Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Pri sťahovaní aplikácií je dôležité sledovať oprávnenia, tvrdí expert na online bezpečnosť

Pri nedostatočnej obozretnosti sa ukladanie dôležitých osobných informácií do smartfónov môže obrátiť proti samotným užívateľom. V Libereckom kraji majitelia smartfónu kvôli aplikácií QRecorder prišli o takmer dva milióny korún.

Brno –  V aplikácii pre Android, ktorá slúži pre nahrávanie telefonátov, sa našiel vírus typu trojský kôň. Zistili to kriminalisti Odboru analytiky a kybernetickej kriminality Krajského riaditeľstva polície Libereckého kraja. Vďaka nemu mal páchateľ prístup k správam a údajom internetového bankovníctva majiteľa zariadenia. „V dnešnej dobe už telefóny nahradili osobné počítače v toľkých každodenných úkonoch, že sú pre útočníkov rovnako lákavé a nie je dôvod ich nechrániť rovnako ako počítače," vysvetľuje Vojtěch Boček, expert na online bezpečnosť zo spoločnosti Avast, ktorá sa špecializuje na antivírusy. Práve tie by podľa Bočka mali ľudia zvažovať okrem počítačov aj pre svoje telefóny.

Ako môže človek pri vyberaní aplikácií vedieť, či mu nehrozia aj vírusy?

Najdôležitejším pravidlom je stále inštalovať aplikácie iba z Google Play Store, prípadne z iného vierohodného obchodu s aplikáciami, a vyvarovať sa inštaláciám aplikácií z rôznych pochybných internetových zdrojov. Ďalej je dôležité sledovať, aké oprávnenia aplikácia vyžaduje, tie sa dajú nájsť v detailoch na Play Store pred inštaláciou. Je dobré sa zamyslieť, či napríklad naozaj táto aplikácia na rozsvietenie blesku potrebuje prístup k polohe telefónu, uloženým súborom, zoznamu kontaktov a ďalším informáciám. Lepšie je zvoliť aplikáciu, ktorá podobné oprávnenia nepotrebuje.

Dali sa tieto informácie skontrolovať aj v prípade QRecorder, alebo nemali užívatelia šancu zistiť, že aplikácia obsahuje vírus?

Útok cez QRecorder mal dve časti. Prvá, kedy aplikácia na Play Store "len” sťahovala ďalšiu časť, medzi oprávneniami, čiže tam bohužiaľ nebolo vidieť nič zvlášť podozrivého. Po inštalácii ale aplikácia požiadala užívateľov, aby v nastaveniach telefónu aktivovali takzvanú službu pro prístupnosť. Tá je určená pre aplikácie pre nevidiacich, na to, aby vedeli o všetkom čo sa na obrazovke telefónu deje a mohli virtuálne manipulovať všetky tlačidlá. Všeobecne platí, že bežný užívateľ túto službu nikdy nebude musieť povoliť. Pokiaľ áno, rozhodne by mal presne vedieť prečo. Ak teda nejaká aplikácia nabáda k povoleniu služby Prístupnosť, je nutné byť v pozore. Majiteľ totiž týmto spôsobom ponúka aplikácií prakticky neobmedzený prístup k celému telefónu.

Ako sa najefektívnejšie brániť, ak už majitelia vírus vo svojom telefóne má?

Vďaka tomu, ako Android funguje, väčšinou stačí odinštalovať aplikáciu, ktorá škodlivý kód obsahuje. Občas môže byť oriešok ju nájsť, s tým pomôže práve antivírus. Samostatnou kategóriou sú lacné telefóny neznámych značiek, ktoré majú malware zabudovaný už z výroby. V posledných rokoch sú stále častejšie a bohužiaľ takéto zariadenie nie je možné bezpečne používať ani s antivírusom, pretože časti systému nie je možné odstrániť, ani vyliečiť. Odporúčame preto spoliehať sa skôr na známejší výrobcu telefónov.

Oplatí sa teda kupovať antivírusy aj na smartfóny?

