Открыть сервис

Безопасность мобильных устройств: угрозы и защита

Безопасность мобильных устройств — это совокупность мер, методов и программно-аппаратных средств, направленных на обеспечение конфиденциальности, целостности и доступности данных, хранящихся и обрабатываемых на смартфонах, планшетах и других портативных гаджетах, а также на защиту самих устройств от несанкционированного доступа, вредоносного программного обеспечения и физического вмешательства.

Основные угрозы

Угрозы безопасности мобильных устройств принято классифицировать по вектору атаки и цели злоумышленника.

Вредоносное программное обеспечение

Мобильные вредоносные программы (мобильные вирусы, трояны, шпионское ПО) распространяются преимущественно через сторонние магазины приложений, фишинговые ссылки и поддельные установочные пакеты. Наиболее распространённые типы:

  • Трояны-банкеры — перехватывают SMS-коды подтверждения и данные банковских карт;
  • Шпионское ПО (spyware) — собирает геолокацию, переписки, контакты и нажатия клавиш;
  • Рекламное ПО (adware) — навязчиво отображает рекламу и собирает данные о поведении пользователя;
  • Майнеры — используют ресурсы устройства для добычи криптовалюты.

Фишинг и социальная инженерия

Злоумышленники используют поддельные SMS-сообщения (смишинг), звонки (вишинг) и фишинговые сайты, имитирующие банковские или государственные сервисы. Цель — выманить у пользователя логины, пароли и данные платежных карт.

Атаки на сетевую инфраструктуру

  • Поддельные точки доступа Wi-Fi — перехват трафика через «злого двойника» (evil twin) легитимной сети;
  • Атаки «человек посередине» (MITM) — перехват и модификация данных при незашифрованном соединении;
  • Перехват через уязвимости Bluetooth (BlueBorne) и NFC.

Уязвимости операционной системы и приложений

Ошибки в коде операционной системы (Android, iOS) и сторонних приложениях позволяют выполнить произвольный код, повысить привилегии или получить доступ к данным других приложений. Особую опасность представляют уязвимости нулевого дня (zero-day), которые не имеют официального исправления на момент обнаружения.

Физические угрозы

Кража или потеря устройства, а также доступ посторонних лиц к разблокированному гаджету. В эту категорию входит и подключение к компьютеру через USB-порт, который может использоваться для извлечения данных или внедрения вредоносного ПО.

Методы защиты

Защита мобильных устройств строится на сочетании организационных мер и технических средств.

Базовые меры

  • Блокировка экрана — использование PIN-кода, графического ключа, пароля или биометрии (отпечаток пальца, распознавание лица);
  • Обновление ПО — своевременная установка обновлений операционной системы и приложений, закрывающих известные уязвимости;
  • Официальные магазины приложений — установка программ только из Google Play, App Store или проверенных корпоративных каталогов;
  • Ограничение прав приложений — отказ от выдачи приложениям избыточных разрешений (доступ к контактам, микрофону, геолокации), если они не требуются для работы;
  • VPN (виртуальная частная сеть) — шифрование трафика при подключении к публичным сетям Wi-Fi.

Технические средства защиты

  • Антивирусное ПО — специализированные мобильные антивирусы (Kaspersky, Dr.Web, ESET) обеспечивают сигнатурный и эвристический анализ файлов и приложений;
  • MDM-решения — системы управления мобильными устройствами (Mobile Device Management) применяются в корпоративной среде для централизованного контроля, удаленной блокировки и шифрования данных;
  • Шифрование данных — полное шифрование хранилища устройства (встроено в современные версии Android и iOS), а также шифрование резервных копий;
  • Двухфакторная аутентификация (2FA) — дополнительная проверка входа в аккаунты через одноразовые коды, аппаратные ключи или биометрию.

Организационные меры

  • Политика BYODрегламент использования личных устройств для рабочих целей, включающий требования к паролям, шифрованию и установке корпоративных сертификатов;
  • Регулярное резервное копирование — создание резервных копий данных для восстановления в случае утери или шифрования (вымогательства);
  • Удаленное управление — настройка функций «Найти устройство», удаленной блокировки и стирания данных (Find My iPhone, Find My Device).

Особенности платформ

Android — открытая экосистема, допускающая установку приложений из сторонних источников, что увеличивает риск заражения. Требует более внимательного контроля разрешений и использования антивирусного ПО.

iOS — закрытая экосистема Apple с жесткой песочницей приложений и строгой модерацией App Store. Однако даже она уязвима к фишингу, а также к атакам через уязвимости в браузере Safari и функциях межсетевого взаимодействия.

Нормативное регулирование в России

В Российской Федерации вопросы безопасности мобильных устройств регулируются Федеральным законом «О персональных данных» № 152-ФЗ, а также рекомендациями ФСТЭК России по защите информации. Операторы персональных данных обязаны обеспечивать безопасность обработки данных, включая использование сертифицированных средств защиты информации на мобильных платформах.

Перспективы развития

Совершенствование методов защиты связано с развитием аппаратных модулей безопасности (Secure Enclave, TrustZone), внедрением технологий машинного обучения для обнаружения аномалий, переходом на протоколы квантово-устойчивого шифрования и развитием систем непрерывной аутентификации пользователя по поведенческим биометрическим характеристикам.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →