FBI varoittaa Androidista: Kiinnitä huomiota näihin asioihin

Yhdysvaltain keskusrikospoliisin FBI:n internetrikoksiin erikoistunut IC3-keskus (Internet Crime Complaint Center) on antanut varoituksen Android-käyttöjärjestelmään liittyvistä uhkista.

IC3:n kerrotaan tietävän useita haittaohjelmia, jotka hyökkäävät Android-käyttöjärjestelmää vastaan. IC3 mainitsee haittaohjelmista nimeltä FinFisherin ja Loozfonin.

Fortune kertoo nettisivuillaan, että Loozfon on mobiililaitteen tietojen varastamiseen suunniteltu haittaohjelma. Haittaohjelmaa levittävälle nettisivulle vokotellaan käyttäjiä esimerkiksi "houkuttelevan työtarjouksen" varjolla.

FinFisher puolestaan mahdollistaa uhrin laitteen etäohjauksen ja tarkkailun salaa. FinFisher tarttuu älypuhelimeen helposti, kun käyttäjä käy tietyllä nettisivulla tai avaa "ohjelmistopäivitykseksi" naamioidun tekstiviestin.

Neuvoja mobiililaitteen suojaamiseksi

– Perehdy älypuhelimesi ominaisuuksiin. Turhat ominaisuudet kannattaa kytkeä pois päältä.

– Käytä tietojen salausta, jos mahdollista. Varkaustapauksissa käyttäjän henkilökohtaisia tietoja on tällöin vaikeampi hyödyntää.

– Selvitä sovelluksia ladatessasi tiedot ohjelman julkaisseesta kehittäjästä.

– Kiinnitä huomiota myös latausvaiheessa sovelluksille annettaviin käyttölupiin.

– Laita asetuksista päälle salasanalla suojattu aloitusnäytön lukitus, joka kytkeytyy automaattisesti päälle, kun laitetta ei käytetä pariin minuuttiin.

– Asenna kännykkään haittaohjelmia torjuva ohjelma.

– Kiinnitä huomiota paikannustietoja käyttäviin sovelluksiin. Tällaiset ohjelmat pystyvät jäljittämään käyttäjää missä tahansa.

– Älä jailbreikkaa eli ohita valmistajan asetuksia. Asetusten ohittaminen altistaa laitteen merkittäville turvallisuuteen liittyville uhille. Hyökkääjä saattaa saada tätä kautta täyden kontrollin kaappaamaansa laitteeseen.

– Älä kytkeydy tuntemattomiin langattomiin verkkoihin. Jotkut haitalliset verkot saattavat varastaa kännykän lähettämää tietoa.

– Tyhjennä laite henkilökohtaisista tiedoista, kun myyt puhelimesi.

– Aseta sovelluksiin ja järjestelmiin julkaistut päivitykset hyökkäysriskin pienentämiseksi.

– Ole varovainen tuntemattomien lähteiden tarjoamien linkkien kanssa.

Lähde: Fortune/FBI

Lue myös:

    Uusimmat