• HP_1140x300_ASW.jpg
  • SSF_Dec_ny.jpg
  • 1140x300_2021_229.jpg
  • Hem
  • Tidigare Nummer
  • Annonsera
  • Om oss/Kontakt
  • Säkerhetsmarknaden
  • Prenumerera
  • SAB

Aktuell Säkerhet

Tidningen för dig som vill göra säkrare affärer

Advertisement

  • Paradow_ASW2002_NY.gif
  • NY_header_SSF_ASW2011.gif

Mobilappar i maskopi – från teoretiskt till verkligt hot

2016-06-29 | Jenny Persson

Woman using cellphone on the streetIntel Secutirys MacAfee-lab har under det senaste kvartalet identifierat fler än 5000 varianter av 21 konsumentappar som innehåller kod som klarar av att exfiltrera data, inspektera innehåll i filer som lagrats på telefonen, skicka SMS i bakgrunden och andra illvilliga. Antalet nya Ransomware-hot ökade med 24 procent, mycket beroende på att relativt osofistikerade cyberbrottslingar gett sig in i branschen.

Intel Security har nu släppt sin senaste hotrapport; McAfee Labs Threats Report: June 2016, som bland annat går på djupet med hur cyberbrottslingar kan manipulera två eller flera appar så att de går i maskopi med varandra och på så sätt kan exfiltrera användardata, inspektera innehåll i filer som lagrats på telefonen, skicka SMS i bakgrunden, starta andra appar utan att användarens godkännande och skicka platsdata till kontrollservrar. Man har sett den här typen av beteende i fler än 5 000 varianter av 21 appar skapade för helt andra, och betydligt nyttigare, syften – som att strömma video, hålla koll på användarens hälsa eller planera resor.

I praktiken innebär detta att det finns ytterligare en anledning för mobilanvändare att tänka på säkerheten – att hålla sina telefoner och sina installerade appar uppdaterade och tänka efter en gång extra när de installerar nya appar. Dessvärre tyder efterforskningarna på att användarnas oförmåga att regelbundet uppdatera apparna lett till att äldre versioner – som inte ännu fått de kritiska säkerhetsuppdateringarna – kunnat användas och styras för illvilliga ärenden.

ChristofferCallender– Att mobilappar skulle kunna gå i maskopi på det här sättet och samverka för att göra skadliga saker tillsammans har länge ansetts som ett hot i teorin, men tack vare de möjligheter till kommunikation appar emellan som erbjuds i mobila operativsystem har det blivit verklighet, säger Intel Securitys säkerhetsexpert Christoffer Callender.

#2. Annonser

  • Jobba_Sakert_Banner_Liten_Byta_Ut.gif

Operativsystemen innehåller många lösningar för att isolera appar, genom att placera dem i så kallade ”sandboxes”, begränsa dem med hårda restriktioner och styra vilka rättigheter de har. Tyvärr finns det också tydlig dokumentation för hur appar kan kommunicera med varandra, över de här gränserna. Tillsammans kan alltså appar utnyttja de här möjligheterna för att kringgå säkerhetslösningarna i operativsystemet och utnyttjas för illvilliga ärenden.

– I praktiken innebär detta exempelvis att en app med tillgång till känslig eller privat data samverkar – medvetet eller omedvetet – med en eller flera appar för att föra informationen vidare till en tredje part. Samma scenario kan även gälla finansiella tjänster, där en app som kan utföra ekonomiska transaktioner utnyttjas via en annan app för att föra över pengar utan användarens samtycke. Det är mycket som står på spel utan att användaren alltid är medveten om det.” menar Intel Securitys säkerhetsexpert Christoffer Callender.

Samtliga scenarion kräver att åtminstone en av de inblandade apparna har de rättigheter som krävs för att komma åt den känsliga informationen, en app med som har rättigheter att kommunicera fritt utanför enheten. Det enda som krävs är att de kan kommunicera med varandra och deras roller i den skadliga verksamheten kan antingen vara uppsåtlig eller resultatet av ofrivilliga dataläckage, eller att utvecklaren byggt in ett skadligt bibliotek eller använt ett manipulerat utvecklarkit som planterat den skadliga koden. Dessa appar kan sedan dra nytta av det delade lagringsutrymmet, där filerna som lagras kan läsas av alla, för att byta information om vilka rättigheter respektive app har och därigenom bestämma vilken app som är bäst lämpad för att ta emot framtida kommandon från angriparen.

Rapporten tar också upp möjliga lösningar för att ta fram verktyg som kan upptäcka den här typen av mobilappar i maskopi. När de väl upptäckts och identifierats kan de blockeras med mobila säkerhetslösningar. I rapporten finns även  förslag på enkla åtgärder som minskar riskerna, som att bara ladda hem appar från betrodda källor, undvika appar med inbäddade annonslösningar och inte ”jailbreaka” eller ”roota” sina enheter – men allra viktigast: att alltid se till att operativsystem och installerade appar är uppdaterade.

