Пользователи смартфонов предпочитают удобство безопасности

Пользователи смартфонов предпочитают удобство безопасности

При опросе пользователей смартфонов и планшетов большинство респондентов признали, что не защищают паролем свои мобильные устройства несмотря на то, что они не выходят из важных онлайн аккаунтов и приложений, подвергая свои устройства риску взлома, мошенничества и кражи информации, заявила компания Confident Technologies.



Исследование также обнаружило волнующую тенденцию среди предприятий, которые оставляют данные незащищенными, сообщает xakep.ru, создавая риск потенциальной кражи информации:

  • В то время, как почти 90%в респондентов сообщили, что их смартфоны и планшеты являются личными устройствами, а не предоставленными работодателями; 
  • Более 65% заявили, что они используют свои мобильные устройства для получения доступа к рабочим email или компьютерной сети компании.

На вопрос о парольной защите своих мобильных устройств:

  • Более половины респондентов ответили, что они не используют пароль или PIN-код для блокировки своих смартфонов или планшетов; 
  • 44% из тех, кто не блокируют свои мобильные устройства, заявили, что использовать пароль "слишком обременительно";
  • 30% людей, не блокирующих мобильные устройства, сказали, что они "не беспокоятся о риске".

Многие респонденты действительно подвергают себя большому риску, устанавливая соединение с "чувствительными" аккаунтами и приложениями при помощи незаблокированных устройств:

  • 50% респондентов используют банковские, финансовые или биржевые приложения на своих смартфонах и планшетах;
  • 35% имеют приложения, связанные с аккаунтами онлайн магазинов или аукционов;
  • 77% сообщили, что они используют приложения социальных сетей, таких как Facebook или LinkedIn;
  • 97% заявили, что у них имеются email приложения, работающие на мобильном устройстве.

Кроме того, исследование обнаружило, что большинство респондентов, если могут, не выходят из мобильных приложений, таких как email, покупки, и из аккаунтов социальных сетей:

  • Лишь 33% сказали, что они не забывают выходить из приложения каждый раз, когда его используют; 
  • Две трети заявили, что если приложение не требует входа каждый раз при его использовании, то они пытаются не выходить из системы.

Эти плохие парольные привычки, по всей видимости, связаны со сложностью входа в приложения и аккаунты с мобильных устройств. Большинство опрошенных людей выражало негодование, когда речь заходила о наборе имени пользователя и пароля на функциональной клавиатуре смартфонов и планшетов.

Неудобство может быть еще большим для людей, которые используют "сильные" пароли, состоящие из букв, цифр и символов, поскольку они часто требуют постоянного переключения между многочисленными функциональными клавиатурами на экране дисплея.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru