לכל ארגון באשר הוא יש לפחות מכשיר נייד אחד נגוע

לכל ארגון באשר הוא יש לפחות מכשיר נייד אחד נגוע

This post is also available in: enEnglish (אנגלית)

דו"ח חדש מצא כי לכל ארגון גדול (חברות או סוכנויות בהן יש יותר ממאתיים מכשירים ניידים בעלי מערכת הפעלה אנדרואיד או iOS) יש כמעט בוודאות לפחות מכשיר נייד אחד אשר נגוע בתוכנה זדונית.

הדו"ח של חברת סקייקיור (Skycure) – אשר נקרא Mobile Threat Intelligence Report – מצא כי בארבעה אחוזים מכלל המכשירים הניידים מותקנת תכנה זדונית, בין אם הם מנוהלים על ידי תאגיד או על ידי אדם פרטי.

"תוכנות זדוניות קיימות בוודאות על מכשירים ניידים בתאגידים וסטנדרטיזציה של מערכת ההפעלה לא מגינה עליהם מכך," אמר יאיר עמית, מנכ"ל חברת סקייקיור. "שלא כמו התוכנות הזדוניות של העבר, אשר היו טרחה בלבד והתמקדו רק בצרכנים, התוכנות הזדוניות כיום הן חכמות יותר ופעמים רבות מתמקדות בעסקים. ראינו מתקפות לאחרונה אשר היו מתוכנתות באופן ספציפי להערים על אימות בשני שלבים. סמארטפונים הם כלים מצוינים לכך משום שהם מסוגלים לעקוב אחר השיחות והתנועות של המשתמש עשרים וארבע שעות ביממה. המשמעות היא שתוכנה זדונית יכולה להתמקד באדם ספציפי לצורך גישה למידע אישי ותאגידי יקר ערך."

הדו"ח מצא כי כמעט אחד בכל 19 מכשירים (19 אחוזים) מהמכשירים בעלי תוכנת הפעלה מסוג אנדרואיד עדיין מאפשר התקנה של אפליקציות מצד ג', זאת למרות הגדרות מערכת שאמורות לנטרל את האפשרות הזו.

על פי המחקר, זוהי בעיה משום שסביר יותר שחנויות אפליקציות מצד ג' יכילו תוכנות זדוניות. הדו"ח דירג את Google Play Store בתור המקום הבטוח ביותר להשיג ממנו אפליקציות לאנדרואיד. משתמשים אשר מורידים אפליקציות מהחנות של סמסונג ייתקלו בסיכון גבוה פי 2 להוריד תוכנה זדונית, פי 12 גבוה יותר אם הם מורידים אפליקציות מהחנות של אמאזון, ופי 72 גבוה יותר להוריד תוכנה זדונית מהחנות של Aptoid.

כמעט אחד מכל שלושה מכשירים ניידים תאגידיים נמצאים בסיכון בינוני עד גבוה על פי הדו"ח. שני מכשירים בכל מאה הם בסיכון גבוה – כלומר הם כבר היו תחת סיכון או נמצאים כבר תחת מתקפה. הדירוג שנתן הדו"ח לקח בחשבון את הסיכונים האחרונים להם היו נתונים המכשירים, את הפרצות והקונפיגורציה במכשירים, וכן את התנהגות המשתמשים בהם.