Atak "zero-click". Możesz nie wiedzieć, że cię śledzą

Smartfon

Eksperci bezpieczeństwa ostrzegają przed atakami “zero-click”, które odbywają się bez jakiejkolwiek aktywności ze strony potencjalnej ofiary – nawet jeśli nie otworzy złośliwego pliku lub nie kliknie w podejrzany link. Nie oznacza to jednak, że wobec takich działań nie da się niczego zrobić.

W dzisiejszych czasach cyberprzestępcy mają łatwą drogę do prowadzenia swoich działań głównie ze względu na popularność przeróżnych form komunikacji: wysyłanie wiadomości jest proste, a błędy ludzkie mogą ułatwić kolejne kroki ataku. Do skutecznego ataku błąd ze strony użytkownika nie jest jednak konieczny w każdym przypadku. To właśnie dlatego ataki typu zero-click stały się efektywnym narzędziem w rękach cyberprzestępców.

“Dzięki nim możliwe jest rozpowszechnianie złośliwego oprogramowania, nawet bez żadnego błędu ze strony użytkownika” – mówi Kamil Sadkowski, analityk laboratorium antywirusowego Eset. To jedna z najbardziej zaawansowanych form cyberprzestępczości, w odróżnieniu np. od dobrze znanych nam, pełnych oczywistych, czasami wręcz zabawnych błędów gramatycznych, wiadomości phishingowych. W przypadku ataków zero-click trudno zorientować się, że jesteśmy atakowani” – dodaje.

Dalsza część artykułu pod materiałem wideo

Czym są ataki “zero-click”?

W przeciwieństwie do tradycyjnych metod, które polegają na nakłanianiu użytkowników do otwarcia zainfekowanego załącznika lub kliknięcia podejrzanego linku, te ataki nie wymagają interakcji z ofiarą. W większości przypadków wykorzystują luki bezpieczeństwa w różnych aplikacjach, np. służących do przesyłania SMS-ów lub e-maili. Jeśli dana aplikacja posiada niezałataną lukę, atakujący może manipulować jej danymi. Cyberprzestępcy mogą umieszczać złośliwy kod w obrazach lub wiadomościach tekstowych, które następnie wysyłają do użytkowników.

Brak konieczności interakcji z ofiarą sprawia, że trudniej jest wykryć szkodliwą działalność. To z kolei otwiera drogę do instalacji szpiegującego oprogramowania, stalkerware’u oraz innych form malware’u. Ponadto, przestępcy mogą śledzić i zbierać dane z zainfekowanego urządzenia.

Zobacz także:

Na przykład, w 2019 roku odkryto, że aplikacja WhatsApp była podatna na specyficzny atak typu zero-click, w którym nieodebrane połączenie pozwalało wykorzystać lukę w kodzie aplikacji. W ten sposób, atakujący mogli zainfekować urządzenie oprogramowaniem szpiegującym. Na szczęście, deweloperzy aplikacji zdołali szybko załatać tę lukę.

Czy da się obronić przed “zero-click”?

Obecnie coraz więcej firm skupia się na ochronie przed atakami typu zero-click. Na przykład, telefony marki Samsung oferują rozwiązanie o nazwie Samsung Message Guard, które zabezpiecza użytkowników, ograniczając ryzyko narażenia na niewidoczne zagrożenia ukryte np. w załącznikach graficznych. Samsung Message Guard analizuje pliki bit po bicie i przetwarza je w kontrolowanym środowisku, odizolowanym od reszty systemu operacyjnego, podobnie jak wiele nowoczesnych rozwiązań antywirusowych.

Apple również wprowadziło rozwiązanie mające na celu ochronę użytkowników przed atakami typu zero-click. BlastDoor w podobny sposób analizuje dane w iMessage, uniemożliwiając interakcję między wiadomościami a systemem operacyjnym. Rozwiązanie to zostało wprowadzone po odkryciu luki bezpieczeństwa w iMessage, którą wykorzystano do zainstalowania oprogramowania szpiegującego na urządzeniach osób publicznych, głównie polityków i aktywistów. Przestępcy byli w stanie odczytywać ich wiadomości, podsłuchiwać połączenia, zbierać hasła, śledzić lokalizację urządzeń oraz uzyskiwać dostęp do mikrofonów i kamer.