Ako zamestnanec jednej z týchto spoločností som samozrejme na strane antivírusov pre mobily. Play Protect v oficiálnom obchode síce poskytuje istú formu kontroly, ale ešte stále má svoje medzery a nový malware sa v Play Store objavuje prakticky každodenne. Niektorí užívatelia patria do menej rizikovej skupiny, neinštalujú skoro žiadne aplikácie, prípadne používajú smartphone len na telefonovanie a fotenie. U tých je šanca nakazenie veľmi nízka, ak dodržiavajú základné pravidlá ako neklikanie na náhodné linky v SMS a nedostanú telefón s už predinštalovaným malware. Používatelia, ktorí inštalujú nové aplikácie a využívajú svoj telefón ako hlavné zariadenie pre prístup k internetu, by mali o nejakom antivíruse pre svoj telefón uvažovať, pretože u nich je nielen riziko vyššie, ale v prípade nákazy sú tiež následky oveľa horšie.

Kontrolujú podľa Vás bezpečnosť aplikácií českí majitelia dostatočne?

Nemáme bohužiaľ dáta, ktorými by som mohol odpoveď doložiť, ale podľa našich odhadov je používanie iba Play Store bežné, pretože je to jednoduchšie ako alternatívy. Oprávnenie aplikácií naopak ale kontroluje málokto, pretože sú v aplikácii Play Store pomerne skryté a pre laika nie je okamžite jasné, čo znamenajú. Situácia s oprávneniami je o niečo lepšia pri verzii Android 6.0, ktorá sa na niektoré oprávnenia pýta tesne pred tým, než aplikáciu použije a nie sú implicitne povolené pri inštalácii, takže je viac vidieť na čo ich bude aplikácia používať.

Bude podľa Vás počet takýchto prípadov stúpať?

Stále viac ľudí používa mobilné bankovníctvo a bežní tvorcovia malware nasledujú trendy a cielia na čo najväčšiu užívateľskú základňu, aby maximalizovali svoje šance a zisky. Navyše útok na bankový aplikáciu býva výnosnejšie už pri menšom počte nakazených užívateľov. Rozhodne neočakávame, že by záujem vývojárov malware o bankové aplikácie v budúcnosti opadol.

Karolína Bieliková

Hlasujte ve finále ankety Blogera roku

Autor: Stisk Studentský deník | středa 10.10.2018 15:28 | karma článku: 15,23 | přečteno: 252x
  • Další články autora

Stisk Studentský deník

Recenze: Divoká říše slibuje více, než zvládne splnit

Novinka nakladatelství CooBoo - Divoká říše autorky Stacey Marie Brown: Kniha se odehrává v dystopické Budapešti a nakladatelství se ji nebojí srovnat i s velikány žánru adult fantasy, ke kterým má však daleko.

22.11.2022 v 13:00 | Karma: 9,09 | Přečteno: 250x | Diskuse| Kultura

Stisk Studentský deník

Tvorba komunity je pro nás klíčová, říká vedoucí Radia R Barbora Dohnalová

Největší studentské rádio na území Česka a Slovenska má nově zvolené vedení. Místo station manažerky získala studentka Barbora Dohnalová. V rozhovoru mluvíme o autenticitě, fungování, ale i osobním vztahu Dohnalové k Radiu R.

14.11.2022 v 12:31 | Karma: 8,62 | Přečteno: 163x | Diskuse| Média

Stisk Studentský deník

Zápasník Chotěnovský: Trend MMA je teprve na začátku

V jednadvaceti letech se rozhodl pro sport, který u nás v té době nikdo neznal. Denně dojížděl sedmdesát kilometrů na tréninky z Dolní Dobrouče do Hradce Králové. Řeč je o MMA zápasníkovi Lukáši Chotěnovském.

