...
🧠 Blogi on omistettu VPN: n ja turvallisuuden, internetin tietosuojan aiheelle. Puhumme ajankohtaisista trendeistä ja uutisista, jotka liittyvät suojeluun.

Yksinkertainen tapa estää älypuhelinhakkerit – käynnistä se uudelleen!

5

Digitaalisen turvattomuuden aikakaudella yksinkertaisin tietokonekorjaus – laitteen sammuttaminen ja sen käynnistäminen uudelleen – voi estää hakkereita varastamasta henkilökohtaisia ​​tietoja älypuhelimistasi.

Senaatin salaperäisen tiedustelukomitean jäsen senaattori Angus King sanoi tiedotustilaisuudessa, että hänellä on hyvä neuvo, kuinka suojata matkapuhelimesi hakkereilta.

Vaihe 1: Sammuta puhelin.

Vaihe 2: Kytke se takaisin päälle.

Se siitä. Osoittautuu, että tämä vanhin tietokonekorjaus todella toimii. Laitteen uudelleenkäynnistäminen ei ehkä pysäytä verkkorikollisia, mutta se saa hakkerit työskentelemään kovemmin säilyttääkseen pääsyn puhelimeesi.

National Security Agency (NSA) julkaisi mobiiliturvallisuuden "parhaiden käytäntöjen" oppaan, jossa suositellaan laitteen uudelleenkäynnistämistä viikoittain hakkereiden estämiseksi. Yhdysvaltain senaattori sanoo, että älypuhelimen uudelleenkäynnistämisestä on nyt tullut osa hänen rutiinia.

"Sanoisin luultavasti kerran viikossa, aina kun ajattelen sitä", sanoi King.

Älypuhelimista on tullut pääkohde kyberrikollisille, jotka haluavat varastaa henkilökohtaisia ​​tietoja, seurata käyttäjien sijaintia ja jopa vakoilua, kuten Pegasus-vakoiluohjelmat, jotka on löydetty puhelimiin maailmanlaajuisesti. Äskettäisessä tutkimuksessa löydettiin maailmanlaajuisesti tuhansia puhelimia toimittajille, aktivisteille ja poliitikoille, jotka ovat olleet Israelin Pegasus-vakoiluohjelman kohteena.

Älypuhelimet ovat suosituin kohde, koska ne ovat aina käden ulottuvilla, ja ne sammutetaan harvoin. " Ajattelen aina puhelimia kuin digitaalista sieluamme ", sanoi Patrick Wardle, entinen NSA:n tutkija.

Laitteen ajoittainen uudelleenkäynnistys on välttämätöntä, kun otetaan huomioon "nollanapsautus" -hyökkäykset, jotka eivät vaadi vuorovaikutusta kohteen osalta. Tällaisissa hyökkäyksissä sinun ei tarvitse napsauttaa linkkiä tai avata jotain tartunnan käynnistämiseksi.

"Tämä kehitys on tapahtunut pois siitä, että kohdenapsautetaan ovelaa linkkiä", sanoo Bill Marczak, Citizens Labin vanhempi tutkija. Yritykset, kuten Crowdfence ja Zerodium, tarjoavat miljoonia dollareita nollanapsautushyödykkeistä.

Kun hakkerit ovat päässeet laitteeseesi, he etsivät tapoja pysyä järjestelmässä. Tämä voidaan tehdä asentamalla haitallista sisältöä laitteesi juuritiedostojärjestelmään. Puhelinyhtiöt, kuten Google ja Apple, ovat kuitenkin tehneet haittaohjelmille mahdottomaksi hyökätä ydinkäyttöjärjestelmiin.

Siksi hakkerit etsivät "muistissa olevia hyötykuormia", joita on vaikein havaita ja jotka voidaan jäljittää lähteeseen. Tällaiset hyökkäykset eivät kestä uudelleenkäynnistystä, mutta useimmat ihmiset käynnistävät puhelimensa uudelleen harvoin, joten se ei aiheuta ongelmaa hakkereille.

NSO Spyware

On olemassa useita hakkereita vuokraavia yrityksiä, jotka myyvät puhelinhakkerointipalveluita lainvalvontaviranomaisille. Yksi tunnetuimmista yrityksistä on Israelissa toimiva NSO Group. Sitä on hiljattain syytetty ihmisoikeusaktivistien ja toimittajien kohdistamisesta maailmanlaajuisesti.

Facebook on haastanut yrityksen oikeuteen Yhdysvalloissa, koska se on kohdistanut 1400 käyttäjään WhatsAppin nollanapsautustartunnat. NSO:n vakoiluohjelmat ovat erittäin pysyviä ja selviävät jopa uudelleenkäynnistyksestä tai laitteen tehdasasetusten palautuksesta.

Citizens Lab on seurannut NSO:n toimintaa tiiviisti muutaman viime vuoden ajan. Marczak sanoi, että WhatsApp-tapauksen uhrit saisivat saapuvan puhelun, jonka jälkeen vakoiluohjelmat asennettiin automaattisesti. Samoin äskettäisessä tapauksessa hakkerit käyttivät Applen iMessage-palvelua vakoiluohjelmien asentamiseen.

Marczak sanoi, ettei mikään kohteista kertonut nähneensä näytöllään. Joten se oli sekä täysin näkymätön että ei vaatinut mitään käyttäjän toimia."

Tällaisissa tapauksissa puhelimen uudelleenkäynnistäminen ei auta paljoa, koska hakkerit voivat aina lähettää uuden nollanapsautuksen uudelleentartunnan saamiseksi. Myös NSA:n opas tunnustaa tämän. Ei kuitenkaan haittaa käynnistää laitteesi säännöllisesti uudelleen ja sammuttaa se joka viikko ja käyttää tietoturvatyökaluja, kuten VPN:ää tietojen salaukseen.

Se voi suojata sinua muilta uhilta, kuten äskettäiseltä Joker-haittaohjelmalta, joka tartutti yli 1700 sovellusta Google Play Kaupassa. Voit myös valita älypuhelimillesi virustorjuntaohjelman, kuten McAfee Mobile Security tai Norton Mobile Security. Lisäsuojan saamiseksi voit myös valita VPN: t, jotka tarjoavat myös virustorjuntaominaisuuden.

Tämä verkkosivusto käyttää evästeitä parantaakseen käyttökokemustasi. Oletamme, että olet kunnossa, mutta voit halutessasi kieltäytyä. Hyväksyä Lisätietoja