Android

Wannacry ransomware: är smartphones säkra? är faran fortfarande ...

WannaCry Ransomware? Let's Learn Something

WannaCry Ransomware? Let's Learn Something

Innehållsförteckning:

Anonim

Förra veckan påverkade en av de största cybersäkerhetsattackerna på senare tid över 300 000 Windows-system världen över med WannaCry eller WannaCrypt ransomware - en skadlig programvara som utnyttjar ett Windows-fel och får åtkomst till systemet och låser de avgörande filerna.

Ransomware påverkade ett antal länder inklusive Ryssland, Ukraina, Indien, Spanien, Storbritannien, USA, Brasilien, Kina och flera andra i Nord- och Latinamerika.

Ransomware som initierades via SMB i systemservrar har påverkat över 300 000 datorer över hela världen och tar filerna på dessa system som gisslan tills lösen - som krävs i bitcoins - betalas av organisationerna.

Även om det här är siffrorna som har avslöjats, fruktar cybersäkerhetsexperter att flera företag kanske inte ens rapporterar att de drabbats av cyberattacken i rädsla för att förlora ansiktet.

Läs också: Vad är Ransomware och hur man skyddar mot det.

Statliga myndigheter måste agera ansvarsfullt

Sårbarheten i Windows hittades först av National Security Agency (NSA) i USA och byrån har haft mycket kritik för att dumpa information relaterad till sårbarheten online.

Sårbarheten som inspirerade attackerna fixades av Microsoft i en uppdatering som rullades ut den 14 mars 2017, men de som kör gamla OS som XP liksom de som ännu inte hade uppdaterat sina system var bland de som drabbades av attacken.

Företagets representant uttryckte missnöje med handlingarna från de statliga myndigheterna som har fått många att drabbas och påpekade att det finns ett behov av ”regeringar att rapportera sårbarheter till leverantörer, snarare än att lagra, sälja eller utnyttja dem”.

”Världsregeringarna bör behandla denna attack som en väckning. De måste ta en annan inställning och följa i cyberspace samma regler som tillämpas på vapen i den fysiska världen. Vi behöver regeringen för att överväga skadorna på civila som härrör från förvaring av dessa sårbarheter och användningen av dessa exploater, säger företagets representant.

Läs också: Följ dessa 6 avgörande tips för att hålla dig säker mot virus och skadlig programvara.

Under cyberåldern driver regeringar krig via internet - övervakar fiender och till och med sina egna medborgare för att hålla sitt eget land säkert.

Men det finns behov av att förstå att cybervapen kan vara lika skadliga som de fysiska och att det finns ett stort behov av att kassera dem på ett ansvarsfullt sätt - eftersom det inte verkar vara något förutsägbart slut på regeringens förvaring av cyber-sårbarheter mot sina fiender.

Det är osannolikt att WannaCry påverkar uppdaterade smartphones

Det har ökat rädsla för att Android-enheter också kan påverkas av WannaCry ransomware som sprider sig som en löpeld men lyckligtvis är skadan för närvarande bara att slå system på en server och riktas mot organisationer som är mer benägna att betala än individer.

Men ingenting kan sägas med säkerhet angående angriparens avsikter, de kan välja att rikta sig på smartphones när som helst också.

Den goda nyheten är att Google släpper säkerhetsuppdateringar för Android-enheter nästan varje månad - även om transportörerna i vissa länder är ansvariga för att rulla över dem till sina kunder.

Även enheter som körs på äldre Android OS som Kitkat eller Marshmallow får säkerhetsuppdateringar, även om de inte kan använda nya funktioner som Google Assistant.

Google fixar alla nya säkerhetsskydd som hittats via dessa uppdateringar och om din enhet har den senaste säkerhetsuppdateringen från Google, finns det inget att oroa sig för.

Trots att Google försöker skicka uppdateringar för de flesta Android-enheter, enligt uppgift, körs över 100 miljoner enheter fortfarande på föråldrad säkerhetsprogramvara och kan vara sårbara för attacker från ransomware.

