Sunku įsivaizduoti gyvenimą be išmaniojo telefono. Mobilieji telefonai smarkiai išsivystė, padėdami mums valdyti beveik visus savo gyvenimo aspektus.
Tačiau kai viename įrenginyje tiek daug centralizuotos informacijos, turite žinoti, kaip apsaugoti savo tapatybę ir duomenis. Mobiliųjų telefonų įsilaužimai dabar yra daug rimtesni nei bet kada anksčiau.
Buvo atvejų, kai žmonės prarado prieigą prie savo privačių duomenų, įskaitant nuotraukas, el. laiškus ir asmeninius dokumentus. Kibernetiniai nusikaltėliai, kurie įsilaužia į telefonus, tai daro ne tik dėl pramogos; jie taip pat parduoda savo paslaugas, o tai padidina saugumo riziką. Štai 6 būdai, kaip galima nulaužti jūsų mobilųjį telefoną.
1. Sukčiavimo išpuoliai
Sukčiavimo atakos yra neįtikėtinai dažnos. Taip yra todėl, kad jie yra tokie veiksmingi, nereikalaujantys daug pastangų.
Niekas sąmoningai nediegia kenkėjiškų programėlių savo mobiliuosiuose telefonuose. Tačiau dauguma žmonių to tikrai nežino kaip patikrinti, ar internetinė nuoroda yra saugi
arba ne. Piratai sugalvoja sudėtingas sukčiavimo schemas ir sukuria puslapius, kurie yra sukurti taip, kad atrodytų labai panašūs į originalą. Yra tik keli nedideli pranešimai, o galimas SSL sertifikato trūkumas yra akivaizdžiausias.Jei įvedate savo kredencialus sukčiavimo svetainėje, jie akimirksniu perduodami įsilaužėliui, kuris gali pasiekti jūsų programas. Blogiausia tai, kad dauguma žmonių, kurie pasiduoda šiems įsilaužimams, net nežino, kad tapo aukomis.
Susijęs: Kas yra SSL sertifikatas ir ar jums jo reikia?
Visada verta saugotis bet kokių nuorodų, siunčiamų jums įtartinais numeriais. Venkite jų spustelėti ir atsitiktinai atidaryti priedų ar atsisiuntimų. Jei turite net šiek tiek abejonių, venkite įtartinų nuorodų įvesti savo asmeninius duomenis!
2. Klavišų registratoriai
Keylogger yra programinės įrangos dalis kuri diskretiškai veikia bet kuriame įdiegtame įrenginyje. Anksčiau klavišų kaupikliai pirmiausia buvo skirti kompiuteriams. Tačiau dabar klavišų kaupikliai taip pat gali būti naudojami įsilaužti į mobiliuosius telefonus.
Jiems net nereikia fizinės prieigos prie įrenginio, kad galėtų įdiegti klavišų kaupiklį. Jei atsisiųsite ir įdiegsite neteisėtą programą ir suteiksite jai tinkamus leidimus (kaip mes dažniausiai darome), ji gali pradėti įrašyti jūsų raktus ir veiklą.
Tada ši informacija siunčiama įsilaužėliui. Jei jums įdomu, kaip įsilaužti į kieno nors telefoną, tai yra vienas efektyviausių būdų tai padaryti.
3. Valdymo pranešimų įsilaužimas
Valdymo pranešimai paprastai yra sistemos pranešimai, sukurti siekiant valdyti įrenginį. Tai vienas sunkiausių mobiliųjų telefonų įsilaužimų ir reikalauja specialių žinių apie operacinės sistemos pažeidžiamumą.
Kontrolinis pranešimas suteikia įsilaužėliams prieigą prie aukos mobiliojo telefono nustatymų meniu. Blogiausia yra tai, kad auka gali niekada nesužinoti, kad jų nustatymai yra kontroliuojami.
Iš ten įsilaužėliai gali lengvai panaikinti kelių saugos protokolų žymėjimą ir taip atskleisti įrenginio pažeidžiamumą. Tada tereikia paprasto scenarijaus informacijai iš įrenginio perkelti į atskirą serverį.
Tai gali atrodyti šiek tiek siurrealistiška, tačiau yra daug pavyzdžių, kai žmonės nuotoliniu būdu įsilaužia į telefonus tiesiog naudodami tekstinius pranešimus.
4. Įsilaužimas per šlamštą
Įsilaužimas į mobilųjį telefoną nuotoliniu būdu per šlamštą yra šiek tiek kitoks būdas. Tai vienas iš efektyviausių mobiliųjų telefonų įsilaužimų, naudojamų „Android“ įrenginiuose, visų pirma todėl, kad „Android“ įrenginiai tampa lengviau pasiekiami, jei turite „Gmail“ paskyrą.
Įsilaužėliai pirmiausia įrašo kieno nors el. pašto ID į „Google“, o tada spustelėkite mygtuką „Pamiršau slaptažodį“.
