Лаборатория Касперского напугала пользователей смартфонов. И немедленно пообещала всех защитить Максим Букин
Лаборатория Касперского напугала пользователей смартфонов. И немедленно пообещала всех защитить
Максим Букин
Опубликовано 27 февраля 2013
Практическая смерть сегмента «обычных» телефонов всё чаще приводит к тому, что новым мобильным устройством «для связи» у абонентов сотовой связи в РФ становится смартфон с множеством дополнительных функций. Причём функционал таких устройств даже избыточен для решения бОльшей части задач значительного числа самых обычных пользователей. К тому же смартфоны — очень интересный сегмент для антивирусных компаний, которые получили новый рынок сбыта. А чтобы больше покупали, клиентов надо как следует напугать.
Нельзя сказать, что антивирусные компании, в частности крупный российский производитель систем безопасности «Лаборатория Касперского», играют нечестно. Совсем нет. Их продукция действительно полезна, чтобы отбиваться от кибератак и вирусов. Просто в случае с мобильными устройствами используется давно отработанная тактика: пользователь не будет думать о платеже за антивирус или систему безопасности, пока он не видит потенциальной опасности. Именно поэтому «грамотное просвещение» клиентов в нужном ключе существенно помогает продажам — оно их оперативно увеличивает. И вот страшилки о мобильных вирусах прочно заняли место в топе трендов рынка сотовой связи. Нет и недостатка в советах (вполне, к слову, разумных) о том, как защитить свой смартфон от потери данных. Кроме того, регулярно публикуется аналитика о всё увеличивающемся числе мобильных вирусов. На самом деле, только для Android их больше 40 тысяч, весь вопрос в том, сколько из них встречается в реальности.
На MWC 2013 Лаборатория Касперского устроила демонстрацию фриков, изображавших хакеров. Флешмоб вполне удался
На MWC 2013 «Лаборатория Касперского» выступила шумно, в основном из-за фейковой демонстрации «хакеров», которые клеймили производителя антивирусов и держали якобы самодельные плакатики «Kaspersky go home!». В остальном же компания проводила планомерную работу по «вбиванию» в голову пользователей не просто мысли о том, что надо защищать свои мобильные устройства, а о том, что это надо делать с помощью ПО от «Лаборатории». И для этого предлагались варианты.
Судя по всему, для стимулирования рынка «сомневающихся клиентов» «Лаборатория Касперского» начнёт распространять Kaspersky Mobile Security (для смартфонов на Android) и Kaspersky Tablet Security (для планшетов на Android) в базовых комплектациях бесплатно. Кроме того, компания снизит цены на полнофункциональные версии Kaspersky Mobile Security и Kaspersky Tablet Security. Кстати, самое интересное решение, которое представили на MWC 2013 в ЛК, — это обновлённый Kaspersky Mobile Security с защитой от SMS-фишинга и бесплатной базовой версией. Пока что только для платформы Android, что для меня лично жаль — у меня есть игрушки и на WM7.
Судя по статистике производителя защитного решения, значительную долю угроз составляет вредоносное ПО для получения контроля над устройством и хищения персональных данных пользователей — за 2012 год таких программных средств стало в шесть раз больше, чем годом раньше. Кроме того, пользователи имеют весьма реальный шанс лишиться своей персональной информации в результате утери или кражи устройства. Так что в ЛК решили оснастить новую версию Mobile Security не только инструментами защиты от вредоносного ПО и различного рода атак, но и предотвращающими попадание конфиденциальной информации в чужие руки. В отличие от предыдущей версии «мобильного защитника», ПО изначально разработали в одной версии. Никакой Lite в виде отдельного экспоната для Google Play нет, есть базовая версия и полная, активировать которую можно немедленно после проведения оплаты. То есть качать ПО надо только один раз.
Помимо стандартного набора средств безопасности (сканирование файлов, приложений, работа в режиме «монитора» для предотвращения вирусной активности) новый Mobile Security обладает дополнительными возможностями. Ну, например, использование облачных технологий для проверки объектов, автоматическое сканирование и защита в реальном времени не только от вирусов, но и от SMS-спама: можно проверять ссылки на мифические MMSки на предмет поиска вирусов (обычно они там и бывают).
