Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

ENISA ― 5 линий обороны против мобильных зловредов

0
 

Европейское агентство по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA) разработало общие практические рекомендации по усилению защиты мобильных устройств от киберугроз.

В первую голову эксперты призывают ужесточить контроль мобильных приложений, реализуемых через специализированные онлайн-магазины. Такие центры дистрибуции предлагают для скачивания сотни тысяч программ с самым разным функционалом, от онлайн-банкинга до выведения прыщей. Самые популярные из них ― App Store, Android Market ― обслуживают миллиарды загрузок. Такой рынок поневоле пользуется повышенным вниманием киберкриминала. Чтобы защитить своих клиентов от рисков, держатели подобных сервисов должны тщательно проверять каждый продукт на надежность, как вручную, так и автоматизированными средствами.

ENISA также предлагает создать распределенную систему оценки репутации разработчиков и ПО, выложенного в публичный доступ. В составлении рейтингов будут участвовать не только пользователи, которых, к сожалению, интересует лишь функционал, но и дистрибьюторы. Последние должны поддерживать постоянный обмен результатами анализа продуктов и отзывами клиентов. Полезно также учредить белый список ― единый репозиторий для информации о безопасных приложениях, появляющихся на рынке.

Все точки централизованной раздачи ПО для смартфонов надлежит оснастить эффективным механизмом тотального отзыва скачанных приложений (некий kill-switch) на тот случай, если возникнут сомнения в их благонадежности. Во избежание ложных срабатываний удаленную деинсталляцию должны проводить специалисты. Поставщикам мобильных платформ следует, в свою очередь, обеспечить в своих продуктах поддержку такой очистки и возможность возврата системы в прежнее состояние.

Критически важно, по словам экспертов, ввести определенные ограничения на распространение ПО для мобильных устройств. Чтобы предотвратить drive-by загрузки, поставщикам мобильных платформ рекомендуется блокировать доступ приложениям из недоверенных источников. Однако не следует перегибать палку: слишком суровый заслон препятствует здоровой конкуренции на рынке и может вызвать волну самовольных взломов (jailbreaking) в ущерб безопасности.

Многочисленным владельцам смартфонов, использующим эти устройства для хранения и обработки большого количества приватной информации, ENISA советует устанавливать новые программы и осуществлять их пробный запуск в «песочнице».


5 комментариев

старые сверху
«дерево»
 

SetupNick

18 сен 2011, 04:05
0
 

Что-то выглядит это так, как будто очередные серьёзные дядьки собрались на конференцию и с важным видом постановили, что "курить вредно", "размер не имеет значения" ну и прочие прописные истины, которые всем давно известны...

Практические рекомендации?
Заставьте для начала производителей ПО и держателей ресурсов по их сбыту следовать этим рекомендациям.

Если уж по теме, то самое лучшее, что можно сделать - это разрешить пользователю Андроида самому определять, что он хочет разрешать конкретному приложению. А не так, чтобы он, устанавливая очередную игрушку безропотно соглашался на право приложения посылать смс, и запуская его, скрещивал пальцы в надежде, что из этого ничего плохого не выйдет.

Ну и как я в предыдущем посте отписывался, надо совершенствовать средства безопасности вроде антивирусов, чтобы их функционал никоим образом не уступал своим ПК-аналогам.

Даю очередной прогноз (если не опоздал): скоро появятся трояны, наносящие удар по персональным компьютерам через подключенный смартфон пользователя.
Не надо будет даже в файрволле дырку сверлить - вся инфа о компе юзера будет отправляться в зашифрованном виде через смс-ки или скрытую гпрс-сессию в смартфоне. Потому что
а) Файрволлы на смартфонах отсутствуют.
б) Едва ли антивирус ПК додумается проверять агрессию по отношению к компу со стороны смартфона.
в) Пользователь сам согласится установить такой троян и разрешит ему доступ в сеть, как он это сейчас делает, совершенно не задумываясь. Он же верит, что "в худшем случае, антивирус его защитит" (опрос АВ-компаративс).

Umnik

19 сен 2011, 13:47
0
 

Re:

Управление одного приложения другим противоречит архитектуре Андроида.

SetupNick

20 сен 2011, 00:44
0
 

Re: Re:

Ну пусть это будет не андроид, а Блэкберри. или та же винда - суть не меняется)

айнур

18 сен 2011, 17:47
-1
 

а почему KIS 2012 не обнаруживает ВАТ'ник с кодом time 00:00

Мягкий Еж

23 окт 2011, 00:17
0
 

...

айнур, ничего личного, но Ваш вопрос аналогичен следующему:
"...я смог разбить своей головой монитор в то время как там было окно KIS 2012 и его самозащита никак на это не отреагировала? почему?"
PS: а сами рекомендации от ENISA, имхо, ни о чем, как-то одно и тоже мусолят...

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге