Vírusok a telefonokon. Mikor mások hallgatnak és néznek telefonommal.



Hasonló dokumentumok
Végpont védelem könnyen és praktikusan

*#Discount~ Kaspersky Internet Security - multidevice 2015 best software to buy for mac ]

GGMM M3. Használati útmutató. M3 vezeték nélküli hangrendszer csomag tartalma. Kezelő egység: LED visszajelző. Hangerő szabályzó

Felhasználói kézikönyv Nokia Lumia 820

Fehér Krisztián Bártfai Barnabás. Android kézikönyv avagy okostelefonok kezelése laikusoknak

Touch me - az Iphone világsikerének titkai

Elektronikus Szolgáltatások Hirdetménye. Érvényes: május 24-től

Felhasználói kézikönyv

Túlterheléses informatikai támadások hatásai. Gyányi Sándor Óbudai Egyetem Kandó Villamosmérnöki Kar

Élvezze az élet hangjait!

Mobil eszközök programozása Mivel is kezdjem?

Mobil eszközök programozása Mivel is kezdjem?

A Dunaújvárosi Főiskola vezeték nélküli hálózat (WiFi) szolgáltatási rendszere.

MDM Exchange Alapokon AVAGY A MICROSOFT EXCHANGE 2013 MINT AZ MDM KŐBALTÁJA

MOBIL PLATFORMHÁBORÚ. Török Gábor

Használati útmutató. Xperia Z C6603/C6602

A Measy A2W Miracast Stick bemutatása. A Measy A2W Miracast Stick jellemzői

FELHASZNÁLÓI KÉZIKÖNYV 1.sz. melléklet

SanDisk Connect Wireless Stick Androidhoz

Gate Control okostelefon-alkalmazás

READy Suite: mobil és fix kiolvasó hálózat fogyasztásmérőkhöz

Kulcsszó. a közvetlenség

NEMZETI TURISZTIKAI ADATBÁZIS

ViCA. Virtuális chipkártya alkalmazás

Nord Nubian WIFI beállítási útmutató

a szolgáltatást igénybe vevő Megbízó/Befizető ügyfelek részére Hatályos: október 24.

gyógyszer-információs alkalmazás

ONLINE PORTFÓLIÓ 2016 // PIACVEZETŐ ELÉRÉS MEGHATÁROZÓ MÁRKÁK DINAMIKUSAN NÖVEKVŐ PORTFÓLIÓ FOLYAMATOS TERMÉKFEJLESZTÉSEK PONTOS CÉLOZHATÓSÁG

SZABADKAI MŰSZAKI SZAKFŐISKOLA. E-mobil prezentáció dokumentációja SZABADKA, 2015.

Gyors üzembe helyezési útmutató

Felhasználói útmutató

Mobil készülékek programozása

Felhasználói útmutató

Felhasználói kézikönyv

Gate Control okostelefon-alkalmazás

ELEKTRONIKUS CSATORNÁKON KERESZTÜLI ÉRTÉKPAPÍR FORGALMAZÁS HASZNÁLATI FELTÉTELEI

ELEKTRONIKUS CSATORNÁKON KERESZTÜLI ÉRTÉKPAPÍR FORGALMAZÁS HASZNÁLATI FELTÉTELEI

TomTom Bridge Referencia útmutató

VIDEÓ INTERNET PROTOKOLL VIP RENDSZER

Vodafone készülék árlista kiemelt ügyfeleink részére. Vodafone Power to you

Távközlési szolgáltatások használata a lakossági felhasználók körében

Kezdő lépések. Nokia N kiadás HU

BusEye online személyre szabott utastájékoztató mobil alkalmazás fejlesztése

BlackBerry Bold 9700 Smartphone

BlackBerry Bold 9650 Smartphone

Mobil fizetési megoldások alkalmazása a GUIDE@HAND alkalmazás családban

Bevezetés, platformok. Léczfalvy Ádám

Használati útmutató. Xperia C C2305/C2304

Érvényes: október 15.-től visszavonásig

BlackBerry Torch 9800 Smartphone

a(z) 35_345_01 KIS- ÉS KÖZÉPVÁLLALKOZÁSOK ÜGYVEZETŐJE I. SZAKKÉPESÍTÉS-RÁÉPÜLÉSHEZ

Használati útmutató. Xperia ion. LT28i

T-Systems Magyarország Zrt. készülék árlista vállalati Ügyfelei számára. Érvényes: november 2-tól visszavonásig vagy a készlet erejéig

HTC Desire 620. Felhasználói kézikönyv

Big data, targetálás, hatékonyság: iránytű a hirdetési trendek útvesztőjében. Kercsó Péter Mobilmédia hirdetési vezető, CM Sales Kft.

Samsung Galaxy Note: nagyképű robot kis pálcával április 04. szerda, 08:55

A Compliance Data Systems Kft ös adatszivárgási felmérésének eredménye

Gate Control okostelefon-alkalmazás

Budapesti Műszaki és Gazdaságtudományi Egyetem Távközlési és Médiainformatikai Tanszék. TDK dolgozat

FELHASZNÁLÓI KÉZIKÖNYV 1.sz. melléklet

SZAKKÉPZÉSI KERETTANTERV a(z) SZÁMÍTÓGÉP-SZERELŐ, KARBANTARTÓ SZAKKÉPESÍTÉSHEZ

HelpyNet kézikönyv LAKOSSÁGI FELHASZNÁLÓKNAK

Használati útmutató. Xperia T2 Ultra D5303/D5306

Felhasználóbarát eszközök és élmények. Üzleti szintű megoldások

Használati útmutató. ST21i2/ST21a2. tipo

Nokia Felhasználói kézikönyv

Point of View Mobii 945 IPS Android 4.1 Tablet PC. Tartalomjegyzék Általános tudnivalók használathoz Jogi nyilatkozat...

Információbiztonsági kihívások. Horváth Tamás & Dellei László

Nokia 2730 classic - Felhasználói kézikönyv

Android táblagép MT102W - 7. Felhasználói kézikönyv

Egyre növekvő anyagi károk és stagnálás jellemzi a hazai adatbiztonság helyzetét

ipod touch Felhasználói útmutató ios 6.1-es szoftverhez (2013. június)

Az Ön kézikönyve SONY ERICSSON XPERIA GO

ICR-E DVR ICR-E83H; ICR-E163H ICR-H41; ICR-H81 Felhasználóí kézikönyv ver 2.1

Menetrend Villamos Autóbusz LÁEV Kisvasút Érvényes: szeptember 1-től

Használati útmutató. Xperia Z C6603/C6602

Valós utazási igényekhez új járatok Nyári menetrendi változások június 15-től Változások az autóbusz-közlekedésben


WQMobile 1.0 kezelési útmutató

Szerzői jog. Arty A3 1

Vodafone-os beállítások BADA operációs rendszer esetében

Mobil Telefonon Keresztüli Felügyelet Felhasználói Kézikönyv

- Kereskedelmiforgalomban l elérhet alkalmazások. -A jöv.

Mobilplatformok Merre tart a világ? Kis Gergely MattaKis Consulting

Bluetooth Szoftverfrissítési Útmutató Android Okostelefonok segítségével. Kompatibilis 2012 utáni termékekkel CDE-13xBT & CDE-W235BT & CDA-137BTi

Mobilizálódó OSZK. A nemzeti könyvtár mobileszközöket célzó fejlesztései az elmúlt időszakban. Garamvölgyi László. Networkshop, 2013.

GGMM M4. Használati útmutató. M4 vezeték nélküli hangrendszer csomag tartalma. Kezelő egység:

Mobilengine Szolgáltatás. Általános Szerződési Feltételek. T-Systems Magyarország Zrt. ügyfelek részére. Indirekt (nem online) értékesítés

Nokia Nseries PC Suite kiadás

Android táblagép AM Felhasználói kézikönyv

N900 vezeték nélküli, kétsávos Gigabit router

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

KX-HNB600FX. Rendszerbeállítási útmutató. Otthoni hálózati rendszer Hub. Típus. Köszönjük, hogy Panasonic terméket vásárolt.

A PC Suite telepítési útmutatója

32 CSATORNÁS DVR HYBRID DVR NVR WINDOWS 7 ÉS 64 BITES WINDOWS TÁMOGATÁSSAL HASZNÁLATI UTASÍTÁS

Tedd meg velünk. Irodai PIXMA készülékek termékválaszték. you can

AJÁNLATTÉTELI FELHÍVÁS

MOBILTRENDEK A SZÁLLÁSFOGLALÁSBAN

G DATA. A BIZTONSÁG NÉMETÜL. G DATA AZ INTERNETES BANKOLÁS ÉS VÁSÁRLÁS VESZÉLYEI

Észak-Amerikában a fogyasztók 20%-a kevesebbet telefonál. Mi zajlik a világ többi pontján? Sanoma Mobile Workshop szeptember 13.

Átírás:

Vírusok a telefonokon Mikor mások hallgatnak és néznek telefonommal.

Outline Bevezető Miért az Android? Hogyan támadnak? Hogyan védekezzünk? Esettanulmány: Red October

Bevezető Vírus, malware, trójai mi micsda? Malware (malicious software): rosszindulatú programok A malware-ek különböző típusai: Vírusok: másolódik, terjed Trójai falovak: mást tesz Backdoor-ok: nem látható, visszatérést segíti ad- és spyware-ek: reklámoz / adatokat gyűjt

Milyen eszközöket támadnak? Mindenent: PC-k, MAC-k, tabletek és okostelefonok: Android, BlackBerry, ios Milyen céllal? Információt szerezni: spam, e-banking, érzékeny (pl. céges) információk / adatok, GPS tracking stb. Támadni: botnetek, DDOS egy szolgáltató ellen,