3.11.2022 v 12:19 | Karma: 7,29 | Přečteno: 132x | Diskuse| Sport

Stisk Studentský deník

Komentář: Reklama na Formuli 1 v americkém Austinu

Max Verstappen znovu kraloval. Tentokrát na okruhu COTA (Circuit of the Americas) ve Spojených státech Amerických. Předcházelo tomu ale drama plné nehod, předjíždění a chyb. Byla to Formule 1, tak, jak ji známe.

25.10.2022 v 16:17 | Karma: 8,79 | Přečteno: 141x | Diskuse| Sport

Stisk Studentský deník

Recenze: Hlavní hrdina přepere tygra. To je bollywoodský trhák RRR

Bollywoodský film RRR, který se odehrává v koloniální Indii, nenechá diváka ani na chvíli usnout. Emoce, zpěv, boje. Film plný adrenalinu a nebezpečí.

19.10.2022 v 13:00 | Karma: 8,42 | Přečteno: 185x | Diskuse| Kultura
  • Nejčtenější

Atentát na Fica. Slovenského premiéra postřelili

15. května 2024  14:56,  aktualizováno  17:56

Slovenského premiéra Roberta Fica ve středu postřelili. K incidentu došlo v obci Handlová před...

Fico je po operaci při vědomí. Ministr vnitra mluví o občanské válce

15. května 2024  19:25,  aktualizováno  23:12

Slovenský premiér Robert Fico, který byl terčem atentátu, je po operaci při vědomí. S odkazem na...

Drahé a rezavé, řeší Ukrajinci zbraně z Česka. Ani nezaplatili, brání se firma

18. května 2024  12:02

Premium České zbrojařské firmy patří dlouhou dobu mezi klíčové dodavatele pro ukrajinskou armádu i tamní...

Fica čekají nejtěžší hodiny, od smrti ho dělily centimetry, řekl Pellegrini

16. května 2024  8:42,  aktualizováno  15:38

Zdravotní stav slovenského premiéra Roberta Fica je stabilizovaný, ale nadále vážný, řekl po...

Pozdrav z lůžka. Expert Antoš posílá po srážce s autem palec nahoru

13. května 2024  18:48,  aktualizováno  14.5 22:25

Hokejový expert České televize Milan Antoš, kterého v neděli na cestě z O2 areny srazilo auto, se...

V Tatrách zemřel český turista. Plánoval sám vystoupit na Gerlachovský štít

21. května 2024  22:37

Při pádu zemřel ve Vysokých Tatrách na Slovensku 43letý český turista. Podle horské služby plánoval...

V Rusku zatkli kvůli podvodu bývalého generála. V minulosti kritizoval vedení

21. května 2024  21:50

V Rusku zatkli a umístili do vazby bývalého velitele 58. armády Ivana Popova, který je podezřelý z...

Přívalové lijáky zvedají hladiny řek na západě. Déšť zalil železniční přejezdy

21. května 2024  21:17

Český hydrometeorologický ústav (ČHMÚ) vydal protipovodňovou výstrahu. Týká se vodních toků, které...

Pavel si vyzkoušel letecký simulátor, hokejistům s posilami předpovídá úspěch

21. května 2024  7:30,  aktualizováno  20:54

Za přísnějších bezpečnostních opatření začal v úterý prezident Petr Pavel se svou chotí Evou...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

  • Počet článků 2823
  • Celková karma 0
  • Průměrná čtenost 1116x
Stisk online je studentský online deník tvořený studenty Katedry mediálních studií a žurnalistiky Fakulty sociálních studií Masarykovy univerzity v Brně. Blog Stisku je po dohodě s redakcí Blog iDnes.cz koncipován jako skupinový. Stisk vznikl v roce 1997 jako jeden z prvních internetových časopisů v České republice, v rámci blogu iDnes se představuje od února 2009. Plná verze časopisu Stisk online je k dispozici zde.

Tiráž:
Vedoucí projektu Stisk online: Jaroslav Čuřík
E-mail: curik@fss.muni.cz
Adresa: Katedra mediálních studií a žurnalistiky, FSS MU, Joštova 10, 602 00 Brno.
Tiskové zprávy zasílejte na: stisk.munimedia@gmail.com