Внимание: смартфоны сталкиваются с волной изощренных кибератак.
Французское национальное агентство кибербезопасности (ANSSI) выпустило новое предупреждение о резком росте угроз, направленных на смартфоны. В отчете указывается, что мобильные устройства становятся приоритетной целью для хакеров, шпионов и сложных групп, занимающихся кибератаками по всему миру.
По данным ANSSI, популярность смартфонов и объем хранимых в них конфиденциальных данных, от личных фотографий и информации о местоположении до банковских счетов и рабочих данных, сделали эти устройства привлекательной целью для любой группы, от киберпреступников до поддерживаемых государством субъектов.
В последние годы ANSSI приходится сталкиваться с растущим числом взломов телефонов, включая случаи отслеживания пользователей с помощью шпионского ПО или использования уязвимостей, возникающих из-за небезопасных привычек использования. Эти атаки становятся все более изощренными, их сложнее обнаружить, и они приобретают все большие масштабы.

В ответ на эту тревожную ситуацию ANSSI и Национальный центр кибербезопасности Великобритании (NCSC) совместно выпустили подробный отчет, анализирующий методы атак злоумышленников на мобильные устройства. Цель состоит в том, чтобы помочь правительствам, предприятиям и пользователям понять риски и внедрить соответствующие меры защиты.
В отчете указывается, что злоумышленники могут использовать эту уязвимость следующим образом:
1. Уязвимости в мобильных сетях и беспроводной связи
- Мобильные сети от 2G до 5G: злоумышленники могут перехватывать сообщения или определять местоположение пользователей.
- Общедоступный Wi-Fi: легко подделать или прослушивать.
- Bluetooth и NFC: Эти технологии могут быть использованы для несанкционированного доступа или кражи данных, если пользователи не отключают их, когда они не нужны.
Наибольшую обеспокоенность вызывают атаки без клика — тип атак, при которых пользователю не нужно переходить по ссылке или скачивать какие-либо файлы. Они напрямую используют уязвимости в операционной системе или приложении, что делает их практически незаметными для жертвы.
2. Уязвимости в операционных системах и приложениях
ANSSI заявила, что операционные системы, несмотря на значительные усилия по обеспечению безопасности, все еще могут стать «бэкдорами» для хакеров. Вредоносное приложение или незначительная уязвимость могут позволить злоумышленникам читать сообщения, собирать данные о местоположении, получать доступ к личным фотографиям и файлам, устанавливать программное обеспечение для отслеживания и сохранять контроль над устройством в течение длительного времени без обнаружения.
Украденные данные используются для осуществления фишинга, вымогательства или глубокого проникновения во внутренние сети организаций.
Угроза для бизнеса и общества становится все более серьезной.
ANSSI предупреждает, что сочетание личных и рабочих устройств делает смартфоны опасным «трамплином» для бизнеса по следующим причинам:
Многие сотрудники хранят пароли, важные документы и рабочую электронную почту на своих телефонах.
- Персональные устройства часто не регулируются корпоративными политиками безопасности.
— Шпионское ПО может отслеживать коммуникации на высоком уровне, представляя риск промышленного шпионажа.
В условиях растущей зависимости от мобильных устройств последствия кибератак распространяются от отдельных лиц на общество в целом.
ANSSI рекомендует принять срочные защитные меры.
Французское агентство по кибербезопасности выпустило ряд рекомендаций по снижению рисков:
— Отключайте беспроводные соединения, такие как Wi-Fi, Bluetooth и NFC, когда они не используются. Эти соединения могут быть использованы удаленно без ведома пользователя.
— Избегайте использования общедоступных сетей Wi-Fi. Многие общедоступные сети Wi-Fi оборудованы подслушивающими устройствами или используются для кражи данных.
— Всегда обновляйте операционную систему и приложения. Обновление и устранение уязвимостей безопасности — важнейший фактор предотвращения атак «нулевого клика».
— Используйте надежные пароли и ограничивайте доступ приложений, предоставляя каждому приложению только минимально необходимые разрешения.
— Приоритет следует отдавать приложениям для аутентификации, а не SMS-кодам, поскольку SMS-коды легко перехватываются из-за уязвимостей в мобильных сетях.
— Активируйте расширенные функции безопасности операционной системы, такие как режим блокировки на iOS и режим усиленной защиты на Android. Эти два режима особенно полезны для людей, подверженных риску стать жертвой кибератак.
— Не используйте биометрию для разблокировки устройств. ANSSI рекомендует использовать пароли вместо отпечатков пальцев или распознавания лиц, хотя и не указывает причину, но эксперты считают, что в некоторых деликатных ситуациях биометрические данные легко используются для разблокировки устройств.
Смартфоны становятся одними из наиболее уязвимых устройств в мире. Предупреждения ANSSI указывают на то, что уровень сложности этих угроз значительно превысил осведомленность среднестатистического пользователя.
Поэтому повышение осведомленности о безопасности, ограничение ненужных подключений и внедрение защитных мер, рекомендованных ANSSI, имеют решающее значение для защиты персональных данных, а также безопасности как бизнеса, так и общества.