Q1 2016 i siffror:

  • Ransomware: Nya varianter av ransomware ökade med 24 procent under kvartalet, mycket beroende på att relativt osofistikerade cyberbrottslingar gav sig in i branschen. Olika typer av exploit-kits för att plantera den skadliga koden har blivit allt vanligare.
  • Mobil: Under kvartalet ökade antalet nya varianter av skadlig kod för mobila plattformar med 17 procent jämfört med föregående kvartal. Det totala antalet exempel på skadlig kod för mobilen har ökat med 113 procent de senaste fyra kvartalen.
  • Macro-malware: Skadliga macron har fortsatt öka i enlighet med den kurva McAfee Labs identifierade under förra året, med en ökning på 42 procent jämfört med föregående kvartal. Måltavlan är framförallt företagsnätverk, och det är framförallt genom sofistikerade phishing-mejl som de försöker nå ut.

För mer information om mobilappar i maskopi eller den nya versionen av Pinkslipbot, samt ytterligare statistik om hotlandskapet, ladda hem hela rapporten här.

RELATERADE POSTER

  • Ljuddämpare för inertgassläcksystem i datorrumLjuddämpare för inertgassläcksystem i datorrum
  • Försvarsmakten utser Lena Persson Herlitz till chef för inriktningsavdelningenFörsvarsmakten utser Lena Persson Herlitz till chef för inriktningsavdelningen
  • Han blir ny varumärkesambassadör för Trend MicroHan blir ny varumärkesambassadör för Trend Micro
  • SmartDNA först ut att certifieras enligt ny MärkDNA-normSmartDNA först ut att certifieras enligt ny MärkDNA-norm

Arkiverad under: Rapporter

Är du verkligen säker i hemmets trygga vrå?

2020-12-21 Reklamsamarbete

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske inte fullt ut men som ett gott komplement till det traditionella kontoret. Men att arbeta hemifrån ställer höga … Läs mer

Många små och medelstora företag förbiser molnets fallgropar

2021-01-18 Debatt

Potentialen i molntjänster är verkligen stor för små och medelstora företag, men de måste också se upp för fallgroparna – särskilt kring många molnlösningars brist på säkerhetskopiering. Det finns … Läs mer

Ny standard för lokala varningssystem vid naturolyckor

2021-01-18 Nyheter

Oförutsedda händelser och yttre påverkningar kopplade till naturolyckor ställer höga krav på säkerhet och hantering av samhället, individer och organisationer. Nu finns en ny ISO-standard för … Läs mer

Vattenkraft och Confidence skriver avtal

2021-01-18 Nyheter

Vattenfall tilldelar Confidence ett ramavtal avseende teknisk säkerhet och brandskydd. Ramavtalet omfattar tjänstesegmentet installation av brand- och säkerhetstekniska system på Vattenfalls … Läs mer

En podd om och för Sveriges säkerhetschefer

2021-01-18 Nyheter

I dag går den nya podden Sveriges säkerhetschefer – en podcast helt fokuserad på rollen som säkerhetschef och arbetet på säkerhetsavdelningen – live. – Vi vill med podden Sveriges … Läs mer

Hallå där…

2021-01-15 Nyheter

…Teodor Bohman, tillsammans med Hugo Bendelin har du startat ett företag som tar fram krislådor. Du gick ut trean på gymnasiet 2020 och din kollega har ett år kvar. Hur kom ni på idén? – Jag … Läs mer

Kaspersky tillsätter ny Nordenchef

2021-01-15 Personalnyheter

Kaspersky har utnämnt Mark Beunk till Nordenchef samt chef över Benelux-länderna. Han kommer framöver att ansvara för den dagliga verksamheten i Sverige, Norge, Danmark, Finland, Island, Belgien, … Läs mer

Ny Vice President R&D på Advenica

2021-01-15 Personalnyheter

Advenica rekryterar Patrik Åkesson som ny Vice President R&D. Patrik Åkesson kommer vara ansvarig för att utveckla bolagets befintliga system och processer, bidra till nya lösningar och ha en … Läs mer

E-legitimering med biometri lanseras

2021-01-14 Nyheter

Freja eID skriver i ett pressmeddelande att man i sin testmiljö snart lanserar en funktion som gör det möjligt att legitimera sig elektroniskt med användarens biometri som verifieringsmetod istället … Läs mer

Amido och iLOQ tecknar samarbetsavtal

2021-01-14 Nyheter

Amido och iLOQ Sverige AB har tecknat ett långsiktigt samarbetsavtal för gemensamma marknadsaktiviteter och teknologisamverkan. iLOQ är ett passersystemsbolag som levererar batterifria lås … Läs mer