Kai taip nutinka, „Google“ siunčia patvirtinimo kodą tikruoju vartotojo numeriu. Dauguma žmonių atmeta šią žinią, o įsilaužėliai dažniausiai tuo ir grobia.
Tada jie išsiunčia bendrą pranešimą, kuriame prašoma patvirtinimo kodo, teigdami, kad jis bus patvirtintas automatiškai. Žmonės, turintys ribotų žinių apie technologijas, negalvoja prieš persiųsdami kodą.
Kai tik įsilaužėlis gauna kodą, jis jį prideda ir gali pasiekti aukos „Google“ paskyrą. Iš ten jie pakeičia slaptažodį ir gauna prieigą prie savo įrenginio.
5. Stingray metodas
Stingray metodas yra vienas iš seniausių įsilaužimų knygoje. Stingray yra įmonė, gaminanti aukščiausios klasės įsilaužimo įrangą, nors daugelis tai taip pat vadina IMSI gaudyklių įsilaužimu.
Šis įsilaužimas vykdomas naudojant specializuotus mobiliuosius stebėjimo įrenginius. Šie įrenginiai apgaudinėja išmanųjį telefoną, manydami, kad tai mobiliojo telefono bokštas, taip paskatindami prisijungti.
Kai tik mobilusis telefonas prijungiamas prie „Stingray“, įrenginys suteikia įsilaužėliams prieigą prie telefono vietos. Negana to, įsilaužėliai taip pat gali perimti gaunamus ir siunčiamus SMS, skambučius ir duomenų paketus.
Susijęs: Kas yra šifruotų pranešimų programos? Ar jie tikrai saugūs?
IMSI laimikį paprastai naudoja teisėsaugos pareigūnai. Jas taip pat naudoja privatūs tyrėjai ir įsilaužėliai.
6. Šnipinėjimo programos
Priežastis, kodėl mobiliųjų telefonų įsilaužimai dabar yra tokie dažni, yra tai, kad šnipinėjimo programos yra taip lengvai prieinamos. Daugelis šių programų skirtos įtartiniems partneriams ar sutuoktiniams, tačiau jas taip pat galima naudoti ir baisesniems tikslams.
Norėdami įdiegti tokią programėlę, turėsite gauti prieigą prie vartotojo įrenginio. Įdiegta programa veikia fone ir niekas nėra išmintingesnis.
Šie įsilaužimai nerodomi telefono užduočių tvarkyklėje ir suteikia įsilaužėliui visišką kontrolę. Tokios programos gali:
- Leiskite įsilaužėliui nuotoliniu būdu valdyti mikrofoną ir kamerą, kad galėtų šnipinėti savo auką.
- Įrašykite visus klavišų paspaudimus ir stebėkite veiklą, įskaitant pranešimus ir socialinės žiniasklaidos programas.
- Stebėkite vartotojo vietą realiuoju laiku, siųsdami naujienas įsilaužėliui.
Įsilaužėlis taip pat gali pasiekti visus saugomus failus, įskaitant vaizdus, vaizdo įrašus, el. laiškus ir kitą asmeninę informaciją.
Ir štai kaip įsilaužti į kažkieno telefoną
Jei norite apsaugoti savo asmeninę informaciją ir netapti įsilaužimo auka, visada turite būti atsargūs. Visas atsitiktines nuorodas vertinkite kaip įtartinas ir prieš atsisiųsdami naują programą ištirkite. Taip pat protinga idėja telefone įdiegti antivirusinę programinę įrangą, ypač jei esate „Android“ naudotojas.
Ieškote nemokamų saugos programų, skirtų „Android“ telefonui apsaugoti? Čia yra mūsų geriausių nemokamų antivirusinių programų pasirinkimas.
Skaitykite toliau
- Saugumas
- Išmaniojo telefono apsauga
- Įsilaužimas
- Šnipinėjimo programos
- Sukčiavimas
- Kenkėjiška programa
Najam Ahmed yra patyręs turinio rinkodaros specialistas ir tekstų kūrėjas, daugiausia dėmesio skiriantis SaaS pasiūlymams, startuoliams, skaitmeninėms agentūroms ir el. prekybos įmonėms. Per pastaruosius aštuonerius metus jis glaudžiai bendradarbiavo su įkūrėjais ir skaitmeninės rinkodaros specialistais, kurdamas straipsnius, el. knygas, informacinius biuletenius ir vadovus. Jo pomėgiai yra žaidimai, kelionės ir skaitymas.
Prenumeruokite mūsų naujienlaiškį
Prisijunkite prie mūsų naujienlaiškio, kad gautumėte techninių patarimų, apžvalgų, nemokamų el. knygų ir išskirtinių pasiūlymų!
Spauskite čia norėdami užsiprenumeruoti