Любители дешёвых Android-смартфонов неизбежно заплатят своими данными

Любители дешёвых Android-смартфонов неизбежно заплатят своими данными

Пользователи, выбирающие дешёвые модели смартфонов на базе Android, неизбежно сталкиваются с проблемами безопасности и конфиденциальности. В результате, сэкономив на стоимости устройства, они платят своими данными. Именно об этом говорится в новом отчёте Fast Company.

Конечно, низкая цена смартфона всегда привлекательна, но за ней часто скрываются серьёзные проблемы по части защиты данных пользователя.

Fast Company приводит в пример телефон YA2 MyPhone, выпущенный на рынок в декабре 2017 года. Его цена — всего $17.

Сама реализация данного устройства — например, устаревшая версия Android, которую нельзя обновить — ставит пользователя под угрозу взлома со стороны киберпреступников.

Помимо этого, YA2 MyPhone делает все возможное, чтобы техногиганты могли собирать ваши данные в максимально доступном объёме. На устройстве установлено приложение Facebook Lite, которому по умолчанию разрешено отслеживать ваше перемещение, загружать ваши контакты и читать содержимое вашего календаря.

Стоит упомянуть, что этот год отметился инцидентом, в ходе которого пароли сотен миллионов пользователей Facebook Lite оказались скомпрометированы.

Также на смартфоне присутствуют и другие устаревшие программы, которые невозможно удалить. Благодаря им условный хакер может пробраться в систему.

Согласно отчёту Fast Company, приблизительно такие проблемы будут поджидать любителей бюджетных телефонов. И чем дешевле устройство, тем больше риски.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Авторы шифровальщиков могут использовать родную функцию Windows

Технологию шифрования, используемую Microsoft для защиты файловой системы Windows, могут задействовать авторы программ-вымогателей в ходе своих атак. Такой способ эксплуатации легитимной функции продемонстрировали специалисты компании Safebreach Labs.

Update: Производители антивирусных программ обновили свои решения: теперь Avast, Avira, Check Point, ESET, Kaspersky успешно детектируют этот способ шифрования.

Речь идёт о «родной» системе шифрования данных — Windows Encrypting File System (EFS). Microsoft использует её для защиты системные файлов.

Согласно отчёту экспертов, авторы шифровальщиков могут не только вклиниться в работу EFS, но и попутно избежать детектирования антивирусными средствами.

Команда Safebreach Labs разработала специальный PoC-код, способный заставить систему зашифровать данные с ключом злоумышленника. В процессе подобной атаки главным компонентом выступает EFS.

Затем ключ удаляется из памяти ОС, чтобы у жертвы не было возможности расшифровать файлы самостоятельно. По словам специалистов, такие атаки не только очень сложно выявить и заблокировать — их ещё и проще автоматизировать.

«В ходе тестирования этой формы шифрования мы взяли антивирусные решения трёх популярных производителей: ESET, Kaspersky, Microsoft. В результате все три программы, заточенные под детектирование и удаление шифровальщиков, не смогли выявить угрозу», — говорится в отчёте экспертов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru