Login to your account

Username *
Password *

Vilkas ėriuko kailyje: kaip apsisaugoti nuo apgaulingų programėlių Featured

By Integrity Vasario 17, 2020 814

Kompanija „Google“ šį mėnesį iš savo programėlių parduotuvės „Google Play“ ištrynė 382 milijonus parsisiuntimų turėjusias 24 programėles, kurios pripažintos apgaulingomis. Vartotojams nieko neįtariant jų duomenys galėjo būti naudojami be jų žinios. Teigiama, kad tokio tipo programėlių padaryta žala iki 2021 m. pasieks 1,38 milijardo eurų sumą. Kaip jas atpažinti ir nuo jų apsisaugoti, pasakoja „Bitės Profai“.

„Išmaniosios programėlės lengvina mūsų gyvenimus ir padeda smagiai praleisti laiką. Vis tik kartais – mums nė neįtariant – jos gali ir kenkti. Deja, vis labiau populiarėja kibernetinės atakos, pasitelkiant išmaniąsias programėles. Norėdami nuo tokio pavojaus apsisaugoti, turime žinoti keletą taisyklių, kaip jas atpažinti“, – sako „Bitės Profas“ Karolis Špiliauskas ir plačiau pasakoja apie apgaulingas programėles.

Mūsų telefonuose – vilkas ėriuko kailyje

Apgaulingos programėlės (angl. rogue apps) neteisėtai naudoja nieko neįtariančių vartotojų informaciją, apkrečia jų įrenginius virusais ar kitaip kenkia vartotojams.

„Tokios programėlės veikia panašiai kaip sukčių siunčiami elektroniniai laiškai – vartotojas masinamas paspausti ant jam neva naudingos nuorodos, kuri iš tikrųjų yra pavojinga. Skiriasi tai, kad laiškai retai atrodo įtikinami ir tik maža dalis vartotojų tampa sukčių aukomis. Tuo tarpu apgaulingos programėlės sukurtos taip, jog nesukeltų įtarimo – atlieka realią funkciją, primena kitas patikimas programėles“, – pasakoja K. Špiliauskas.

Įdiegus jas telefone, vartotojai gali netekti pinigų, asmens duomenų, privatumo ir nieko apie tai nežinoti. Pavojų jos kelia ir verslams – žinomą prekės ženklą apgaulei panaudoję programišiai jam gali padaryti neatitaisomą reputacinę žalą.

Nelegalių veiksmų mastas, atliktas naudojant išmaniąsias programėles, nemažėja. „Fraud and Risk Intelligence“ ataskaitos duomenimis, tokių atakų skaičius praėjusių metų pirmąjį pusmetį buvo trigubai didesnis nei tuo pačiu laikotarpiu užpernai. Teigiama, kad apgaulės programėlių padaryta žala 2021 m. sieks 1,38 milijardo eurų.

Pirmas saugumo žingsnis – gebėjimas atpažinti apgaulę

„Pirmasis pavojaus signalas, nurodantis, kad programėlė gali būti nepatikima, yra keistas jos atsisiuntimo adresas. Nežinomuose interneto puslapiuose, iš nepažįstamų gavėjų gautuose laiškuose esančios nuorodos dažniausiai veda į apgaulės programėles. Jei radote jums patinkančią programėlę, kuri tikrai atrodo saugi, tačiau jos atsisiuntimas įmanomas tik iš įtartino interneto puslapio, dar kartą paieškokite jos oficialiose parduotuvėse – „App Store“ arba „Google Play“. Jei čia jos nėra, verčiau tokio produkto nesirinkite“, – sako K. Špiliauskas.

Kaip rodo „Google“ pavyzdys, kartais ir oficialiose parduotuvėse gali atsirasti apgaulės programėlių. Todėl prieš jas atsisiunčiant patikrinkite jų įvertinimą, atsiliepimus, kūrėjų patikimumą. Jei šiame, pirminiame, etape programėlė įtarimų nesukėlė ir ją atsisiųsti vis tik nusprendėte, dėmesį atkreipkite į prieigos reikalavimus.

„Prieš įrašant bet kokią programėlę, būsite paprašyti suteikti prieigą prie tam tikrų jūsų telefono duomenų. Pavyzdžiui, jei siunčiatės pavežėjimo paslaugoms skirtą programėlę, ji gali paprašyti suteikti prieigą prie jūsų buvimo vietos. Tai reikalinga, kad vairuotojai tiksliai matytų, kurioje vietoje esate. Jei prašoma prieigos prie jūsų nuotraukų, mikrofono ar kitų duomenų, kurių tiesioginiam tikslui pasiekti nereikia, tai turėtų kelti įtarimą. Norėdami apsisaugoti, laikykitės paprastos taisyklės – prieigos prašymas turi atitikti programėlės tiesiogines funkcijas“, – aiškina K. Špiliauskas.

Didžiausia problema iškyla tuomet, kai visuose etapuose programėlė atrodo patikima, tačiau konkrečią prieigą išnaudoja ne tik tiesioginei funkcijai atlikti, bet ir nelegaliai rinkti vartotojo duomenis. Tarkime, balsą keičiantis diktofonas prieigą prie jūsų įrenginio mikrofono galėtų naudoti ne tik šiai tiesiogiai savo funkcijai, bet ir įrašinėti garsą ir įrašus be jūsų žinios perduoti trečiosioms šalims. Tokias programėles atpažinti padės sutrikusios telefono funkcijos.

„Jei įtariate, kad įsidiegėte apgaulingą programėlę, stebėkite, ar telefono funkcijų veikimas  nekelia įtarimų – ar nedidėja išnaudojamos energijos kiekis, ar nesulėtėjusios gamintojo įrašytos programos. Jei nesklandžiai vykstantys procesai neramina, skubiai pašalinkite įtarimų keliančias programėles“, – sako K. Špiliauskas.

Apsigavus, programėlę ištrinti ne taip paprasta

Apgaulės programėlės dažnai veikia fone. Tai reiškia, kad neturite jos įjungti, kad ji atliktų savo neteisėtą funkciją. Todėl paprastas jos išjungimas ir nenaudojimas nuo duomenų vagystės jūsų neapsaugos. Programėlę reikės ištrinti – geriausia tai padaryti naudojant saugųjį telefono režimą (angl. Safe Mode).

„Šis režimas palieka veikti tik gamintojo įrašytas programėles. Jei aktyvavus jį, keistos telefono problemos išlieka, galima drąsiai teigti, kad su programėlėmis tai nesusiję – galite būti ramūs, problema slypi telefono sistemoje. Jei sutrikimai dingsta, vadinasi, juos sukelia kažkuri iš programėlių ir ją reikia skubiai pašalinti“, – aiškina K. Špiliauskas.

Saugųjį režimą „Android“ telefonuose aktyvuosite ilgai palaikę išjungimo mygtuką, naujai atsiradusiame lange nuspaudę ir ilgiau palaikę mygtuką „Turn off“ (liet. Išjungti) bei pasirinkę „Reboot to safe mode“ (liet. Įjungti saugųjį režimą) funkciją. „iOS“ telefonuose kelias kiek kitoks: paspauskite ir ilgai palaikykite išjungimo bei „Home“ mygtukus. Kai telefono ekranas taps juodas, atleiskite „Home“ mygtuką, bet vis dar laikykite išjungimo. Kai ekrane vėl išvysite „Apple“ logotipą, paspauskite ir palaikykite garsinimo mygtuką tol, kol telefonas įsijungs.

„Veikiant saugiajam režimui galite kokybiškai pašalinti apgaulės programėles. Telefone, kuriame veikia operacinė sistema „Android“, atidarykite nustatymų meniu ir pasirinkite „Programs“ (liet. Programos). Kruopščiai peržiūrėkite sąrašą ir pasirinkite įtarimų keliančias programėles – spauskite prie jų esančią parinktį „pašalinti“. Viskas – programėlė saugiai panaikinta iš jūsų įrenginio“, – aiškina K. Špiliauskas.