Портал Anti-Theft на сайте Лаборатории Касперского — сюда можно приходить для защиты и блокировки своего смартфона
Есть и интересный функционал поиска и блокировки устройства — в этом пользователю поможет портал Anti-Theft. Логин-пароль для доступа к личному Kaspersky Account можно установить сразу после загрузки ПО. А вот возможностей там много. Пока телефон на связи, можно заблокировать его для воров, чтобы никто не получил доступ к пользовательским данным (говорят, спасёт от этого только тотальное форматирование системы). Есть и быстрое удаление данных — команда тоже отдаётся через беспроводную сеть. Если на телефоне есть фронтальная камера, то можно попробовать функцию «Тайное фото» — узнаем заодно, кто пользуется вашим телефоном в настоящий момент и что он видит. Можно попробовать и найти «железку» — с этим в раздел «Поиск». Кстати, в обновлённом решении модуль «Анти-Вор» дополнен новой функцией «Тревожный сигнал» (Сирена), которая поможет найти находящийся неподалеку смартфон. После её активации устройство начнёт издавать громкий звуковой сигнал до тех пор, пока владелец не найдёт его и не введёт секретный код. В общем, игрушка забавная — куплю, как только появится. Вот только пароль и логин от доступа в свой личный кабинет на портале Anti-Theft никому говорить не стоит, а то получим отличный источник наблюдения уже за самим пользователем.
На сайте разработчика новое ПО уже есть, надо посмотреть, доступен ли новый Mobile Security в официальных магазинах приложений. Стоимость, как и раньше, — полторы сотни рублей.
Кроме того, в ЛК активно обозначили основные проблемы самого ближайшего будущего. В частности, специалистов по антивирусной безопасности заинтересовала новая Firefox OS для смартфонов. Как известно, телефоны на новой ОС уже обещали сделать Alcatel One Touch, LG, Huawei и ZTE, но более существенно то, что Firefox OS пользуется большой поддержкой операторов связи. Уже 17 операторов озвучили планы по продвижению новой разработки, причём в их числе «Вымпелком» (Билайн) и «МегаФон». Все смартфоны обещают быть очень недорогими. Однако не все так гладко. «Вредоносная веб-страница (по факту – приложение) может получить инструменты манипулирования личными данными, о которых на обычном компьютере нельзя и мечтать», — отмечают у себя в блоге специалисты «Лаборатории Касперского». Они также замечают, что интересным следствием «вебовости» Firefox OS являются две её особенности. Во-первых, приложения можно запускать, не устанавливая на смартфон, и только если они нужны постоянно, их потребуется «прописать» на рабочем столе. Во-вторых, система не ограничена единственным магазином приложений, как у Apple, программы можно запускать и ставить из сторонних источников. «Именно здесь скрыт серьёзный и угрожающий потенциал – вредоносная веб-страница (по факту – приложение) может получить мощные инструменты манипулирования личными данными, о которых на обычном компьютере нельзя и мечтать – например, несанкционированное скачивание адресной книги. Разумеется, разработчики предусмотрели механизмы защиты от недозволенной активности приложений, но опыт показывает, что в них обычно обнаруживаются «дыры». Остаётся надеяться на то, что в ОС будет встроен механизм быстрых и «точечных» обновлений безопасности, который пользователи смогут запускать без лишних усилий», — пишут эксперты «Лаборатории Касперского».
Критике подверглась и перспективная технология для обмена информацией — NFC (на MWC 2013 даже бейджи участников имели такой чип). Она, конечно, не новая, «но именно за последний год смартфонов на базе NFC стало по-настоящему много, и процесс продолжается; например, анонсирована недорогая Nokia Lumia 720 с NFC», — отмечают эксперты «Лаборатории Касперского». И здесь есть свои «засады», особенно в случае какой-либо оплаты через NFC с помощью мобильного устройств.
То, что информация на кредитках с NFC-чипом не зашифрована, известно уже давно. Ещё год назад на хакерской конференции ShmooCon в США было продемонстрировано считывание номера и срока действия банковской карты с NFC-чипом (правда, CVV-код так не получить). Сегодня это может сделать любой «умелец» со смартфоном и попробовать использовать полученные данные в магазинах с оффлайн-авторизацией, где проверочный код вводить не обязательно. Но будущее атак с NFC — это покупки за счёт другого пользователя в режиме реального времени. Здесь отличились израильские хакеры: «Так называемая Relay-атака проводится посредством самодельного считывающего устройства (Leech) и фальшивой карты (Ghost). С их помощью между картой клиента и считывающим устройством продавца подключается своего рода ретранслятор. За счет этого может быть реализован следующий сценарий атаки: злоумышленник приближается на улице к жертве, активирует своим считывателем карту клиента и передаёт данные на удалённую фальшивую карту своего сообщника, который, таким образом, может совершить покупку за средства жертвы «здесь-и-сейчас». Препятствие в 10 см для считывания данных карты они увеличили до полуметра, просто усилив сигнал со сканера. А считывающее устройство (Leech) перенаправляет данные на фальшивую карту (Ghost) с активным NFC-чипом, пригодным для перезаписи, которая может быть удалена на расстояние до 50 м», — отмечено в описании этого метода в Сети. На самом деле «отлично»: идёте вы со своей NFC-картой или чипом мимо супермаркета, а находящиеся там злоумышленники расплачиваются с помощью вашей карты, получая информацию в режиме реального времени.
