IT SECURITY NETWORK NEWS je B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN

Rizikových mobilních aplikací přibývá

8 Kingdoms - Open Source TBS

Počítadlo kalorií, zábavná hra nebo obyčejná svítilna. Na první pohled působí aplikace zcela normálně a mohou se dokonce zdát užitečnější než jiné. Opak je ale pravdou. Nemalá část programů, které si lidé běžně stahují do mobilního telefonu, představuje riziko.

Podle odborníka na internetovou bezpečnost jsou podezřelé zejména hry. „Především ty, které jsou úplně zdarma. Často se jedná o plagiáty úspěšných komerčních her, které se někdo rozhodne nabídnout těm, kteří si placené hry nemohou dovolit. Ovšem právě tyto kopie dost často sbírají data z mobilních telefonů nic netušících hráčů, často ještě dětí,“ říká Jiří Kučík ze společnosti netbox

Kromě her jsou ale nebezpečné také aplikace na automatické upravování fotek obličejů. Přidávání psích uší, kočičích fousů nebo třeba stárnutí. Právě to na fotce simulovala neblaze proslulá aplikace Faceapp. Výměnou za podobu svého o několik let staršího nebo mladšího obličeje odevzdávali uživatelé aplikace nahrané fotky do rukou ruských vývojářů. Běžný člověk přitom nemá šanci zjistit, co se s fotkami děje dál. Dnes nic není zadarmo, a pokud používáte neplacené programy, tak za to obvykle platíte svými osobními údaji nebo sledováním nevyžádané reklamy přímo v aplikaci.

Tvůrci podvodných aplikací přitom dokáží zneužít nejen fotografie, ale i další data z vašeho telefonu. „Aplikace se snadno dostanou také ke zprávám, kontaktům nebo kalendáři. Vidí také historii vašeho chování – například s kým telefonujete, s kým si píšete, kudy a kdy chodíte. Hackeři si dokonce díky záznamům z kamery telefonu prohlédnou vaše bezprostřední okolí,“ varuje Kučík.

Výjimkou nejsou ani získaná hesla nebo zdravotní data uložená v telefonu. „Jedná se o údaje, které mohou být, a jednou určitě budou, velice cenné. Podle Kučíka si aplikace data z chytrých telefonů stahují především proto, aby je mohly nějakým způsobem zneužít. V tom lepším případě k zasílání nevyžádaných obchodních nabídek nebo k cílené reklamě podle zvyků a obvyklého chování. V horším případě ale také ke kriminální činnosti – krádeži identity, vyloupení bankovního účtu nebo také ke sledování,“ říká Kučík.

Zneužití dat je ale možné předejít. „Existují antivirové programy pro chytré telefony. Doporučuji používat pouze ty placené a s vysokou reputací v bezpečnostní komunitě. Jsou známé antivirové aplikace zdarma, které se ale jen tak tvářily a ve skutečnosti vysály z telefonu všechna data, a navíc ho nějakým způsobem ovládly, případně zašifrovaly jeho data,“ připomíná Kučík.

Důležitá je tak především opatrnost. V ideálním případě by lidé měli mít vyhrazené zařízení na hraní her a používání dalších potenciálně nebezpečných aplikací. „Nic důležitého na takovém zařízení nedělám a nemám tam uložená ani žádná data,“ říká Kučík. „Pokud ale lidé takovou možnost nemají, měli by se před stažením každé aplikace snažit získat co nejvíc referencí. Úplně nejjednodušší je položit svému oblíbenému vyhledávači dotaz obsahující jméno aplikace a slovo bezpečnost. Pokud se objeví spousta odkazů na články, kde se to jen hemží nějakým varováním, tak aplikaci rozhodně neinstalujte.“

Variantou je pak vystačit si pouze s aplikacemi, které byly součástí telefonu už při jeho pořízení. Platí také, že aplikace pro systém iOS od společnosti Apple jsou výrazně bezpečnější než aplikace pro Android od Googlu. „Apple důkladně zkoumá každou aplikaci před tím, než ji pustí do svého App Store, což se o Googlu a jeho Google Play rozhodně říct nedá. I proto, že za vás Apple tímto způsobem řeší vaši bezpečnost, jsou telefony této značky výrazně dražší,“ vysvětlil Kučík.