Jei pasirinkimas „Pašalinti“ yra pilkas ir negalite jo pasirinkti, programa greičiausiai turi administratoriaus teises. Norėdami jas išjungti, grįžkite į pagrindinį nustatymų meniu, pasirinkite „Sauga“, tada – „Įrenginio administratorius“. Apgaulingos programos turėtų būti pateikiamos sąraše su administratoriaus teisių išjungimo mygtuku šalia jų. Tokių teisių programėlei nebesuteikite ir ją saugiai galėsite pašalinti iš įrenginio.

„Apple“ vartotojams pasisekė labiau – tikimybė atsisiųsti apgaulingas programėlės jų parduotuvėje yra gerokai mažesnė: „Saugumą užtikrinti padeda uždara „iOS“ ekosistema, į kurią patekti programišiams gerokai sunkiau. Patirtis rodo, kad jei apgaulingos programėlės „App Store“ parduotuvėje vis tik atsiranda, duomenis pavogti joms itin sudėtinga, todėl vykdomos mažiau pavojingos atakos – pavyzdžiui, atliekami nesąžiningi reklamų paspaudimai. Galiausiai, užtikrinamas skubus tokių programėlių pašalinimas”, – sako K. Špiliauskas.

Jei apie telefono saugumą norite sužinoti daugiau, pagalbos galite kreiptis „Bitės“ tinklapyje arba į didžiuosiuose Lietuvos miestuose įsikūrusius „Bitės Profus“, kurie galės suteikti išsamią konsultaciją. „Bitės Profai“ nemokamai aptarnauja visus klientus, nepriklausomai nuo jų naudojamo tinklo.

Rate this item
(0 votes)
Last modified on Pirmadienis, 17 Vasario 2020 15:46
 „Samsung“ užmezgė partnerystę su jauniausia šių metų Lietuvos olimpiete – pasaulio čempione Dominika Banevič

Prie ekranų vaikai praleidžia ilgiau, nei manote: įveikti tėvų kontrolės nustatymus jiems – juokų darbas

Masyvūs žemi dažniai. „Sony“ pristato naują garsiakalbių ir ausinių seriją ULT POWER SOUND

Įvardijo, kokias didžiausias klaidas daro keliautojai: nepasitikrinę ryšio nustatymų, galite būti nepasiekiami

Paprastai ir aiškiai: kodėl įspėjamuosius pranešimus kartais gauna ne visi gyventojai?

Geros žinios „Facebook“ senbuviams: sugrąžinta naudotojų itin mėgta sena funkcija

Paaiškino, ką daryti, jei stringa mėgstamiausias kompiuterinis žaidimas 

Logitech G pristato PRO X 60 žaidimų klaviatūrą su Keycontrol technologija – kompaktiška ir sukurta laimėti

Kibernetiniai išpuoliai: „fintech“ ekspertai pataria, kaip apsisaugoti ne tik jums, bet ir kokių priemonių imtis versle

Ar muzikos per ausines klausotės saugiu garsu? Kelios klaidos gali lemti suprastėjusią klausą

„Samsung“ pristatė naujus populiariosios „Galaxy A“ serijos telefonus: ryškesnė naktinė fotografija ir flagmanų lygio duomenų sauga

Mobilų telefoną naudojo net kelis dešimtmečius: kaip padidinti įrenginio ilgaamžiškumą?

Išlaisvinkite žaidimų galią su epiniu AOC 44,5 colių OLED monitoriumi

„404“ klaida: nuo konspiracijos teorijų iki interaktyvių žaidimų pasiklydusiems internete

Pasitikrinkite dar kartą: primena, kaip telefone įsijungti saugos pranešimus

Naujausias tyrimas: nutekinti 77 mln. slapukų iš Lietuvos