Hirdetés

Mobilbiztonság 2019 első félévében

Az ESET az idei első fél év adatait elemezte, a konklúzió az, hogy a legnagyobb kockázatot Androidon az elavult rendszerverziók jelentik, iOS esetében viszont az új szoftververziók.

Hirdetés

iOS

Az iOS rendszerű eszközök esetében 155 sebezhetőséget fedeztek fel 2019-ben, ami 25%-os növekedést jelent 2018-hoz képest, és majdnem kétszerese az Android operációs rendszerben talált hibáknak. Az ESET szakemberei arra számítanak, hogy a 2019-es sebezhetőségek száma éves viszonylatban akár meg is haladhatja majd az előző években mért értékeket. Ugyanakkor a kritikus hibák aránya jelentősen alacsonyabb (körülbelül 20%), mint az Android rendszerben.

Ezzel együtt iOS-en is előfordult, hogy a felhasználókat közvetlenül veszélyeztető, rendszerszintű sérülékenységeket regisztráltak. Például az olyan verziók telepítése miatt, amelyek újból előhozták a korábban egyszer már kijavított hibákat, vagy lehetővé tették a 12.4-es verzió feltörését. Ilyen volt a kémkedést lehetővé tévő hiba is a FaceTime alkalmazásban, ami miatt azelőtt adott képet és hangot a készülék, hogy a felhasználó egyáltalán fogadta vagy elutasította volna a hívást. De idesorolható az Exodus nevű spyware alkalmazás is, amely áprilisában támadta a felhasználókat.

iOS esetében a rosszindulatú programok észlelése viszont 43%-kal nőtt az elmúlt év első felében. Az új kártevő variánsok száma továbbra is alacsony, ami azt jelzi, hogy kiberbűnözők figyelme továbbra is az Androidos rendszerekre irányul, nyilván a magasabb felhasználószám miatt. A felderítés földrajzi eloszlásával kapcsolatban az látható, hogy a kártevők elsősorban Kínában (75%), Indiában (7%) és Tajvanon (4%) vannak jelen. India megjelenése a top háromban egyébként Hongkongot szorította le a dobogóról.


[+]

A kártevő szoftverek platform és földrajzi terület szerinti lokalizációja azért igen érdekes. Számunkra úgy tűnik, hogy az iOS esetében a nagy volumenű piacok az elsődleges célpont, Kína ugye a világ legnagyobb egysége az iparágban, míg India, megelőzve az Egyesült Államokat a második. Az Androidot futtató készüléket támadó programok viszont nyilvánvalóan eltérő logikát követnek, már azon kívül, hogy szemmel láthatóan inkább robotos rendszerre érdemes ilyesmit fejleszteni a nagy felhasználóbázis miatt. A megoldás mindenképpen a biztonsági frissítések rendszeres telepítése és az elérhető legfrissebb főverzió alkalmazása. Már, amennyiben a gyártó ezt lehetővé teszi. Amit akkor is illene, ha a felhasználókat nem különösebben érdekli, hogy milyen rendszer fut a készülékükön.

Azóta történt

Előzmények