Мобильная защита

Логотип компании
Нужно ли защищать смартфоны? Мнения антивирусных компаний...

Нужно ли защищать смартфоны? Настолько ли они умны эти устройства, чтобы поддерживать работу мало-мальски полезной антивирусной программы? Ответами на эти вопросы поделились специалисты компаний, занимающихся защитой информации.

Поводом для опроса послужило исследование, проведенное компанией G Data Software. Последняя пришла к выводу, что защищать смартфоны (по крайней мере специальным антивирусным ПО) в настоящее время нет необходимости. При этом эксперты G Data Software, понимая, что такие выводы вызовут неоднозначную реакцию у разработчиков систем защиты информации, не настаивают на однозначности интерпретации результатов исследования, называя их «спорными».

Мнение и доводы экспертов компании G Data:

Свои выводы G Data Software сделала исходя, в частности, из того, что число вирусных атак на смартфоны уже долгое время остается неизменным.

«Подавляющее большинство (более 90 %) пользователей компьютеров использует одну и ту же платформу — Windows. Кибер-преступнику достаточно найти уязвимость, и перед ним откроются большие возможности для написания и распространения вредоносного кода. Но на рынке операционных систем для смартфонов нет явного лидера, поэтому кибер-преступникам трудно выбрать одну систему для атак», — объясняет Ян ван Хейвер, технический специалист G Data Software.

По мнению G Data, угроза заражения смартфонов есть, но она маловероятна. В последние месяцы наметилась тенденция к уменьшению числа вредоносных программ для наиболее распространенных операционных систем — Symbian (32 % рынка) и iPhone OS (26 %). Кроме того, по результатам исследования, проведенного G Data Sofware в первой половине 2010 года, вероятность заражения ПО смартфона с открытым кодом (OATS) в 4 726 раз меньше, чем вероятность заражения компьютеров. На каждые 100 вирусов для смартфонов существует 40 млн вирусов для ПК. Тот объем вредоносного кода для ПК, который сегодня разработан для смартфонов, был также зафиксирован в 1991 и 1992 году.

Несмотря на незначительное число атак нельзя полностью отрицать угрозы для пользователей смартфонов. Одна из опасностей — потеря персональных данных. «Пользователи увеличивают объемы частной информации на смартфонах. Потеря или кража электронной почты, документов, презентаций и клиентских данных происходит прямо на улице», — отмечает Ян ван Хейвер.

Еще один риск связан с увеличением числа финансовых операций, которые проводятся с помощью смартфона. Квалифицированные хакеры могут быстро получить прибыль со звонков или SMS с зараженных смартфонов на определенный международный номер. Также многие банки и мобильные операторы отправляют на смартфоны клиентов одноразовые пароли, которые могут стать добычей злоумышленников.

На тему обеспечения безопасности смартфонов есть две точки зрения: одни считают, что устройства слишком медлительны, чтобы вообще обеспечивать их безопасность, другие полагают, что они, наоборот, достаточно мощны, и на них можно устанавливать дополнительное программное обеспечение. Но вопрос о необходимости такого антивирусного решения остается открытым.

Специалисты G Data Software советуют использовать персональный межсетевой экран, VPN, токены. «На мой взгляд, смартфоны — первые устройства после ноутбуков, которые имеют хорошую вычислительную мощность и длительное время автономной работы. Такая же защита программного обеспечения, как антивирус, замедляет работу смартфонов и может конфликтовать с установленными приложениями. Пользователи незамедлительно удалят антивирусное ПО, если выяснят, что от него страдает скорость работы или не запускаются мобильные приложения», —— резюмирует технический специалист G Data

Денис Масленников, руководитель группы исследования мобильных угроз «Лаборатории Касперского»:

Согласны ли вы, что у владельцев этих устройств нет необходимости устанавливать защитное ПО (как утверждают эксперты компании G Data Software, опираясь на данные исследования). Если не согласны, то почему?

Не согласны. По нашим данным, количество вредоносных программ для мобильных платформ постоянно увеличивается – так же, как и количество зараженных смартфонов и мобильных телефонов. Безусловно, в сегменте мобильных операционных систем нет ярко выраженного лидера (как в случае с ОС Windows на десктопных системах): определенные доли рынка имеют Symbian, iOS, Android, Windows Mobile, Blackberry. Именно поэтому у злоумышленников нет целевой платформы для атаки. Однако большинство современных мобильных телефонов (именно мобильных телефонов), равно как и смартфоны с ОС Symbian и Windows Mobile, поддерживают J2ME (Java 2 Micro Edition). Это означает, что у разработчиков программного обеспечения есть возможность создавать кроссплатформенные приложения, тогда как у вирусописателей – вредоносные программы, которые с одинаковым успехом будут работать на всех устройствах, поддерживающих J2ME. И большинство новых «мобильных» вредоносных программ нацелены именно на эту платформу.

