Simlizők és fürkészek a mobilban
Az index.hu-n olvasható részletes beszámoló szerint a felhasználót többször is figyelmeztette Nokia E51-es típusú telefonja: "nem biztonságos programot telepít, folytatja a műveletet?" Az illető azonban óvatlanul folytatta, és a játékkal együtt letöltött vírus által gigantikussá SMS-ezett számla befizetésével, valamint a telefon szervizelésével fejezte be a műveletet...
De mennyire vagyunk is veszélyben, melyek a mobiltelefonokat veszélyeztető vírusok, hogyan tudnak ártani, és hogyan kell ellenük védekeznünk?
"A Pannon tapasztalatai szerint jelenleg a mobiltelefonokat érintő vírusfertőzések előfordulása nem gyakori, az általuk okozott kár minimális, mind ez idáig alig észleltünk erre vonatkozó panaszokat" - mondja dr. Majorosi Emese, a Pannon sajtóosztályának vezetője a jelenlegi helyzetről.
"A mobilon támadó bűnözők legnépszerűbb célpontjai a Symbian rendszert futtató mobilok, mint legelterjedtebb okostelefonok - mondja az osztályvezető. - A mobilvírusok az intelligens készülékek operációs rendszereinek megtámadásával képesek olyan illetéktelen jogosultságok megszerzésére, amelyekkel a komputeres vírusokhoz hasonlóan hozzáférhetnek érzékeny adatokhoz, adott esetben károkat okozhatnak a mobileszköz tulajdonosának és még terjedni is képesek."
"A vírusok mobilváltozatainak száma 2004-2006. között félévente megkétszereződött, így látszik, hogy a hackerek új célpontjai egyre inkább a mobileszközök lesznek" - írta még 2008-ban Steve Duffy, a Symantec távközlésipari megoldások területének nemzetközi igazgatója. Gombás László, a Symantec magyarországi szakértője szerint vannak olyan mobilszolgáltatások, amelyek óvatlanságra késztetik a felhasználókat. Így az állandóan bekapcsolt Bluetooth-on keresztül érkező társkereső-üzenetekre várók hamarabb elkaphatnak egy nem kívánt tartalmat, mint az óvatosan csatlakozók. Több az átverés, az emelt díjas számról érkező megszakadt hívás, amit visszahívnak, és ezzel maguk lépnek be a csapdába, és fizetik a sok száz forintos percdíjat. A vállalati rendszerrel összekapcsolt mobilok használata is aggályos lehet!
SMiShing-nek (SiMlizéS) nevezik, amikor a támadók SMS-t használnak levélszemét küldésre és adathalászó támadásokra. Az okostelefonokat veszélyeztető másik veszély a kémszoftver vagy más néven Snoopware (fürkész). A "fürkészek" titokban be tudják kapcsolni a készülék mikrofonját és kameráját, hogy a beszélgetéseket vagy a telefon közvetlen közelében elhangzó más társalgást kifürkésszék - tudtuk meg a Symantec szakemberétől.
"Itthon a Commwarrior féreg terjedését jelezték többen" - nyilatkozta lapunknak Csiszér Béla, az ESET (vírusirtókat gyártó cég) magyarországi képviseletét ellátó Sicontact Kft. ügyvezetője. Ez a kártevő egy pár óra alatt lemeríti az akkumulátort, mivel a telefonról Bluetooth-on keresztül minden hasonló eszközre elküldi magát és még MMS-ben is terjed.
További veszélyek fenyegetik az egyelőre státuszszimbólumnak számító, igen drága iPhone-okat. "Erre a sokoldalú készülékre az úgynevezett FlexiSpy nevű kémprogram leselkedik, mely egyébként egy legális, kereskedelmi forgalomban kapható szoftver" - mondja Csiszér Béla. Ezt arra lehet használni, hogy bárki mobiljára feltelepítsük, és így figyelhetjük, milyen SMS-eket ír, illetve a GPS-koordináták alapján megtudhatjuk, hol tartózkodik.
"Magyarországon jelenleg van, de készülnünk kell rá, és készülünk is rá, hogy előbb-utóbb tömegesen megjelennek a mobilkártevők. A magyar felhasználók annyira szeretik az ingyenes tartalmakat, hogy a biztonsági kockázatokat nem mérlegelve kattintanak a letöltés gombra.
Hogyan védekezzünk?
- A mobilokat ezekhez fejlesztett vírusirtóval, tűzfallal, SMS-szemétszűrővel és adattitkosítással kell védeni (www.symantec.com, www.eset.com, www.f-secure.com).
- Bonyolult és gyakran változtatott jelszavakkal védjük a mobileszközök adatállományát.
- Kapcsoljuk ki a Bluetooth-t és a wifit, ha nem használjuk.
- A Bluetooth-fejhallgatókat csak a saját készülékünkkel szabad öszszepárosítani, és azzal is rejtetten.
- Nem szabad automatikusan elfogadni letöltési vagy frissítési kéréseket, különösen ha azok gyors egymásutánban követik egymást.
- Ne telepítsünk szoftvert ismeretlen forrásból (például torrent-oldalakról), és vigyázzunk, ha Bluetooth-on keresztül ismeretlen eredetű állományt kapunk.