E noiembrie, e sezonul Black Friday și e posibil ca pe lista ta de cumpărături să fie și un telefon. Dacă vrei securitate maximă, ce alegi: iPhone sau Android? Dar când vine vorba de computer, ce să fie, un Windows sau unul cu macOS? Dar mai sunt și tablete. Android sau iPad OS (care-i un iOS modificat)? Decizia nu-i ușoară, dar o pot simplifica în cazul securității.
Potrivit hotnews.ro, de acum până la finalul anului iau miturile și le demontez cu speranța că te voi ajuta să înțelegi un pic mai bine securitatea cibernetică, hackerii și vulnerabilitățile din dispozitivele care au ajuns indispensabile în viețile noastre. Nu sunt expert în securitate cibernetică, tocmai de aceea mă vor ajuta de fiecare dată doi oameni de la Bitdefender care știu mult mai multe despre acest subiect: Liviu Arsene, specialist în amenințări informatice, și Bogdan Botezatu, director de cercetare în amenințări informatice.
Era ianuarie 2019, luna celui mai mare eveniment dedicat tehnologiei: Consumer Electronics Show din Las Vegas. De câteva decenii Apple lipsește de la CES, dar în 2019 a făcut o excepție. Tot n-a avut stand, dar în oraș a pus o reclamă simplă: fundal negru, un iPhone și mesajul „Ce se întâmplă pe iPhone-ul, rămâne pe iPhone-ul tău”. Era încă un moment în care Apple se lăuda, mai mult sau mai puțin direct, că dispozitivele sale sunt sigure – sau măcar mai sigure decât ale concurenței.
Ca să înțelegi securitatea dispozitivelor cu iOS sau Android trebuie să înțelegi ce amenințări există, de fapt
Scopul existenței amenințărilor cibernetice e simplu: banii. Câștigul financiar îi motivează pe cei mai mulți atacatori. Independenți de aceștia acționează atacatorii mobilizați de diverse guverne și mai sunt cercetătorii care descoperă vulnerabilități și informează companiile respective. În prima categorie intră grupările cunoscute drept APT (Advanced Persistent Threat) și, de regulă, nu vizează în mod direct utilizatorul, ci instituții, în special bancare, cum făcea gruparea Carbanak. Să începem însă de la cei care au ca țintă banii tăi.
“Inițial au fost troienii bancari al căror scop era să îți fure numele de utilizator și parola pentru cont și să-ți ia banii fără să știi. A venit apoi abordarea de tip ransomware, când atacatorul vrea să știi că ai fost infectat, deoarece face bani din criptarea datelor tale și deblocarea lor abia după ce ai plătit «recompensa». Au fost apoi amenințările de tip coin mining (generare de monede digitale ca Bitcoin prin folosirea resurselor computerului tău – n.r.). Nu știai că ești infectat, dar făceau bani de pe urma ta că-ți foloseau resursele. În fine, sunt amenințările care te păcălesc, frauda clasică, unde îți introduci tu online datele de card pe un site fals”, a rezumat Liviu.
În cazul Apple, Bogdan remarcă o caracteristică aparte. „Dispozitivele Apple sunt restricționate când vine vorba de instalarea din alte surse decât din magazinul oficial, App Store sau Mac Store. Orice ai face, nu te poți infecta decât dacă faci jailbreak. Iar cine face jailbreak telefonului fie știe ce trebuie să facă și cum să se protejeze, fie acceptă riscurile. Și cine nu face așa ceva nu are de unde să instaleze malware. Există în schimb un «dar» aici. Amenințările informatice vin în două feluri: prin aplicații sau cele care îți profilează comportamentul”.
În ciuda mitului, nici amenințările n-au rămas la nivelul de acum 10 sau 20 de ani. “Amenințările din ultima categorie, chiar dacă nu sunt malițioase propriu-zis, adună informații despre felul în care îți folosești telefonul, la ce te uiți, unde navighezi”, a explicat Bogdan. “Agregă informațiile și le stochează în baze de date enorme din care agențiile de marketing, de exemplu, pot deriva comportamente. Ei zic că sunt anonimizate, dar de fiecare dată când o astfel de agenție e spartă sau hackerii obțin informații de la ei în orice fel se demonstrează că nu sunt chiar așa de anonimizate”.
Jurnalul Regional Flux de stiri in timp REAL – Moldova, Iasi, Pascani
