07.05.2025.
9:15
Velika opasnost: Polovina telefona radi na zastarelom softveru
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade.
Ovo je podatak iz izveštaja o globalnim mobilnim pretnjama za 2025. godinu koji je objavio Zimperium, a koji takođe ističe porast napada na mobilne uređaje i ranjivosti aplikacija, jer hakeri sve više iskorišćavaju široku upotrebu pametnih telefona u korporativnim okruženjima.
Smišing – fišing napadi koji se izvode putem SMS poruka - značajno su porasli i sada čine 69,3% svih mobilnih fišing incidenata. Višing (vishing, voice phishing) i smišing su porasli za 28% odnosno 22% ukupno.
U izveštaju je navedeno nekoliko kritičnih faktora koji utiču na bezbednost mobilnih uređaja:
- 50% mobilnih uređaja radi na zastarelim operativnim sistemima
- Više od 25% mobilnih uređaja ne može da se nadogradi na najnoviji operativni sistem
- Oko 60% iOS aplikacija i 34% Android aplikacija nemaju osnovnu zaštitu koda
- Skoro 60% iOS aplikacija i 43% Android aplikacija je ranjivo na curenje ličnih podataka
Malver ostaje dominantno oružje napadača, sa godišnjim porastom od 50% upotrebe trojanaca. Istraživači su otkrili nove malvere kao što su Vultur, DroidBot, Errorfather i BlankBot.
- Odmah ugasite telefon ako primetite ova tri znaka
- Telefon će sam da se restartuje: Evo u kojim situacijama vas to čeka
- Sigurno ih ne poštujete sve: 9 saveta da vam telefon bolje radi!
Uprkos tome što svest o mobilnim pretnjama raste, bezbednost mobilnih aplikacija ostaje stalna slaba tačka. Aplikacije preuzete van zvaničnih prodavnica su posebno rizične, jer izlažu korisnike i kompanije malverima i curenju podataka. Ovakvo učitavanje aplikacija zaobilazi rigorozne procese provere zvaničnih prodavnica aplikacija.
Interno razvijene aplikacije takođe se i dalje suočavaju sa ozbiljnim rizicima.
Mane u dizajnu, nebezbedni API-ji i slabe bezbednosne mere navedeni su kao glavni faktori koji doprinose stalnim ranjivostima.
Da bi se zaštitili od pretnji poput ovih, kompanije ali i korisnici, treba da primenjuju detekciju mobilnih pretnji u realnom vremenu, da obezbede redovna ažuriranja i zakrpe i implementiraju sveobuhvatna bezbednosna rešenja kao što su modeli nultog poverenja.
Komentari 2
Pogledaj komentare Pošalji komentar