Svenska företag behöver enhetliga EU-regler för digital handel

2021-01-13 Debatt

Svenska företag, svensk innovation och svensk entreprenörsanda når stora framgångar, inte minst i Europa. Svenska techbolag och e-handelsföretag är ofta internationellt verksamma från dag ett. Ett … Läs mer

Axis i samarbete med Ingram Micro

2021-01-13 Nyheter

Ingram Micro har tecknat avtal med Axis Communications om distribution av Axis nätverksprodukter i Finland och Sverige. – Vi är glada över att samarbeta med Ingram Micro, vars kompetens och … Läs mer

Svenska IT-ansvariga har dåligt självförtroende

2021-01-13 Nyheter

En global undersökning visar att nära tre av tio svenska IT-ansvariga känner att de ligger långt efter i säkerhetsarbetet. På frågan om hur uppdaterade de är när det gäller att möta cyberhot svarar 29 … Läs mer

Hon tar över vd-posten på SRS Security

2021-01-12 Personalnyheter

Louise Ringström-Grandinson tar över vd-posten hos SRS Security, ett helägt dotterbolag till Scandinavian Risk Solutions. Louise har en magisterexamen från Handelshögskolan i Stockholm och en … Läs mer

Presto förvärvar Cupola

2021-01-12 Nyheter

Presto Brandsäkerhet tillkännager i ett pressmeddelande att de  förvärvar Cupola, ett brandsäkerhetsbolag med verksamhet över hela Sverige. – Vi är väldigt glada att få välkomna Cupola och alla … Läs mer

RCO förvärvar bolag inom digitala lås

2021-01-12 Nyheter

RCO Security AB förvärvar en majoritet av Easy Access AS, en leverantör av biometriska och digitala lås- och säkerhetslösningar. Konsumentmarknaden för digitala lås har vuxit kraftigt de … Läs mer

Många små och medelstora företag förbiser molnets fallgropar

Det finns många bra skäl för mindre företag att använda molntjänster. Man slipper exempelvis att använda fysiska servrar för applikationer, databaser, lagring, e-post och mycket mer. Samtidigt är det också enkelt och flexibelt att kunna skruva upp och ner användningen och lagringen av data och därmed bättre kunna förutse kostnaderna för IT-driften. Men vår erfarenhet visar att många företag ofta förbiser såväl backup som cybersäkerhet då de hoppar på molntåget, det skriver Scott Gower, Nordenchef på Datto.

Läs hela debattartikeln

Läs tidningen online

Prenumerationserbjudande!!

MEST LÄSTA I VECKAN

Advertisement

  • Prosero_Enterprise_Banner-E_334x216px_ASW2012.gif
  • 64167_E_FUN_1a_pod.jpg

Tweets av @ASakerhet

Tweets av @ASakerhet
Följ @ASakerhet

Twitter: #Aktuellsäkerhet, #säkerhet, #säkpol, #svpol, #cyberattacks, #infosec, #IT #terror, #security, #Säkerhetsgalan19

>Tweets om #Aktuellsäkerhet OR #säkerhet OR #svpol OR #cyberattacks OR #infosec OR #IT OR #terror OR #security OR #Säkerhetsgalan17

Annonser

  • axis-web_cert_140x100_sv_1501.gif
  • SALTO_inspired_access_ASW1901.jpg
  • AS_baksida-58x35mm-e1580898284291.jpg
  • Nexus-logo-140x100pxl.jpg
  • Inkom-1.jpg
  • securitymanager.jpg
  • EKFELTlogga.jpg
  • Dafo-Brand-med-devis.jpg
  • larmassistans_banner.jpg
  • amigo.jpg
  • Hedengren_ASW1708.jpg
  • MiniFinder_Annons_Aktuellsakerhet_140x100.jpg

Advertisement

  • Feronia_banner_334x216.jpg

Redaktionsadress

Aktuell Säkerhet
Stora Gråmunkegränd 11
111 27 Stockholm
Tel: 070-698 03 29

© 2021 · Perssons Forlag | Om personuppgifter och Cookies

Genom att surfa vidare på vår hemsida och använda våra tjänster så godkänner du att vi samlar in data om dina besök. Vår integritetspolicy förklarar vilka data vi samlar in, varför vi samlar in den och vad den används till. Avsätt gärna lite tid för att läsa igenom policyn. I vår integritetspolicy hittar du även alternativ för att hantera och skydda dina uppgifter och din sekretess. Ok, jag förstår. Avvisa Läs mer!
Läs mer

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Nödvändigt
Alltid aktiverad

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Ej nödvändigt

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.