловмисників. Варто обирати безпечні розважальні продукти та інвестувати в ліцензійне програмне забезпечення.

Також уникайте підключення і використання публічних мереж Wi-Fi у кав’ярнях та інших громадських точках, якщо ви не маєте інформації про те, що тут застосовані стандарти безпеки та є належне шифрування даних. Якщо є потреба застосування публічного Wi-Fi, при підключенні варто використати VPN-з'єднання.

Як допомагають виробники гаджетів?

Окрім регулярних оновлень безпеки, наразі лише в iPhone реалізовано спеціальну функцію — Apple Lockdown Mode. Вона забезпечує додатковий захист і запобігає несанкціонованому доступу, що важливо у випадках шпигунського програмного забезпечення. Також iPhone сповіщає користувачів про виявлення несанкціонованого доступу. Користувачі Android можуть застосовувати режими Special mode або Guest mode, що дозволяє обмежити доступ до певних додатків.

Що є найкритичнішим для компанії?

Найспокусливішим для шпигунів є доступ до комерційних таємниць компанії, інформації про заплановані кооперації, конфіденційної інформації, даних клієнтів та операцій, пов’язаних із банківським рахунком компанії. Щоб не потрапити під вплив шпигунів, компанії повинні проводити тренінги зі співробітниками про те, як зменшити ризики зараження гаджетів. Окрім того, важливою є безпечна конфігурація брандмауера (програми захисту корпоративної мережі), що допоможе відфільтрувати зловмисне програмне забезпечення й обмежити можливості зловмисників. Також це допоможе співробітникам уникнути переходу на небезпечні вебсайти.

Суть шпигунства полягає у несанкціонованому доступі до даних користувачів на девайсі. Тому важливим є впровадження багатофакторної автентифікації на гаджетах співробітників, встановлення безпечних VPN-з'єднань та застосування централізованих корпоративних рішень керування мобільними пристроями, зокрема EMM (керування мобільністю підприємства) і MDM (керування мобільними пристроями).

Хоча потрапляння шпигунського програмного забезпечення становить значну загрозу для безпеки компанії, сучасні рішення кібербезпеки є надефективними у боротьбі з ним. Найважливішим компонентом безпеки лишається поінформований користувач.

Інші новини

Всі новини