Ахиллес -пята из Android: смартфоны Rout в 3000 раз более уязвимы

Ахиллес -пята из Android: смартфоны Rout в 3000 раз более уязвимы

Сценарии становятся все короче, и результаты все более разрушительны.

Zimperium опубликовал новый опрос, который предупреждает о радикально растущих рисках безопасности при использовании обычных мобильных устройств. Несмотря на общее снижение числа этих устройств, их уязвимость остается чрезвычайно высокой и может представлять серьезную угрозу не только самим пользователям, но и для компаний, которые позволяют своим сотрудникам работать с корпоративными данными на своих личных смартфонах.

В течение одного года мы обнаружили, что вероятность заражения маршрутизированных устройств вредоносным программным обеспечением в 3,5 раза выше, чем у обычных устройств. Количество случаев установки скомпрометированных приложений в 12 раз выше в свернутых устройствах. Расстройства целостности системы в 250 раз чаще, а компромисс файловой системы в 3000 раз чаще.

Наиболее под угрозой — это устройства Android, где возможность получить корень технически проще. Согласно отчету, 0,24% устройств Android были рутинными, в то время как пользователи iOS Jailbreak составляли всего 0,04%. В США Apple не позволяет вам устанавливать приложения за пределами App Store без джейлбрейка, в то время как Android официально поддерживает установку файлов APK с третьей партии.

Тем не менее, это именно то, что становится ахилловой пятой безопасности. Пользователи, которые получали ROY Rights, часто обходятся защитой целостности Android Play и других аналогичных проверок, установив потенциально вредоносное ПОС В результате устройство может быть полностью скомпрометировано, включая доступ к системным файлам и конфиденциальные данные.

Эксперты Zimperium подчеркивают, что такие привилегии позволяют вмешаться в операционную систему, исключить ограничения поставщика и использовать функции, которые недоступны для обычных пользователей. Однако такая свобода часто приводит к серьезным уязвимостям.

Самыми популярными инструментами для получения корневого доступа к Android являются Magisk, Apatch и Kernelsu. Владельцы iPhone чаще используют дофамин, чекра1n и Roothide. Все эти инструменты имеют ограниченную совместимость и все чаще блокируются производителями и системами безопасности, которые научились обнаружить признаки модификации системы.

Zimperium напоминает нам, что многие злонамеренные программы используют вставку рутката в качестве элемента цепочки атаки, тем самым получая полный контроль над устройством. Такой скомпрометированный смартфон может стать точкой для доступа к корпоративной инфраструктуре, которая особенно опасна в случае удаленной работы сотрудников.

Компания считает, что корпоративные пользователи должны просмотреть свои политики мобильной безопасности и реализовать угрозы. С растущей активностью киберпреступников отказ от поддержки смартфонов Ruutt и Lecailwory становится более необходимым, чем рекомендация.

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии