Глобальный центр анализа угроз (Global Threat Center,GTC) компании Juniper Networks обнародовал результаты исследования распространения вредоносного ПО для мобильных устройств всех типов, используемых в сетях мобильной связи и сетях Wi-Fi. По оценкам аналитиков, меньше чем за год (с лета 2010 г.) объем вредоносного ПО для платформы Android увеличился на 400%! Существенно выросло и число атак на пользователей любых носимых ПК и компьютерных мобильных устройств в сетях Wi-Fi.

Аналитики полагают, что основная масса пользователей мобильной связи ничего не знает о средствах защиты информации, не проявляет интереса и очень безрассудно относится к обеспечению безопасности своих мобильных подключений. Кроме того, пользователи загружают заинтересовавшую их информацию из неизвестных им источников, притом что лишь мизерное число смартфонов имеет собственную систему защиты. В то же время, специалисты GTC выяснили, что 40% пользователей смартфонов пребывают в убеждении полной защищенности этого типа устройств. Именно поэтому аналитики полагают, что в дальнейшем следует ожидать еще большего «развития и расширения спектра» вредоносного ПО для смартфонов.

По мнению специалистов GTC, смартфоны, работающие под ОС Android 2.3.3 или младших версий наименее защищены, т.к. используют протокол аутентификации ClientLogin с большим количеством уязвимостей. При типовом его использовании аутентификационные данные пользователя, хранящиеся в системах Facebook, Twitter или Google Calendar в течение 14 дней, могут быть легко похищены.

Ниже перечислены основные, согласно отчету GTC, актуальные на сегодня угрозы:

— Особое беспокойство вызывает хранилище приложений App Store, которое уже сейчас является основным распространителем вредоносного ПО за счет загрузки приложений. При этом подавляющее большинство устройств пользователей (смартфонов) не использует никакого антивирусного ПО.

— Подключения к сети Wi-Fi тоже опасно. Мобильные устройства очень «восприимчивы» к атакам через сети Wi-Fi, особо при использовании в них таких сервисов, как социальные сети или электронная почта, которые позволяют злоумышленнику получить конфиденциальные данные клиента.

— Угрозы несут в себе и текстовые (SMS) сообщения. Как правило, это Трояны, посылаемые внутри SMS от неизвестного адресата или сообщения о каком-либо выигрыше и т.п.

— Угрозы от потерь и воровства устройства. По данным GTC, каждый двадцатый пользователь терял устройство или у него его воровали. Для предотвращения похищения личных данных нужно как можно быстрее определить местонахождение потерянного устройства в сети, блокировать его и стереть внутреннюю информацию.

— Тинейджерские риски — это тоже реальная угроза, так как 20% всех опрошенных GTC подростков сознались, что допускают возможность рассылки по мобильной сети важной информации.

В данном отчете, опубликованном на сайте GTC, также приводятся меры защиты от этих и других угроз, которые должны применять пользователи мобильной связи.