Men detta borde fortfarande inte göra att smarttelefonanvändare är lika oroliga eftersom även angriparna tittar på enklare alternativ som är mer benägna att betala.

Läs också: 5 tips för att förhindra att din Android-enhet träffas av Ransomware.

Om vi ​​till exempel tar upp sjukhussystemen som hålls gissla i Storbritannien, är de mer benägna att betala för att skydda sin patients information som har krypterats av angriparen än en tonåring med foton och kontakter att förlora - vilket annars, med all sannolikhet - är också säkerhetskopierad på moln.

Även om det inte är mycket att oroa sig för, upptäcktes nyligen en brist av säkerhetsexperter som fortfarande är fixerade av Google och kan leda till en ransomware-attack på Android-enheter. Felet kommer bara att åtgärdas i Googles nästa OS-uppdatering - Android 'O'.

Bättre säkerhet på Internet behövs

Denna attack är dock en indikation på att när tekniken blir mer möjliggörande och effektivare kommer den också att behöva högre säkerhetsstandarder för att bekämpa de sofistikerade attackerna.

När tekniken kring Internet of Things utvecklas måste ytterligare säkerhetslager integreras för att mildra eventuella sårbarheter som uppstår till följd av en sådan komplex anslutning.

Säkerheten är inte bara tillverkarens ansvar utan också för konsumenten eftersom den senare ansvarar för att uppdatera sina enheter till den senaste mjukvaran som tillhandahålls för att skydda mot sådana attacker.

Som Microsoft uttrycker det, om konsumenter inte uppdaterar sina system med den senaste mjukvaran, "bekämpar de bokstavligen dagens problem med verktyg från det förflutna".

Låt oss bara säga det på detta sätt. Du har den perfekta söndagsmorgonen i ditt hus som är utrustad med smarta hemenheter - till din tjänst med ett enkelt tryck på din smartphone. Det är mycket smart i en enda mening.

Men om inte för lämpliga säkerhetsåtgärder på plats kan en angripare utnyttja en sårbarhet, intrång i ditt hemnätverk och få tillgång till alla saker som är anslutna via det nätverket - dina smarta hemenheter.

Läs också: Hur man tar bort och förhindrar skadlig programvara på din Mac.

För att sätta saker i perspektiv, föreställ dig att Alexa ber dig att betala 100 $ för att få ditt Echo att fungera igen och bugga dig att göra det med några minuter; ditt smarta kylskåp vägrar svalna; smart TV som vägrar växla till något du vill titta på och så vidare - tills du betalar upp.

Med idén om bilar anslutna till dina Android-enheter är det en möjlighet att du kan få ett meddelande som ber om att betala några hundra dollar för att få din bil igång.

Smarta hem-enheter hittar långsamt och stadigt sin plats i våra hem och ger utan tvekan bekvämlighet i våra liv. Men utöver det pris du betalar för att få dessa smarta assistenter för att ge ditt hem en modern känsla, kan de också kosta din integritet.

Om dessa attacker är något att gå, måste säkerhetsåtgärder i den tid då Internet of Thing-enheter vanligtvis är av mycket bättre standard än det är idag att hantera attacker när hackare skiftar uppmärksamhet till smarta hemenheter.

Läs vår rapport om hur smarta hemassistenter dödar din integritet.

Hittills har attacken kramat regeringstjänster i Indien, Ryssland, Kanada, Columbia, Indonesien, Slovakien, Rumänien och flera andra, och företag som FedEx, Hitachi, Nissan, Sandvik, Renault och mer.

Attacken kan kosta regeringen och företagsorganisationer norr om $ 4 miljarder dollar i bitcoin eftersom det fortfarande inte finns någon säkerhet om attackerna har fullständigt mildras eller att en andra våg kan skicka några fler chocker.

Internetanslutna enheter över hela världen behöver då och då säkerhetsuppdateringar för att kunna skydda användare mot attacker som utnyttjar sårbarheter som finns i systemet.

Så det är alltid tillrådligt att åtminstone uppdatera ditt system med säkerhetsuppdateringarna från leverantören som rullade ut för att mildra exploater som kan användas av en angripare för att skada din enhet och filer som finns i.