ESET Eesti Blogi

Kui turvaline ja kaitstud on su iPhone tegelikult?

Tõenäoliselt arvavad paljud inimesed: „See on iPhone, seega olen turvaline”. Apple’i kontroll oma seadme ja rakenduste ökosüsteemi üle on ajalooliselt olnud tihe ning selle suletud lähenemisviis pakub häkkeritele vähem võimalusi nõrkade kohtade leidmiseks. Samuti on olemas mitmesugused sisseehitatud turvafunktsioonid, nagu tugev krüptimine ja konteineriseerimine, kusjuures viimane aitab vältida andmete lekkimist ja piirata malware levikut. Ja ka passkey-põhised sisselogimised ning mitmesugused vaikimisi privaatsust tagavad seaded aitavad samuti kaasa.

Asjaolu, et iOS-i rakendused pärinevad tavaliselt ametlikust Apple App Store’ist ja peavad läbima ranged testid, et heaks kiita, on aastaid säästnud paljusid iPhone’i kasutajaid turva- ja privaatsuspeavaludest. Teisest küljest ei kõrvalda see riske täielikult, kuna igasugused igapäevased pettused ja muud ohud pommitavad mitte ainult Androidi, vaid teatud määral ka iOS-i kasutajaid. Kuigi mõned on levinumad kui teised, kõik nõuavad tähelepanu.

Samal ajal püüab EL-i hiljutine monopolivastane seadus nimega Digital Markets Act (DMA) tagada võrdsed tingimused, pakkudes iOS-i kasutajatele võimalust kasutada kolmandate osapoolte rakenduste turuplatse. See murranguline samm loob Apple’ile uusi väljakutseid iOS-i kasutajate kahju eest kaitsmisel ja võib olla ka paljude kasutajate jaoks oluline, kuna nad peavad olema teadlikumad varitsevatest turvariskidest. On igati põhjust uskuda, et kurjategijad üritavad seda sammu pahatahtlikel eesmärkidel ära kasutada.

DMA-ga nõustumiseks peab Apple lubama:

Kus mujal iOS-i ohud varitsevad

Kuigi ülaltoodud võib mõjutada „ainult” EL-i kodanikke, on iOS-i kasutajatele kogu maailmas ka muid ja võib-olla vahetumaid muresid. Nende hulka kuuluvad:

Jailbreakitud seadmed

Kui sa oma seadet tahtlikult avad, et lubada seda, mida Apple nimetab „volitamata muudatusteks”, siis see võib rikkuda sinu tarkvaralitsentsilepingut ja võib keelata mõned sisseehitatud turvafunktsioonid, nagu näiteks Secure Boot ja Data Execution Prevention. See tähendab ka seda, et sinu seade ei saa enam automaatseid värskendusi. Ja kuna saad alla laadida rakendusi väljastpoolt App Store’i, siis oled avatud pahatahtlikule ja/või vigasele tarkvarale.

Pahatahtlikud rakendused

Kuigi Apple teeb head tööd rakenduste kontrollimisel, ei õnnestu see 100% ajast. Hiljuti App Store’is tuvastatud pahatahtlikud rakendused hõlmavad:

Veebisaidi-põhised rakenduste allalaadimised

Samuti pead hoidma silma peal iOS-i rakenduste otse veebisaitidelt allalaadimisel toetatud brauseritega. Nagu on üksikasjalikult kirjeldatud ESETi uusimas Threat Reportis, võimaldavad Progressive Web Apps (PWA) otseinstallimist ilma, et kasutajad peaksid andma selgeid lube, mis tähendab, et allalaadimised võivad jääda märkamatuks. ESET avastas selle tehnika kasutamise panganduse malware varjamiseks legaalsete mobiilipanga rakendustena.

Phishing/sotsiaalne inseneritöö

Phishing rünnakud e-posti, teksti (või iMessage) ja isegi hääle teel on tavaline nähtus. Need jäljendavad legitiimseid kaubamärke ja petavad sind andma üle kasutajatunnuseid või klõpsama pahatahtlikke linke/avamata manuseid, et käivitada malware allalaadimisi. Apple ID-d on üks kõige ihaldatumaid sisselogimisi, kuna need võivad anda juurdepääsu kogu sinu iCloudi kontole salvestatud andmetele ja/või võimaldada ründajatel teha iTunes/App Store’i oste. Otsige üles:

Pettuse veebisait, mis palub kasutajal tellida kalendrisündmusi iOS-is (Lisateavet vt sellest ESETi uuringust)

Ühes väga keerukas kampaania kasutasid ohvrid sotsiaalset inseneritööd, et petta kasutajaid alla laadima mobiilseadme halduse (MDM) profiili, mis andis neile kontrolli ohvrite seadmete üle. Selle abil paigutasid nad GoldPickaxe malware, mis oli loodud näobiomeetriliste andmete kogumiseks ja nende kasutamiseks pangasisselogimiste möödahiilimiseks.

Avalike Wi-Fi võrkude riskid

Kui ühendad oma iPhone’i avalikku Wi-Fi leviala, ole ettevaatlik. See võib olla võltsleviala, mille on loonud ohvrid, et jälgida veebiliiklust ja varastada sisestatud tundlikku teavet, nagu pangaparoolid. Isegi kui leviala on legitiimne, ei krüpteeri paljud edastatavaid andmeid, mis tähendab, et häkkerid, kellel on õiged tööriistad, saavad vaadata külastatavaid veebisaite ja sisestatud kasutajatunnuseid.

Siin tulebki kasuks VPN, mis loob krüpteeritud tunneli sinu seadme ja interneti vahele.

Vaata ESETi iOS-i turvalisuse kontrollnimekirja, et saada teada, kui turvaline sinu iPhone tegelikult on.

Haavatavuste ärakasutamine

Kuigi Apple kulutab palju aega ja vaeva koodi haavatavustest vabana hoidmiseks, võivad vead mõnikord tootmisse sattuda. Kui nad seda teevad, võivad häkkerid rünnata, kui kasutajad pole oma seadet õigeaegselt värskendanud, näiteks saates sõnumites pahatahtlikke linke, mis klõpsamisel käivitavad haavatavuse.

Kuidas püsida iOS-i ohtude eest kaitstuna

See võib tunduda, et iOS-i kasutajate jaoks varitseb kõikjal malware. See võib teatud piirini tõsi olla, kuid on ka palju võimalusi, kuidas oma kokkupuudet ohtudega minimeerida. Siin on mõned peamised taktikad:

Apple’i iPhone jääb üheks turvalisemaks seadmeks. Kuid need pole kõigi ohtude vastu imerohi. Ole valvas. Ja püsi turvaliselt.

Loe täismahus analüüsi WeLiveSecurity veebist →

Exit mobile version