Zobacz także:

“Mimo istniejących zabezpieczeń na naszych urządzeniach musimy pozostać czujni. Nawet jeśli posiadamy rozwiązania chroniące, nasz telefon może posiadać luki bezpieczeństwa. Szczególnie ważne jest to w kontekście telefonów z nieaktualnym oprogramowaniem” – ostrzega Kamil Sadkowski z firmy Eset.

Kluczowe zalecenia:

  • Regularnie aktualizuj swoje urządzenia i aplikacje.
  • Kupuj telefony od marek, które są znane z regularnych aktualizacji zabezpieczeń i mają dobrą reputację w tej dziedzinie.
  • Pobieraj aplikacje tylko z oficjalnych sklepów, takich jak Google Play lub Apple App Store, które dokładnie weryfikują wszystkie zamieszczane w nich aplikacje pod kątem ewentualnych szkodliwych funkcjonalności.
  • Jeśli nie używasz danej aplikacji, usuń ją.
  • Regularnie twórz kopie zapasowe danych z urządzenia, aby mieć możliwość odzyskania ich, jeśli pojawi się konieczność przywrócenia urządzenia do ustawień fabrycznych.
  • Wzmocnij swoje bezpieczeństwo instalując mobilne rozwiązanie antywirusowe.
News Related

OTHER NEWS

Horoskop dzienny - wtorek 28 listopada 2023 [Baran, Byk, Bliźnięta, Rak, Lew, Panna, Waga, Skorpion, Strzelec, Koziorożec, Wodnik, Ryby]

Horoskop dzienny – wtorek Horoskop dzienny na wtorek 28 listopada. Księżyc u wielu zodiaków zamiesza. Co cię czeka pod koniec miesiąca? Nie zwlekaj, sprawdź. Horoskop dzienny – Baran Horoskop dzienny ... Read more »

O co gra Mateusz Morawiecki? „Żadnej innej logiki nie ma”

– To, co widzimy obecnie, to po prostu próba ratowania Mateusza Morawieckiego, który od początku był „inicjatywą” Jarosława Kaczyńskiego. I nieprzypadkowo to właśnie prezes PiS angażuje się w przedłużanie politycznej ... Read more »

To ciasto było hitem lat 80. Dziś o nim zapomnieliśmy, a jest pyszne i zawsze się udaje

Ciasto Izaura to wspniały deser do kawy Trochę sernik, trochę murzynek. Izaura była odpowiedzią na zapotrzebowanie na desery w dobie słabej dostępności składników. I jak widać, mimo ograniczeń, udało się ... Read more »

Rudi Schuberth powiedział "dość" i spakował walizki. Tak dziś wygląda jego życie

Rudi Schubert, który jeszcze parę lat temu był jedną z najjaśniejszych gwiazd polskiego show-biznesu, w pewnym momencie niemal zupełnie zniknął z mediów. Muzyk i prezenter postanowił bowiem radykalnie odmienić swoje ... Read more »

Zmiany dla pobierających 500 plus, a od 1 stycznia 2024 roku w 800 plus? Chodzi o wprowadzenie progu dochodowego

Ponad 6 na 10 respondentów uważa, że nowy rząd powinien wprowadzić próg dochodowy, od którego nie przysługuje świadczenie 800 plus, które od 1 stycznia zastąpi dotychczasowe 500 plus. Od Nowego ... Read more »

Wyciek danych ALAB. Sprawdź, czy twoje dane też wykradziono

Sprawdź, czy twoje dane wyciekły w ataku na ALAB Wyciek danych medycznych Polaków z ALAB odbił się szerokim echem. Przeprowadzony jesienią 2023 r. atak hakerski wiązał się z przejęciem danych ... Read more »

Quiz wiedzy o urządzeniach popularnych w PRL. Wiesz czym był prodiż i do czego używano farelkę? [28.11.2023]

Sprawdź się w quizie wiedzy o urządzeniach w PRL. Pytania dotyczącą m.in. urządzeń kuchennych i sprzętu RTV. Sprawdź czy pamiętasz do czego służył prodiż, co produkował Romet czy gdzie powstawały ... Read more »
Top List in the World