• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

O exploitech, mobilní bezpečnosti a rozdílu mezi zabezpečením Androidu a iOS

Richard Jan Voigts
11. 12. 2018
| Články

Původně jsme si měli povídat o IT bezpečnosti zeširoka, od exploit kitů přes nejnovější trendy ohrožení až po zranitelnost mobilních zařízení. Vzhledem k mému zájmu o bezpečnost mobilních zařízení jsem se v rozhovoru s Johnem Shierem, bezpečnostním poradcem společnosti Sophos, zaměřil právě na tuto oblast.

Jsou exploit kity skutečně tak aktuální? Nějakou dobu přece trvá, než je někdo vytvoří, pak distribuuje, a přitom přicházejí stále nové hrozby, které takový nástroj využívat neumí.

John Shier, Sophos

John Shier, Sophos

Exploit kity se v současné době přenesly do privátní sféry. Dříve byly dostupné na internetu a kdokoliv si je mohl objednat. Dnes už tak běžné není, aby vám kyber zločinci prodali exploit kit na nějakou kampaň, protože jejich vývoj trvá nějakou dobu. Existují proto kity pro různé oblasti jako Java, flash, MS Word.

Sophos dodává nástroje pro ochranu, musejí exploit kity překonat tento obranný val? Kdo je vyrábí a dodává?

Exploit kit je vždy určitým souborem softwarových nástrojů, které ohrožují počítače a hledají jejich zranitelnosti – například před několika dny se objevil malware napadající virtuální stroj v sandboxu Oracle. Exploit kity, jak je známe dnes, se snaží využít hrozby nultého dne (malware s neznámou signaturou), přičemž jejich ceny se různí. Objevují se na skrytých webech, na Twitteru, a jejich vývoj zadávají i některé vlády. Sophos samozřejmě nabízí ochranu, která je schopna zmírnit tyto útoky, které míří například na buffer overflow, code injection, code caving.

Odkud přichází nejčastější ohrožení mobilních zařízení?

Nejčastější ohrožení mobilních zařízení vychází z chování a interakce samotných uživatelů. Používají smartphone nebo jiné mobilní zařízení jinak než běžný telefon, k surfování na webu, čtení e-mailů, hraní her, autorizaci bankovních transakcí, pořizování a přenášení fotek na chatech. Všechny mobilní operační systémy, zejména iOS, jsou dnes velmi dobře zajištěné. Avšak když se jako uživatel připojíte k nechráněné síti a budete tam provádět bankovní transakci, jste v ohrožení, dokonce i když budete mít svoje zařízení zašifrováno. Když se připojíte k nezajištěné Wi-Fi a budete tam dělat citlivé operace, každý v takové síti to může vidět.

Každý by se tedy měl v síti chovat s vědomím, že jeho zařízení je v podstatě dopředu kompromitováno?

Přesně tak. S mobilním zařízením byste měli v každé síti zacházet z pohledu bezpečnosti jako s desktopem nebo notebookem a starat se stejně i o jeho bezpečnost. Smartphone v síti už není jen telefonem.

Jak jsou na tom z pohledu bezpečnosti Android, čistý Android a Apple iOS?

Dnes zde máme jednu verzi Androidu vedle stovek jeho jiných verzí. Tou první je Android, který vydává Google s pravidelnými aktualizacemi. Ty další verze jsou pak z dílen výrobců smartphonů jako jsou Samsung, LG a další. Vždy si ten čistý Android sami trochu přiohnou, doladí; s každou další změnou v nastavení, ale třeba i klávesnicí, tam přidají další software. A čím více softwaru v zařízení je, tím je také zranitelnější, dává větší potenciál k napadení.

Další položkou jsou (bezpečnostní) aktualizace. Google vydává aktualizace pro (svůj čistý) Android každý měsíc. Spousta výrobců smartphonů však aktualizace pro svoji verzi Androidu nevydává. Do takového přístroje se můžete dostat třeba přes aplikaci pro fitness. Apple má oproti tomu 100% kontrolu, protože vyvíjí a vyrábí hardware i software. Když se rozhodne, že vydá aktualizaci, každý ji dostane prakticky ihned (Apple dokáže distribuovat svoje aktualizace k uživatelům z neuvěřitelných 95 %, pozn. red.). Je proto snazší argumentovat, že iOS je bezpečnější.

Když vezmete dva uživatele smartphonů, jednoho s Androidem a druhého s iOS, bude ten s iPhonem skutečně od vybalení z krabice bezpečnější. Už jen z toho důvodu, že jediné místo, kde může pořídit nějaké aplikace, je na App Store od Apple. Jak pro App Store, tak pro Google Play, dnes existuje mnoho aplikací. Nebezpečím pro uživatele Androidu přitom je, že se mezi nimi stále potuluje množství telefonů s verzí Android 5 a nižší, kde je nižší míra bezpečnostních prvků, než je tomu u nejnovějších modelů. Nový Android od Google už je ale velmi bezpečný, systém i samotné čipy obsahují mnoho bezpečnostních prvků.