По поводу защиты интернет-банкинга и мобильного банкинга: есть ли угроза и специализированные средства защиты?

На данный момент нами не было обнаружено вредоносных программ для мобильных платформ, которые нацелены на кражу банковской информации. Безусловно, если такие вредоносные программы появятся, то они буду добавлены в антивирусные базы. Специальных решений именно для защиты мобильного банкинга нет.

Евгений Родионов, старший специалист по анализу сложных угроз компании ESET:

Вопрос далеко не однозначный. С одной стороны, антивирусное программное обеспечение довольно требовательно к ресурсам вычислительного устройства. И это, на мой взгляд, является основным камнем преткновения на пути широкого распространения антивирусов на мобильных платформах. С другой стороны, решая вопросы безопасности, необходимо оценивать возможные убытки от действий вредоносного ПО. Например, если смартфон используется для совершения финансовых операций, то возможный ущерб от действия вируса может оказаться довольно значительным и в этом случае предпочтительно использование антивирусного решения.

Для защиты интернет-банкинга на обычных компьютерах (настольных ПК и ноутбуков) существуют решения, прежде всего, это смарт-карты, USB-токены, одноразовые пароли. Однако в силу архитектурных особенностей мобильных устройств (смартфонов), применение токенов и смарт-карт вызывает трудности, поэтому остается использование одноразовых паролей. Разумеется, что одноразовые пароли должны быть получены без использования мобильного устройства, в отделении банка или через банкомат, в противном случае возможна их компрометация.

Денис Безкоровайный, технический консультант Trend Micro:

Современные смартфоны используются не просто для совершения звонков, а как полноценные Интернет-устройства, с помощью которых пользователи просматривают веб-сайты, общаются в социальных сетях и системах мгновенных сообщений, покупают программы в специализированных магазинах приложений, оплачивают счета за услуги с помощью приложений от банков и совершают денежные переводы в приложениях систем электронной коммерции и платежных систем. В ближайшем будущем все большее распространение полноценных мобильных Интернет-устройств будет способствовать увеличению аудитории потребителей мобильных сервисов, а значит и подстегивать разработчиков сервисов и приложений. Как следствие, мобильный сегмент будет все больше интересен киберпреступникам. Уже сейчас есть примеры приложений, отсылающих СМС без ведома пользователя, отправляющих неизвестно куда GPS-координаты или сведения о местоположении, правда, пока это, как правило, лишь проверка реализуемости технологии.

На мой взгляд, установка защитного ПО на смартфоны станет в ближайшем будущем такой же привычной, как защита рабочих станций, вот только функционал этого защитного ПО будет сильно зависеть от того, каким курсом пойдут производители смартфонов. В закрытых платформах и системах распространения приложений, подобных iOS и AppStore, вендор сам отбирает и контролирует доступные пользователю приложения, тем самым снижается необходимость в сторонних механизмах защиты. Для подобных платформ высокими остаются риски, связанные с традиционными веб-угрозами, такими как фишинг, кража паролей и прочие атаки с использованием социальной инженерии.

Примером направления развития средств защиты для подобных платформ может выступить Trend Micro Smart Surfing for iPhone – это мобильное приложение использует технологии репутации веб-сайтов для защиты пользователей от рисков, связанных с фишинговыми, вредоносными и скомпрометированными легитимными сайтами.

С другой стороны, для платформы Android, например, приложения которой из Android Market не проходят предварительную модерацию, вполне можно ожидать успеха средств защиты, подобных традиционному антивирусу – защищающих пользователей от установки и действий зловредных приложений.

По поводу мобильного банкинга:

К специальным решениям для защиты сервисов мобильного и Интернет-банкинга можно отнести системы мониторинга транзакций и средства строгой аутентификации пользователей и совершаемых транзакций, например, генераторы одноразовых паролей или скретч-карты с кодами доступа, значения которых используются при работе с системами ДБО. Некоторые производители выпускают программные генераторы одноразовых паролей, устанавливаемые как приложение в смартфон пользователя, при этом избавляя его от необходимости носить с собой аппаратное устройство.

Опубликовано 30.08.2010