• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

O exploitech, mobilní bezpečnosti a rozdílu mezi zabezpečením Androidu a iOS

Richard Jan Voigts
11. 12. 2018
| Články

Původně jsme si měli povídat o IT bezpečnosti zeširoka, od exploit kitů přes nejnovější trendy ohrožení až po zranitelnost mobilních zařízení. Vzhledem k mému zájmu o bezpečnost mobilních zařízení jsem se v rozhovoru s Johnem Shierem, bezpečnostním poradcem společnosti Sophos, zaměřil právě na tuto oblast.

Jsou exploit kity skutečně tak aktuální? Nějakou dobu přece trvá, než je někdo vytvoří, pak distribuuje, a přitom přicházejí stále nové hrozby, které takový nástroj využívat neumí.

John Shier, Sophos

John Shier, Sophos

Exploit kity se v současné době přenesly do privátní sféry. Dříve byly dostupné na internetu a kdokoliv si je mohl objednat. Dnes už tak běžné není, aby vám kyber zločinci prodali exploit kit na nějakou kampaň, protože jejich vývoj trvá nějakou dobu. Existují proto kity pro různé oblasti jako Java, flash, MS Word.

Sophos dodává nástroje pro ochranu, musejí exploit kity překonat tento obranný val? Kdo je vyrábí a dodává?

Exploit kit je vždy určitým souborem softwarových nástrojů, které ohrožují počítače a hledají jejich zranitelnosti – například před několika dny se objevil malware napadající virtuální stroj v sandboxu Oracle. Exploit kity, jak je známe dnes, se snaží využít hrozby nultého dne (malware s neznámou signaturou), přičemž jejich ceny se různí. Objevují se na skrytých webech, na Twitteru, a jejich vývoj zadávají i některé vlády. Sophos samozřejmě nabízí ochranu, která je schopna zmírnit tyto útoky, které míří například na buffer overflow, code injection, code caving.

Odkud přichází nejčastější ohrožení mobilních zařízení?

Nejčastější ohrožení mobilních zařízení vychází z chování a interakce samotných uživatelů. Používají smartphone nebo jiné mobilní zařízení jinak než běžný telefon, k surfování na webu, čtení e-mailů, hraní her, autorizaci bankovních transakcí, pořizování a přenášení fotek na chatech. Všechny mobilní operační systémy, zejména iOS, jsou dnes velmi dobře zajištěné. Avšak když se jako uživatel připojíte k nechráněné síti a budete tam provádět bankovní transakci, jste v ohrožení, dokonce i když budete mít svoje zařízení zašifrováno. Když se připojíte k nezajištěné Wi-Fi a budete tam dělat citlivé operace, každý v takové síti to může vidět.

Každý by se tedy měl v síti chovat s vědomím, že jeho zařízení je v podstatě dopředu kompromitováno?

Přesně tak. S mobilním zařízením byste měli v každé síti zacházet z pohledu bezpečnosti jako s desktopem nebo notebookem a starat se stejně i o jeho bezpečnost. Smartphone v síti už není jen telefonem.

Jak jsou na tom z pohledu bezpečnosti Android, čistý Android a Apple iOS?

Dnes zde máme jednu verzi Androidu vedle stovek jeho jiných verzí. Tou první je Android, který vydává Google s pravidelnými aktualizacemi. Ty další verze jsou pak z dílen výrobců smartphonů jako jsou Samsung, LG a další. Vždy si ten čistý Android sami trochu přiohnou, doladí; s každou další změnou v nastavení, ale třeba i klávesnicí, tam přidají další software. A čím více softwaru v zařízení je, tím je také zranitelnější, dává větší potenciál k napadení.

Další položkou jsou (bezpečnostní) aktualizace. Google vydává aktualizace pro (svůj čistý) Android každý měsíc. Spousta výrobců smartphonů však aktualizace pro svoji verzi Androidu nevydává. Do takového přístroje se můžete dostat třeba přes aplikaci pro fitness. Apple má oproti tomu 100% kontrolu, protože vyvíjí a vyrábí hardware i software. Když se rozhodne, že vydá aktualizaci, každý ji dostane prakticky ihned (Apple dokáže distribuovat svoje aktualizace k uživatelům z neuvěřitelných 95 %, pozn. red.). Je proto snazší argumentovat, že iOS je bezpečnější.

Když vezmete dva uživatele smartphonů, jednoho s Androidem a druhého s iOS, bude ten s iPhonem skutečně od vybalení z krabice bezpečnější. Už jen z toho důvodu, že jediné místo, kde může pořídit nějaké aplikace, je na App Store od Apple. Jak pro App Store, tak pro Google Play, dnes existuje mnoho aplikací. Nebezpečím pro uživatele Androidu přitom je, že se mezi nimi stále potuluje množství telefonů s verzí Android 5 a nižší, kde je nižší míra bezpečnostních prvků, než je tomu u nejnovějších modelů. Nový Android od Google už je ale velmi bezpečný, systém i samotné čipy obsahují mnoho bezpečnostních prvků.