Podle informací z white papers od obou výrobců však základním rozdílem zůstává, že Apple řídí a kontroluje vše, zatímco Android je platformou pro všechny ostatní výrobce, a proto je v souvislosti s chováním uživatelů zranitelnější. V Androidu také můžete odblokovat stahování aplikací z jiného místa než z Google Play, což je další potenciální hrozba. Stáhnete si aplikaci, která nebyla prověřena, analyzována, je infikována, a hned jste v maléru.

Jak může Sophos z pozice dodavatele bezpečnostních řešení pomoci v ochraně mobilních zařízení?

Sophos nabízí hned několik způsobů. Administrátorům dáváme k dispozici nástroje pro distribuci verzí konfigurací firemních profilů do podnikové infrastruktury. Podporujeme sledování mobilních telefonů, aby byly k nalezení, když je uživatelé ztratí. Přidali jsme další vrstvy bezpečnosti o kontrolu stahování aplikací z jiného místa než z Google Play, ve smyslu kontroly aplikací, zda nejsou infikovány. Takto samozřejmě kontrolujeme i aplikace, které jsou z Google Play a App Store. Umíme řídit a kontrolovat i vnitřní Wi-Fi síť, a to včetně firewallů, od připojených desktopů a notebooků až po mobilní zařízení jako jsou smartphony a tablety zaměstnanců i návštěvníků. Nejdůležitějším přitom je, mít jedno centrální místo, ze kterého veškerý síťový provoz řídíte jako ze serveru, což Sophos poskytuje pod názvem Sophos Central.

Rubriky: ByznysCloudEkomerceInternetPodnikový softwareSecurityTechnologie

Související příspěvky

Zprávičky

OpenAI dokončila reorganizaci, Microsoft má ve firmě podíl 27 %

29. 10. 2025
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Nvidia investuje miliardu dolarů do finské firmy Nokia

28. 10. 2025
„Pětadevadesátky“ od Microsoftu byly revolucí ve světě počítačů
Zprávičky

Bill Gates má 70

28. 10. 2025
Zprávičky

Europol volá po jednotné reakci EU proti podvodům s falešnou identitou

27. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

OpenAI dokončila reorganizaci, Microsoft má ve firmě podíl 27 %

ČTK
29. 10. 2025

Americká společnost OpenAI dokončila reorganizaci své vlastnické struktury. Klíčový partner Microsoft nyní v OpenAI

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Nvidia investuje miliardu dolarů do finské firmy Nokia

ČTK
28. 10. 2025

Americký výrobce čipů Nvidia investuje miliardu dolarů (téměř 21 miliard Kč) do finského dodavatele

„Pětadevadesátky“ od Microsoftu byly revolucí ve světě počítačů

Bill Gates má 70

ČTK
28. 10. 2025

Spoluzakladatel softwarového gigantu Microsoft Bill Gates se díky svým vizím, nápadům a pracovitosti vypracoval

Europol volá po jednotné reakci EU proti podvodům s falešnou identitou

ČTK
27. 10. 2025

Evropská policejní agentura Europol vyzvala ke koordinované evropské reakci na takzvaný spoofing, což je

EK předběžně shledala, že TikTok a Meta porušují pravidla transparentnosti

ČTK
27. 10. 2025

Evropská komise předběžně shledala, že společnosti Tiktok a Meta porušují povinnost transparentnosti podle evropského

SpaceX vynesla další sérii 60 družic sítě Starlink

Thales, Airbus a Leonardo spojí vesmírné aktivity, budou konkurovat Starlinku

ČTK
24. 10. 2025

Italská skupina Leonardo, francouzská firma Thales a evropský výrobce Airbus se dohodly na spojení

Umělá inteligence ve 45 % odpovědí zkresluje zpravodajský obsah

ČTK
24. 10. 2025

Umělá inteligence (AI) v odpovědích na dotazy uživatelů ve 45 procentech případů zkresluje zpravodajský

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

Pavel Houser
24. 10. 2025

Útočník je ve stejném čase fyzicky u bankomatu nebo platebního terminálu. Specialisté společnosti ESET

Tiskové zprávy

Bezpečné postupy pro vyřazení softwaru a možnosti odkupu

NetApp a Red Hat urychlují modernizaci IT pomocí Red Hat OpenShift Virtualization

Méně dat, více automatizace. EG.D po modernizaci podnikového systému míří k využití AI

Canon ocenil výherce osmého ročníku soutěže Kopírka hledá kancelář

Workshop FEIM 2025 představí nové směry v elektronice pro průmysl 4.0 a medicínu 4.0

Zyxel Networks pomáhá organizacím s implementací směrnice NIS2 a zvyšuje jejich kybernetickou odolnost

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Agenturní provize

PSPad

Basel II

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.