Računalništvo, telefonija
03.08.2018 09:45
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Pazljivo pri uporabi aplikacij za souporabo vozil

Aplikacije so zasnovane z namenom, da nam poenostavijo življenje in poslovanje. Takšne so tudi aplikacije za souporabo, ki omogočajo večjo stroškovno učinkovitost, na primer souporaba taksija ali avtomobila. Medtem ko so aplikacije za souporabo vozil neprecenljive za tiste z nizkimi dohodki in preprečijo morebitno preplačilo lastništva ali vzdrževanja vozila, pa lahko na drugi strani proizvajalcem in uporabnikom predstavljajo dodatno varnostno tveganje.
Pazljivo pri uporabi aplikacij za souporabo vozil
Pazljivo pri uporabi aplikacij za souporabo vozil

Raziskovalci družbe Kaspersky Lab so testirali varnost 13 aplikacij za souporabo vozil, ki so jih razvili proizvajalci po celem svetu. Odkrili so, da vse aplikacija vsebujejo številne varnostne pomanjkljivosti, ki bi lahko potencialno omogočale kibernetskim kriminalcem, da prevzamejo nadzor nad vozili v sistemu, bodisi prikrito ali pod krinko drugega uporabnika. Ko kriminalec pridobi dostop do vozila prek aplikacije, ima moč storiti karkoli – od kraje vozila ali njegovih zaupnih podatkov do povzročitve škode ali uporabe vozila za zlonamerne namene.

Da bi ugotovili, v kakšni meri obstajajo varnostna tveganja, so raziskovalci družbe Kaspersky Lab testirali 13 aplikacij za souporabo vozil, ki so jih razvili proizvajalci iz različnih trgov. Glede na statistiko trgovine z aplikacijami Google Play je bilo že več kot milijon prenosov teh aplikacij. Raziskava je pokazala, da vsaka od njih vsebuje več varnostnih tveganj. Še več, raziskovalci so ugotovili, da zlonamerni uporabniki že služijo na račun ukradenih uporabniških računov za aplikacije souporabe vozil.

To je še posebej zaskrbljujoče, saj je nedavna raziskava družbe Kaspersky Lab o odnosu uporabnikov do aplikacij pokazala, da Evropejci aplikacij za souporabo prevoza ne vidijo kot grožnjo. Manj kot 10 odstotkov vprašanih je namreč ocenilo aplikacije za souporabo vozil kot nevredne zaupanja.

Ključne odkrite ranljivosti aplikacij so naslednje:

  • Ni zaščite pred napadi, v katerih tretja oseba skrivaj prestreže ali spremeni komunikacijo dveh uporabnikov. To pomeni, da medtem ko uporabnik verjame, da je povezan na legitimni spletni strani, je njegova uporaba dejansko preusmerjena preko spletne strani napadalca, s čimer slednjemu omogoča, da zbira osebne podatke o uporabniku (uporabniško ime, geslo, številka PIN ipd.).
  • Ni zaščite pred obratnim inženirstvom aplikacij. Tako lahko kriminalec razume delovanje aplikacije in najde ranljivost, s katero pridobi dostop do infrastrukture za delovanje strežnika.
  • Ni tehnologij, ki bi prepoznale nepooblaščen korenski dostop. Pravice korenskega dostopa do strežnika lahko zlonamernemu uporabniku omogočijo skoraj nešteto možnosti in aplikaciji onemogočijo zaščito.
  • Pomanjkanje zaščite pred tehnikami prekrivanja aplikacij. To omogoča zlonamernim aplikacijam, da prikažejo okno za spletno ribarjenje in ukradejo prijavne podatke uporabnika.
  • Manj kot polovica aplikacij od uporabnikov zahteva nastavitev močnega gesla, kar pomeni, da lahko napadalci z lahkoto napadejo žrtve.

Ob uspešnem izkoriščanju lahko napadalec skrivaj pridobi nadzor nad vozilom in ga uporabi za zlonamerne namene. Med temi so brezplačna vožnja, vohunjenje nad uporabnikov, kraja vozila in njegovih zaupnih podatkov. Obstajajo celo resnejši scenariji, denimo kraja uporabnikovih osebnih podatkov in njihova prodaja na črnem trgu. To lahko vodi do izvajanja ilegalnih in nevarnih dejanj na cesti pod pretvezo identitet drugih uporabnikov.

»Zaključki naše raziskave kažejo, da v trenutnem stanju aplikacije za souporabo vozil niso pripravljene, da bi vzdržale zlonamerne napade. Čeprav še nismo zasledili primerov naprednih napadov na te aplikacije, spletni kriminalci razumejo vrednost takšnih aplikacij. Obstoječe ponudbe na črnem trgu kažejo, da prodajalci nimajo veliko časa za odstranitev ranljivosti aplikacij,« pravi Victor Chebyshev, varnostni strokovnjak v družbi Kaspersky Lab.


Raziskovalci družbe Kaspersky Lab svetujejo uporabnikom aplikacij za souporabo vozil, da za zaščito svojih vozil in osebnih podatkov pred možnimi spletnimi napadi upoštevajo naslednje ukrepe:

  • Ne spreminjajte nastavitev korenskega dostopa na napravah z operacijskim sistemom Android, saj bo to omogočilo skoraj neomejene možnosti zlonamernim aplikacijam.
  • Redno posodabljajte operacijski sistem naprave, s tem boste namreč zmanjšali ranljivosti programske opreme in možnosti za napad.
  • Za zaščito naprav pred spletnimi napadi namestite preverjeno varnostno rešitev.

Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PRISTOP d.o.o., KASPERSKY LAB
Za več informacij so vam na voljo pri PRISTOP d.o.o., KASPERSKY LAB
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PRISTOP d.o.o., KASPERSKY LAB? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kontron, d. o. o.

Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več
Srebrni partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več
Zlati partner

SOPHOS d.o.o.

Germova ulica 9, 8000 Novo mesto, Tel: 07 393 56 00
Podjetje Sophos je sinonim za zagotavljanje IT varnosti in varovanje podatkov za podjetja. Danes njihovi izdelki varujejo več kot 240.000 podjetij in 100 milijonov uporabnikov. Zaupajo ... Več