Za ohrožení mobilních zařízení si lidé mohou sami, na bezpečnost nedbají

14. 12. 2015. (redaktor: František Doupal, zdroj: Gopas a Sberbank)
Chytrých telefonů a tabletů je stále více a starostí s jejich bezpečností také. V loňském roce se objevilo o třetinu více ohrožení chytrých zařízení než v roce předchozím a letos se to potvrzuje. Většina těchto problémů je však zbytečná – za převážnou většinou z nich totiž stojí pouze neznalost a nezodpovědnost uživatelů zařízení.

Jen malou útěchou přitom může být, že Češi jsou, co do bezpečnosti svého chování, nad celosvětovým průměrem.

Podle analýzy společnosti Gartner neprojde aktuálně až 75 % mobilních aplikací bezpečnostními testy. To je ale jen jedna strana mince: do hry vstupuje i velké množství nových levných mobilních zařízení, která nevyhovují bezpečnostním standardům. A v neposlední řadě sebelépe zabezpečený systém neodolá, pokud do něj vstupuje nepoučený a neukázněný uživatel. U nových podvodných mailů, které se tváří jako přeposlaná MMS zpráva si například uživatel stáhne místo MMS do počítače škodlivý program.

„Faktem je, že lidský faktor je vždy nejslabším článkem řetězce. Za většinou zneužití jak mobilních zařízení, tak i počítačů je naivita a neznalost lidí, kteří nedodržují základní pravidla. Známé jsou například podvodné emaily nebo pronikání do smartphonů a počítačů přes podvodné MMS,“ řekl Jan Dvořák, výkonný ředitel počítačové školy Gopas.

Online a mobilní bankovnictví je zřejmě nejcitlivější částí našeho chování v mobilním světě. Používáme a potřebujeme je denně a jejich zabezpečení je na vysoké úrovni. Špatným používáním však lze znehodnotit jakkoli dobrý bezpečnostní systém. „Pravdou je, že stále mnoho lidí pravidla bezpečného používání mobilních zařízení podceňuje a neřeší. My se je v tomto snažíme co nejvíce vzdělávat,“ uvedl Tomáš Varhol, vedoucí oddělení informační bezpečnosti ve Sberbank.

Přitom dle odborníků stačí dodržovat jen několik jednoduchých pravidel. „Zejména by lidé neměli poskytovat své přístupové informace nikomu cizímu. Na mobilech a tabletech by pak měl používat antivirovou ochranu a pečlivě zvažovat, jaké aplikace a obsah stahují a jestli se jde o důvěryhodný zdroj. Zneužití osobních údajů lze také předejít připojováním se do zabezpečených Wi-Fi sítí. Vysledování nezabezpečené komunikace a následné zneužití přístupových údajů totiž není příliš složité,“ uzavřel Tomáš Varhol ze Sberbank.

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více