210 likes | 520 Views
Мобильные угрозы сегодня. Безмалый Владимир Федорович Consumer Security MVP Microsoft Security Trusted Advisor vladb@windowslive.com htpp://bezmaly.wordpress.com. Что мы относим к мобильным устройствам?. Ноутбук, нетбук Смартфон Мобильный телефон USB -диск USB-flash
E N D
Мобильные угрозы сегодня Безмалый Владимир Федорович Consumer Security MVP Microsoft Security Trusted Advisor vladb@windowslive.com htpp://bezmaly.wordpress.com
Что мы относим к мобильным устройствам? • Ноутбук, нетбук • Смартфон • Мобильный телефон • USB-диск • USB-flash • Мобильные гаджеты (фоторамка и т.д.)
Типичные угрозы • Потеря • Кража • Вредоносное ПО • Riskware (ПО двойного назначения) • Инфомания • Продажа б/у устройств
Привыкание к информационным технологиям. Инфомания • По данным NewYorkTimes в мире ежедневно отсылается более 50 млрд электронных писем • 88% из них – это спам, 1% которого заражен вирусами. • Среднее количество электронных сообщений, ежедневно получаемых человеком – 32. Эта цифра растет каждый год на 84%. • На сегодня создано 440 млн электронных почтовых ящиков, в том числе 170 млн – корпоративных, их количество увеличивается на 32% ежегодно.
Привыкание к информационным технологиям. Инфомания • В Великобритании ежемесячно рассылается 1035 млн SMS-сообщений. • В среднем в месяц на каждого пользователя приходится 37 сообщений – в 2001 году этот показатель составлял 21 сообщение. • У миллиона детей до 10 лет в Великобритании есть свой мобильный телефон. • Средний возраст, когда ребенок обзаводится личным мобильным телефоном в Англии, 8 лет. • 82% детей и молодых людей от 5 до 24 лет – в целом 12,6 млн – пользуются сотовыми телефонами
Продажа б/у телефонов • В среднем, телефон служит своему владельцу не более двух лет, а иногда и менее. • При помощи специализированного ПО, которое можно найти в Интернет, можно восстановить весьма любопытную информацию. • Перед продажей телефона или КПК необходимо удалять данные безопасным способом. При этом для различных моделей методика будет отличаться. Иногда это можно сделать лишь воспользовавшись услугами сервис-центров.
Продажа б/у телефонов • Не так давно мне пришлось столкнуться с тем, что вирус находился в самой прошивке телефона. Потому крайне рекомендую ставить только «родные» прошивки с сайта производителя. Ведь далеко не все из нас в состоянии проверить а что же там в прошивке.
Потеря • В аэропортах США в неделю теряют 12 000 ноутбуков • 70 % никогда не находят • Большинство ноутбуков потеряно на контрольно-пропускных пунктах безопасности • 53 % путешественников имели важную корпоративную информацию на своих ноутбуках • 65 % из тех, кто несет конфиденциальную информацию, не предприняли шаги, чтобы защитить ее, путешествуя • 42 % ответчиков говорят, что они не делают резервные копии данных
Кража • 80% уличных краж на Украине – кражи мобилок • В РФ до половины преступлений, связанных с кражами имущества, составляют кражи мобильных телефонов. • Из 4 тысяч 600 несовершеннолетних россиян, находящихся в российских следственных изоляторах (СИЗО), 90% подростков попали туда за хищение мобильных телефонов (ИТАР-ТАСС)
Кража • 1. Обязательно делайте резервные копии. 2. Шифруйте ваши карты памяти, а если можете то и сам телефон, точнее телефонную книгу. • 3. Для блокировки украденного телефона используйте стороннее программное обеспечение. • 4. Если ваш телефон поддерживает GPS, вы сможете воспользоваться услугой обнаружения координат вашего телефона. • 5. Если в ваш телефон будет вставлена чужая сим-карта, вы сможете получить об этом извещение на электронную почту и другой номер телефона, который вы должны указать предварительно.
По данным «Лаборатории Касперского» в базах сигнатур мобильных вирусов сегодня уже хранится 1600 записей. • Попробуйте ответить себе на вопрос. Как часто вы проверяете счета мобильных компаний?
Потенциальные угрозы • По данным специалистов компании SMobileSystems20% программ для ОС Android представляют потенциальную угрозу. • Они получают доступ к личным данным, то есть могут быть использованы в преступных целях вплоть до промышленного шпионажа. 5% к тому же обладают способностью осуществлять звонки без уведомления пользователя, а 2% — отправлять текстовые сообщения. В ходе исследования было проанализировано более 48 тысяч программ.
Потенциальные угрозы • В отчете SMobile приводится пример программы, которая имитирует звуки, издаваемые животными при нажатии на картинку с их изображением. При установке эта утилита получает доступ к данным GPS-навигатора, входящим и исходящим вызовам, списку контактов и выходу в интернет. Очевидно, что злоумышленники просто собирают нужную информацию, пока пользователь слушает голоса зверушек. • Сегодня Google, чтобы увеличить число приложений для своей ОС, разрешает размещать программы в AndroidMarket практически всем желающим.
Спасибо за внимание. Вопросы? Безмалый Владимир Федорович Consumer Security MVP Microsoft Security Trusted Advisor vladb@windowslive.com htpp://bezmaly.wordpress.com