Podle informací z white papers od obou výrobců však základním rozdílem zůstává, že Apple řídí a kontroluje vše, zatímco Android je platformou pro všechny ostatní výrobce, a proto je v souvislosti s chováním uživatelů zranitelnější. V Androidu také můžete odblokovat stahování aplikací z jiného místa než z Google Play, což je další potenciální hrozba. Stáhnete si aplikaci, která nebyla prověřena, analyzována, je infikována, a hned jste v maléru.

Jak může Sophos z pozice dodavatele bezpečnostních řešení pomoci v ochraně mobilních zařízení?

Sophos nabízí hned několik způsobů. Administrátorům dáváme k dispozici nástroje pro distribuci verzí konfigurací firemních profilů do podnikové infrastruktury. Podporujeme sledování mobilních telefonů, aby byly k nalezení, když je uživatelé ztratí. Přidali jsme další vrstvy bezpečnosti o kontrolu stahování aplikací z jiného místa než z Google Play, ve smyslu kontroly aplikací, zda nejsou infikovány. Takto samozřejmě kontrolujeme i aplikace, které jsou z Google Play a App Store. Umíme řídit a kontrolovat i vnitřní Wi-Fi síť, a to včetně firewallů, od připojených desktopů a notebooků až po mobilní zařízení jako jsou smartphony a tablety zaměstnanců i návštěvníků. Nejdůležitějším přitom je, mít jedno centrální místo, ze kterého veškerý síťový provoz řídíte jako ze serveru, což Sophos poskytuje pod názvem Sophos Central.

Rubriky: ByznysCloudEkomerceInternetPodnikový softwareSecurityTechnologie

Související příspěvky

Zprávičky

Průzkum: Češi zatím spoléhají více na Google než na umělou inteligenci

10. 6. 2025
Jak se GenAI etabluje v podnikových informačních systémech?
Zprávičky

Roční tržby OpenAI zřejmě přesáhly 10 miliard dolarů, zejména díky ChatGPT

10. 6. 2025
Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Digitální kolega ve Slacku. AI nově pomáhá zaměstnancům s rutinní prací i hledáním informací

10. 6. 2025
Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací
Zprávičky

Amazon investuje v USA 20 miliard dolarů do rozšíření cloudové infrastruktury

9. 6. 2025

Zprávičky

Průzkum: Češi zatím spoléhají více na Google než na umělou inteligenci

ČTK
10. 6. 2025

Češi při hledání informací na internetu preferují klasické internetové vyhledávače před umělou inteligenci (AI)

Jak se GenAI etabluje v podnikových informačních systémech?

Roční tržby OpenAI zřejmě přesáhly 10 miliard dolarů, zejména díky ChatGPT

ČTK
10. 6. 2025

Americká společnost OpenAI odhaduje, že její roční příjem z předplatného pro letošní rok překročil

Firmy Thales a Proximus získaly zakázku na modernizaci IT infrastruktury NATO

ČTK
10. 6. 2025

Francouzská zbrojovka Thales a belgický poskytovatel telekomunikačních služeb Proximus získali od Severoatlantické aliance velkou

Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací

Amazon investuje v USA 20 miliard dolarů do rozšíření cloudové infrastruktury

ČTK
9. 6. 2025

Společnost Amazon.com plánuje investovat ve Spojených státech nejméně 20 miliard USD (433,7 miliardy Kč)

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Americký výrobce čipů Qualcomm kupuje britskou firmu Alphawave

ČTK
9. 6. 2025

Americký výrobce čipů Qualcomm převezme zhruba za 2,4 miliardy dolarů (asi 52 miliard Kč)

Nintendo Switch 2 se blíží. Co přinese a jak změní trh?

Nintendo má po více než osmi letech na trhu novou konzoli Switch 2

ČTK
8. 6. 2025

Japonská společnost Nintendo po více než osmi letech uvedla na trh novou herní konzoli

Timothy Berners-Lee patří k „praotcům“ internetu

ČTK
8. 6. 2025

Britský softwarový inženýr Timothy Berners-Lee chtěl původně vytvořit prostor, kde by vědci mohli efektivně

Severní Koreu postihl rozsáhlý výpadek internetu, zřejmě měl vnitřní příčiny

ČTK
7. 6. 2025

Severní Koreu dnes postihl rozsáhlý výpadek internetu, který na několik hodin znemožnil přístup na

Tiskové zprávy

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Panasonic Toughbook poskytuje řešení pro propojená vozidla pro AA

Synology představuje DiskStation DS425+

DP7200: Synology rozšiřuje svou řadu ActiveProtect, aby vyhověla požadavkům rychle rostoucích podniků

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

K3b

DTP

Burza

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • České instituce se připojují ke kvantové počítačové síti IBM
  • Objevili nejtěžší jádro rozpadající se vyzářením protonu
  • Vosí dvojníci staří 33 milionů let obelstili i dávné ptáky

RSS AbcLinuxu RSS

  • Android 16
  • FreeBSD 14.3
  • Veškeré konverzace uživatelů s ChatGPT budou uchovávány. Včetně těch smazaných

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.