Aktuelno 2

07.05.2025.

9:15

Velika opasnost: Polovina telefona radi na zastarelom softveru

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade.

Izvor: Informacija.rs

Velika opasnost: Polovina telefona radi na zastarelom softveru
Irene Miller / Shutterstock.com

Podeli:

Ovo je podatak iz izveštaja o globalnim mobilnim pretnjama za 2025. godinu koji je objavio Zimperium, a koji takođe ističe porast napada na mobilne uređaje i ranjivosti aplikacija, jer hakeri sve više iskorišćavaju široku upotrebu pametnih telefona u korporativnim okruženjima.

Smišing – fišing napadi koji se izvode putem SMS poruka - značajno su porasli i sada čine 69,3% svih mobilnih fišing incidenata. Višing (vishing, voice phishing) i smišing su porasli za 28% odnosno 22% ukupno.

U izveštaju je navedeno nekoliko kritičnih faktora koji utiču na bezbednost mobilnih uređaja:

  •  50% mobilnih uređaja radi na zastarelim operativnim sistemima
  • Više od 25% mobilnih uređaja ne može da se nadogradi na najnoviji operativni sistem
  • Oko 60% iOS aplikacija i 34% Android aplikacija nemaju osnovnu zaštitu koda
  • Skoro 60% iOS aplikacija i 43% Android aplikacija je ranjivo na curenje ličnih podataka

Malver ostaje dominantno oružje napadača, sa godišnjim porastom od 50% upotrebe trojanaca. Istraživači su otkrili nove malvere kao što su Vultur, DroidBot, Errorfather i BlankBot.

Uprkos tome što svest o mobilnim pretnjama raste, bezbednost mobilnih aplikacija ostaje stalna slaba tačka. Aplikacije preuzete van zvaničnih prodavnica su posebno rizične, jer izlažu korisnike i kompanije malverima i curenju podataka. Ovakvo učitavanje aplikacija zaobilazi rigorozne procese provere zvaničnih prodavnica aplikacija.

Interno razvijene aplikacije takođe se i dalje suočavaju sa ozbiljnim rizicima.

Mane u dizajnu, nebezbedni API-ji i slabe bezbednosne mere navedeni su kao glavni faktori koji doprinose stalnim ranjivostima.

Da bi se zaštitili od pretnji poput ovih, kompanije ali i korisnici, treba da primenjuju detekciju mobilnih pretnji u realnom vremenu, da obezbede redovna ažuriranja i zakrpe i implementiraju sveobuhvatna bezbednosna rešenja kao što su modeli nultog poverenja.

Podeli:

2 Komentari

Možda vas zanima

Podeli: