Как защитить Android-гаджет от утечки информации

Логотип компании
Как защитить Android-гаджет от утечки информации
Ситуация такова, что вирусы для Android пользователи, сами того не замечая, устанавливают самостоятельно. Насколько это разумно, решать вам…
Насколько реальны угрозы в среде Android 
Что делать, чтобы ваша личная информация не попала к злоумышленникам

Насколько реальны угрозы в среде Android
Доверив своему смартфону или планшету важную информацию (номера кредитных карт, базу контактов, личную переписку и т. п.), пользователь вправе задуматься: а как защитить свои персональные данные от атак извне?
Наученные горьким опытом многолетнего общения с Windows, мы спешим при каждом подозрительном поведении системы грешить на очередного зловреда, неведомыми путями пробравшегося сквозь заслоны.
Понятное дело, того же ожидаем и от Android. Тем более что разработчики антивирусов приводят пугающую статистику: одни источники оценивают рост вредоносного ПО по сравнению с прошлым годом в 300%, другие – в 580%, а третьи – аж в 1200% (McAfee). Правда, с оговоркой, мол, речь идет о количестве опасных приложений, а не вирусов. 
Как защитить Android-гаджет от утечки информации. Рис. 1
В то же время многие специалисты категоричны: нет никаких вирусов, сказки это! Кому верить?
Вирусом считается программа, способная к саморепликации и самораспространению, цель которых – уничтожение, искажение или кража ценной информации. Согласно этому определению, вирусов на Android-устройствах нет и быть не может.
Наиболее распространенный тип программ – рекламные агрессоры, которые заваливают владельца назойливой рекламой. Код таких программ, являясь частью бесплатных игр или развлекательных программ, работает автономно даже после выгрузки приложения из памяти. Продуктов с таким сюрпризом в Google Play пруд пруди, и, поскольку антивирусы причисляют их к вредоносному ПО, они сильно влияют на статистику.
Более неприятный агрессор – SMS-троян – также устанавливается как безобидное приложение, а потом начинает втихую отправлять сообщения на определенный платный номер, опустошая счет владельца. Разумеется, эти депеши требуют подтверждений со стороны владельца (на право отправлять платные SMS) в процессе установки. 
Как защитить Android-гаджет от утечки информации. Рис. 2
 
Подобным же образом ведут себя и программы-шпионы, которых тоже хватает в открытом доступе. Все эти «шпионские камеры», сервисы поиска потерянного устройства, записи и прослушивания телефонных разговоров, определения координат и прочие очень коварны: они умеют считывать и передавать коды IMEI, IMRS и даже пользоваться встроенным GPS-приемником. Разумеется, такое добро можно установить только вручную, а заодно дать подтверждение на разрешение многочисленных действий. 
Как защитить Android-гаджет от утечки информации. Рис. 3
 
И наконец, полноценные трояны, история которых началась с Android.Geinimi, умевшего внедряться в легальное ПО, а затем отправлявшего координаты пользователя и служебные данные на специализированный сервер. В его возможности входило и удаленное управление (удалить или установить приложение), но... любое действие требовало подтверждения со стороны пользователя. К слову, трояны этого типа плохо распознаются антивирусами, поскольку имеют несколько степеней защиты (обфускация кода, шифрование рабочих модулей).
Итак, в итоге: любой вредоносный код пользователь фактически
а) устанавливает самостоятельно,
б) дает ему все разрешения на выполнение противоправных действий.
Не правда ли, больше смахивает на анекдот?
На самом же деле реальную угрозу планшету или смартфону представляет его невнимательный владелец. А разработчики антивирусного ПО, разумеется, с радостью предлагают ему купить заплатку от рассеянности, обещая, что их продукт будет компенсировать ошибки пользователя. А чтобы подстегнуть ажиотаж (а с ним и объемы продаж), постоянно подогревают общественное мнение леденящими душу сообщениями о страшных вирусах и шквале угроз.

Что делать, чтобы ваша личная информация не попала к злоумышленникам
Совет простой: защищайте важную информацию паролями, не доверяйте непроверенному ПО, внимательно обращайтесь с устройством. Гораздо проще украсть ваши персональные ценности, вытащив сам гаджет из вашего кармана, чем внедрить в него вредоносный код. Очень важно не устанавливать незнакомые программы от непроверенного издателя, даже если их рекомендуют в любимой социальной сети (к слову, оттуда чаще всего и берутся проблемы). Если вы инсталлируете игры или утилиты из Google Play, не забывайте ознакомиться с отзывами. Невредно посетить сайт разработчика незнакомой программы. Если же отважились на установку – помните: программа должна делать только то, что от нее требуется (скажем, вряд ли медиаплееру нужна функция отправки SMS). Внимательно читайте то, что сообщается при установке или запуске программы, не разрешайте ей все подряд.
Категорически запрещается отвечать на рекламные SMS, даже если они обещают абсолютно бесплатную услугу. Особенно те, что предлагают установить «маленькое приложение». То же касается и неизвестно откуда взявшейся программы.
Помните и об уязвимости Bluetooth. Не стоит держать его открытым для всех. Как ни печально, эту брешь в безопасности почему-то постоянно игнорируют.
Если вы не уверены в собственной внимательности и готовы пожертвовать и без того небольшой памятью смартфона, установите любой бесплатный антивирус из маркета. Их там достаточно, и все рабочие.

Выводы
Ситуация с угрозами ИБ для Android-устройств, на мой взгляд, чрезмерно драматизирована, а слухи об уязвимости гаджетов преувеличены. У пользователя пока нет другого пути заполучить зловредное ПО, кроме как установить его самостоятельно и наделить правами на все действия. Конечно, в недалеком будущем ситуация может кардинально измениться, и все действия разработчиков антивирусов окажутся всего лишь превентивной мерой. Время покажет. А пока что не пугайтесь и, повторяю, будьте предусмотрительны: ни один внимательный пользователь смартфонов, планшетов, мини-ПК и Smart TV пока что не пожаловался на вирусные проблемы.

Опубликовано 16.04.2013

Похожие статьи