Мобильная «прививка»
Любую болезнь лучше предотвращать, чем лечить. Этот подход актуален и для мобильных устройств – вирусы, охочие до наших персональных данных и денежных средств, совсем не редкость в нашем мире. Особенно рискуют владельцы гаджетов с ОС Android, так как именно на эти смартфоны и планшеты нацелено 98% вирусного программного обеспечения для мобильных устройств. Эта платформа с лёгкостью даёт ставить приложения из «неизвестных источников», а до версии 4.2 в ОС не было предупреждений перед отправкой SMS на короткие номера.
При этом данные исследователей говорят о том, что только 10% владельцев ставят антивирусы на свои устройства. С помощью Mforum мы проверили работу сервиса МТС, который предупреждает о потенциальной опасности, и исследовали несколько бесплатных мобильных антивирусных решений.
Сервис МТС Welcome Page (дословно – приветствующая страница) дает о себе знать, если ваш смартфон или планшет попадает в зону риска – оператор анализирует «поведение» устройства в сети и при подозрении на заражение присылает пользователю специальную страницу, где предлагает установить антивирус – один из трёх, на выбор. Трафик, потребляемый при загрузке «перехватывающей» страницы и при переходе на информационно-справочный ресурс, бесплатен.
Сервис достаточно информативен, и особенно будет полезен тем, кто никогда не интересовался правилами безопасного использования смартфона или планшета. На Welcome Page доступны ссылки на антивирусные приложения, а также простые рекомендации для профилактики: использовать официальный магазин приложений, проверять запрашиваемый при установке программы набор разрешений, с осторожностью относиться к предложению отправить SMS перед запуском любой программы.
Чем грозят мобильному устройству зловредные программы? Во-первых, они могут выводить денежные средства с лицевого счета абонента путем отправки SMS на короткие номера или вызовов на номера с особой тарификацией. Во-вторых, злоумышленник может похитить персональные данные: адресную книгу, SMS-переписку, историю вызовов, историю использования интернета, учетные записи и также использовать эту информацию для «развода» на деньги. В-третьих, приложение может передать управление устройством злоумышленникам. Наконец, зловредная программа может включить гаджет в так называемую бот-сеть таких же заражённых устройств, с каждого из которых будет рассылаться спам по SMS или электронной почте.
На Welcome Page есть интересные пояснения по тем разрешениям, которые запрашивают мобильные приложения при установке в операционной системе Android. Такой запрос информирует пользователя о том, какие права требуются программе. Например, для обычных программ типичны следующие права: «Считывать состояние телефона», «Неограниченный доступ в интернет», «Изменять файловую систему». А вот к желанию мобильных приложений получить право «Отправлять SMS» и «Совершать телефонные вызовы» следует отнестись с осторожностью.
МТС также дает информацию о том, как отключить установку программ из неизвестных источников и активировать функцию проверки приложений, доступную в Android 4.1 и более новых версиях ОС.
Не менее полезны и рекомендации по борьбе с мошенниками, которые атакуют абонентов посредством SMS и звонков. Рекомендуемые правила хорошо известны: не открывать ссылки из SMS или MMS, поступивших от неизвестных отправителей, не звонить и не отправлять SMS на незнакомые короткие номера, не вводить неизвестные USSD-команды и не указывать свой номер мобильного телефона в интернете без необходимости. В качестве меры дополнительной защиты можно использовать услугу «Запрет контента», отключающую возможность отправки SMS на платные короткие номера.
Что касается рекомендуемых на Welcome Page антивирусных продуктов, то они хорошо известны.
Первый вариант – Kaspersky Internet Security. Вот ключевые функции этого приложения:
- Блокирует опасные функции приложений и сайтов. Проверка ведётся по постоянно обновляемой базе вредоносных приложений. Причем проверяются как вновь устанавливаемые, так обновляемые приложения;
- Защищает от мошенничества в интернете посредством web-фильтра, блокирующего ссылки на вредоносные и мошеннические сайты. Одним из элементов этой защиты является проверка ссылок, получаемых в SMS с уведомлением о потенциальной опасности;
- Компонент «Антивор» обеспечивает контроль местоположения телефона, подачу звукового сигнала, удаленную блокировку и очистку памяти устройства от личной информации, возможность удаленного доступа к камере и контроль смены SIM-карт. Для управления компонентом используется web-интерфейс;
- Фильтрует нежелательные звонки и SMS через черный и белый списки;
- Защищает личные данные – контакты, журналы звонков, SMS. Причем, функцию можно активировать как автоматически, так и вручную, в том числе удаленно.
Второй вариант – популярный в нашей стране антивирус «Dr. Web», точнее его бесплатная версия «Dr.Web v.9 Антивирус Light». Этот антивирус включает в себя:
- Возможность полной или частичной проверки файловой системы или отдельных файлов. Такая же проверка производится в режиме реального времени при сохранении файлов в память мобильного устройства;
- Детектирование новых, неизвестных вредоносных программ по анализу их поведения на устройстве;
- Защита SD-карты от инфицирования, представляющего опасность для Windows-устройств;
- Перемещение обнаруженных угроз в карантин с возможностью восстановления файлов оттуда.
Разработчики «Dr.Web v.9 Антивирус Light» также обещают минимальное влияние на производительность операционной системы, бережное расходование ресурсов аккумулятора и экономичное использование интернет-трафика при загрузке обновлений вирусных баз. Кроме того, ведется подробная статистика работы антивируса. Очевидно при этом, что ряд компонентов, которые есть в бесплатном варианте от Касперского, в аналоге Dr.Web отсутствуют.
Третий вариант антивирусного приложения – Mobile Security & Antivirus. В нём реализована не только базовая функциональность защиты от вирусов, вредоносного и шпионского ПО, но и опции, помогающие найти потерянный или украденный телефон. Компонент Anti-Theft (Антивор) приложения Mobile Security & Antivirus обеспечивает поддержку дистанционной блокировки устройства, стирания памяти и уведомление о смене SIM-карты. Вот список остальных компонентов приложения:
- Антивирусное ядро, выполняющее проверку файловой системы устройства и установленных приложений. Для более полной защиты предлагается периодически производить полную проверку мобильного устройства. Проверяются не только файлы, но и SMS;
- Советник по безопасности и управлению приложениями, анализирующий права доступа установленных приложений;
- Функции фильтрации звонков и SMS;
- Web-экран, блокирующий подозрительные URL и USSD-команды;
- Средство контроля использования сети, ведущее статистику принятых и переданных данных;
- Возможность защиты приложений с помощью пин-кода или жеста (в бесплатной версии – не более двух приложений);
- Резервное копирование контактов, журналов звонков, SMS и фотографий.
На первый взгляд, Welcome Page – достаточно простой сервис. По сути, это лишь веб-страница с информацией и ссылками на загрузку приложений. Однако нельзя сбрасывать со счетов её образовательную функцию: всё-таки, среди пользователей смартфонов и планшетов достаточно много людей, которые не слишком серьёзны в вопросах мобильной безопасности.
По словам экспертов МТС, пилотный запуск сервиса продемонстрировал следующие результаты: 32% проинформированных абонентов перешли по ссылке к установке антивируса, из них – 40% подтвердили последующее обнаружение и уничтожение вирусов. Проверьте и вы свой смартфон.