Наверное, и от этих атак ЛК скоро предложит своё «противоядие». Вполне очевидно и понятно, что это будет за отдельные деньги.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Кому достанутся дополнительные частоты LTE Максим Букин
Кому достанутся дополнительные частоты LTE Максим Букин Опубликовано 13 августа 2010 года Основной потребитель значительного спектра радиочастот в России, Министерство обороны, совершенно не стремится ускорять конверсию частот, которые пригодны для
Skype против «Мультифона»: в чём разница? Максим Букин
Skype против «Мультифона»: в чём разница? Максим Букин Опубликовано 21 июня 2010 года "Мегафон" запустил проект VoIP "Мультифон" на территории всей страны. До этого он находился в фазе тестирования в течение 10 месяцев. Несмотря на его вполне рядовые
LTE: чего ждать в ближайшем будущем Максим Букин
LTE: чего ждать в ближайшем будущем Максим Букин Опубликовано 04 августа 2010 года Кто из операторов связи получит в России частоты для строительства сетей LTE? Кажется, напряжённость вокруг этого вопроса достигла своего пика. Ведь кроме операторов
В чём проблема мобильных микроплатежей Максим Букин
В чём проблема мобильных микроплатежей Максим Букин ОпубликованоМаксим Букин Из года в год руководители крупных операторов мобильной связи повторяют, что именно сотовый телефон должен стать для пользователей основным средством для проведения
Как защититься от мобильных мошенников Максим Букин
Как защититься от мобильных мошенников Максим Букин Опубликовано 04 июня 2010 года Мошенников в сотовых сетях, несмотря на усилия операторов связи и даже контент-провайдеров, меньше не становится. Это естественное соревнование «брони» и «снаряда»:
Чемпионат по небесной связи Максим Букин
Чемпионат по небесной связи Максим Букин Опубликовано 08 июня 2010 года Все отдыхают по-своему: программисты пишут код на скорость, сисадмины занимаются метанием клавиатуры и мышки на дальность, а специалисты, занятые в монтаже наземных станций
WiMAX от «Комстар» живет на «автопилоте» Максим Букин
WiMAX от «Комстар» живет на «автопилоте» Максим Букин Опубликовано 10 июня 2010 года Пока «Скартел» размышляет (правда, пока без конкретных результатов) о строительстве сети LTE в нескольких регионах страны, самое время посмотреть на проекты мобильного
На мобильной рекламе много не заработать Максим Букин
На мобильной рекламе много не заработать Максим Букин Опубликовано 25 августа 2010 года Не верьте тем операторам, которые скажут, что «проекты мобильной рекламы только запускаются». Как бы не так — рекламными сообщениями они атакуют своих
Как сэкономить на мобильном интернете Максим Букин
Как сэкономить на мобильном интернете Максим Букин Опубликовано 17 июня 2010 года В первом квартале 2010 года вся отрасль мобильной связи «заработала» 137,5 млрд. рублей; таким образом, рост составил 5,9%. Это не слишком много, но в условиях тотального
Как работает телевещание (фоторепортаж) Максим Букин
Как работает телевещание (фоторепортаж) Максим Букин Опубликовано 16 июня 2010 года Высокий забор и многочисленные системы безопасности — всё это — закрытая территория в недалеком Подмосковье, где размещается центр космической связи «Медвежьи
Удастся ли Yota перейти на LTE Максим Букин
Удастся ли Yota перейти на LTE Максим Букин Опубликовано 25 мая 2010 года Компания «Скартел», до сих пор являвшаяся практически единственным успешным примером российского проекта в сфере мобильного WiMAX, подумывает о смене основного вектора развития в
Vertu станет «сенсорником» под Android Максим Букин
Vertu станет «сенсорником» под Android Максим Букин Опубликовано 13 февраля 2013«Вертушки» всегда были телефонами премиум-класса. По ним можно было только звонить напоказ, демонстрируя окружающим дорогостоящий корпус ценой в несколько десятков тысяч евро. Теперь же «ведущий
Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Юрий Ильин
Алексей Афанасьев, «Лаборатория Касперского»: DDoS-атаки — инструмент давления на бизнес Юрий Ильин Опубликовано 19 февраля 2013DDoS-атаки сегодня — чрезвычайно распространённое явление. Их достаточно легко организовать, учитывая, что сетевые злоумышленники в последнее
От мошенников VAS не защитит даже ФАС Максим Букин
От мошенников VAS не защитит даже ФАС Максим Букин Опубликовано 09 февраля 2013Ноябрьская новость о том, что ФАС России собирается расследовать деятельность опсосов на «коротких» номерах так и не была реализована. «Большую тройку» вежливо пожурили, немного «попинали», но
Роуминг отменят в 2013 году Максим Букин
Роуминг отменят в 2013 году Максим Букин Опубликовано 05 февраля 2013Переступая всего лишь административные границы между соседними регионами страны мы сразу «попадаем на деньги» — исходящие/входящие вызовы на телефон становятся ощутимо дороже. Отменить этот «налог на