Az asztali operációs rendszereket támadó új kártevők számának évenkénti növekedése. forrás: G Data 3000000 2500000 2000000 1500000 1000000 500000 0 2006 2007 2008 2009 2010 2011 2012

Az új androidos kártevők számának növekedése 2012 második félévében. f: G Data 35000 30000 25000 20000 15000 10000 5000 0 2012.07 2012.08 2012.09 2012.10 2012.11 2012.12

Miért mobil és miért Android? Minél elterjedtebb rdsz. legyen! Android: 70% Minél könnyebben támadható legyen Nem a Google Play-en keresztül telepítjük a kártékony alkalmazásokat! A felhasználók 44%-a nem is tud arról, hogy van Anti vírus szoftver telefonra is. Symantec Az adott támadásnak megfelelő szempontok

Okostelefon-eladások operációs rendszer szerinti eloszlása 2012 Q4-ben. f: Gartnet Android ios Microsoft Bada Symbian Others

Miért mobil és miért Android? A mobilokat még a számítógépektől idegenkedők is használnak. A legtöbb telefon ugyanolyan : Bluetooth, WiFi, Kamera, SD-kártya, GPS, stb. Eddig nem volt nagyobb botrány! Ez nem igaz, de tud bárki is mondani egy mobil vírust, esetleg story-t?

Hogyan támadnak? A fertőzött eszközöket már botnetekbe kötik Ralph Benzmüller (G Data) Malware, kártékony mobil alkalmazások Hamis Facebook promóciók és versenyek, internetes üdvözlőlapok Scareware Phishing Scams Online kuponok, Sikertelen átutalás, próbavásárló, wellness és szilveszter, Hurrá nyaralunk

A legelterjedtebb támadások f: Kaspersky Lab 0% 0% 1% 1% 2% 4% 16% 32% Trojan-SMS.AndroidOS.Opfake.bo Trojan.AndroidOS.Plangton.a Trojan-SMS.AndroidOS.FakeInst.a Trojan-SMS.AndroidOS.Opfake.a AdWare.AndroidOS.Hamob.a 8% Exploit.AndroidOS.Lotoor.g Trojan-Spy.AndoidOS.Fakeview Exploit.AndroidOS.Lotoor.c 16% 20% Trojan-SMS.AndroidOS.Agent.a Exploit.AndroidOS.Lotoor.p Más

Hogyan védekezzünk? Lock (Password-lock, screen-lock, stb.) Ne tartsunk bizalmas adatod a készüléken Csak megbízható forrásból töltsünk le alkalmazást (Oroszország, Távol-Kelet) Figyeljünk arra, hogy mihez szeretne hozzáférni egy alkalmazás (permission list) System update! (~ Windows) Figyeljünk az gyanús jelekre (pl. akku gyorsan merül)

Esettanulmány: Red October Okostelefonokról adatot gyűjt. Mobil malware és/vagy fertőzött számítógép Egy Windows-t fertőző modul (RegConn) is van, ami akkor hat, ha egy eszközt a fertőzött számítógéphez csatlakoztatunk: itunes, Nokia PC Suite iphone-hoz is, Nokia-hoz is és WinPhone-hoz is van mondulja iphone: egy a jailbroken készülékekhez, egy az eredetiekhez!

Esettanulmány: Red October Információkat gyűjt a telefonról (EMEI, firmware verzió), SMS-ek, Calendar bejegyzések, email-ek, telepített app-ok listája, stb. Feljegyés a következő kiterjesztésű file-okról:.jpg,.jpeg,.txt,.doc,.docx,.xls,.xlsx,.ppt,.pptx,.dot,.dotx,.odt,.djvu,.odts,.reg,.rtf,.zip,.rar,.pdf,.7z,.wab,.pab,.vcf,.ost,.wav,.mp4,.m4a,.amr,.log,.cer,.em,.msg,.arc,.key,.pgp,.gpg MCC/MNC kódok: 129 ország és több, mint 350 szolgáltató

Esettanulmány: Red October Backdoor-t telepített, ill. a fertőzött Windowsokra egy programot, ami frissíti a backdoor-t C&C-n keresztül vezérelhető cydiasoft.com htc-mobile-update.com mobile-update.com playgoogle-market.com security-mobile.com world-mobile-congress.com

Esettanulmány: Red October Amit eddig tudunk: Több Red October modulról tudunk, amelyek információkat lopnak a mobil eszközökről A C&C domain-ek alapján elő fognak kerülni Android-os és BlackBerry-s modulok is, bár eddig nem talált ilyet a Kaspersky Lab.

Kérdések?

Ellenőrző kérdések Ismersz-e olyan malware-t, ami iphone készülékeket képes támadni (pl. információt gyűjteni) Red October FinSpy Sorolj fel három védekezési eszközt az okostelefonokon tárolt adatok védelmére! (Screen)Lock, legális forrásból (tipikusan Google Play) telepíts alkalmazást, rendszeresen frissítsük az OS-t!