2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки...

32
Мобильные платформы с точки зрения безопасности Лейфер Кирилл, Dr. Web, вирусный аналитик

Upload: happydev-lite

Post on 09-Apr-2017

49 views

Category:

Education


2 download

TRANSCRIPT

Page 1: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Мобильные платформы с точки зрения безопасности

Лейфер Кирилл, Dr. Web,вирусный аналитик

Page 2: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

О себе

● Закончил ОмГУ им. Ф.М. Достоевского● Учусь в аспирантуре● Копаюсь во внутренностях Android● Устроился вирусным аналитиком под

Android

Page 3: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

О безопасности смартфонов в целом

● Хранят огромное количество личной информации

● Не воспринимаются пользователями всерьёз

Page 4: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности iOS

● Долгий срок поддержки

Page 5: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности iOS

● Всегда свежая прошивка!

Последняя версия iOS как правило установлена у ~85% пользователей

Page 6: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности iOS

● Закрытость○ Вся ОС в руках одной компании○ Приложения можно ставить только из

App Store○ Закрыт код ядра

хорошо это или плохо?

Page 7: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности Android

● Всё то же самое, только наоборот!

Page 8: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности Android

● Короткий срок поддержки

Page 9: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности Android

● Большой разброс версий прошивок

Page 10: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Особенности Android

● Открытость○ Производители могут вносить изменения○ Разрешено ставить приложения не из

Google Play○ Открыт код ядра и ОС

Page 11: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Malware под Android

Вредоносное ПО, написанное со злым умыслом

Page 12: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

● спам-рассылка

Page 13: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

Page 14: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

● “Из коробки”

Page 15: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

● Фишинговые маркеты

Page 16: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

● Сторонние маркеты

Page 17: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Источники malware

● Google Play, увы

(фонарики, cleaner-ы,

booster-ы - главные

подозреваемые на троян)

Page 18: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Классификация

● Собственно, вирусы● Adware (рекламный модуль)● Tool

Page 19: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Adware

Показывает рекламу не там, где следует

Page 20: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Банковские трояны

Page 21: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Локеры

● Блокируют устройство,

вымогают деньги

Page 22: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Шпионы

● Крадут всю возможную информацию

SMS

контакты

файлы

фотографии

записи разговоров

Page 23: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Backdoor

● Удалённое управление устройством

Установка \ удаление приложений

Открыть страницу в браузере

Отправить СМС \ набрать номер

Выполнить произвольный код

Page 24: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Самозащита вирусов

● Пытаются стать Device Administrator

Page 25: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Самозащита вирусов

● Пытаются получить права root с помощью эксплойтов

Дальнейшие действия зависят от фантазии вирусописателей

Page 26: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Эволюция механизмов безопасности в Android

3.1+ запрет на автозапуск приложения после его установки

Page 27: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Эволюция механизмов безопасности в Android

● 4.3+ Появление SELinux

Security-Enhanced Linux, система контроля доступа:

● мандатная политика безопасности● работает по белому списку

Page 28: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Эволюция механизмов безопасности в Android

● 5.0+ Включение SELinux для всех компонентов ОС

Page 29: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Эволюция механизмов безопасности в Android

● 6.0+ Runtime permissions

Приложения могут запрашивать разрешения во время работы по мере необходимости

Page 30: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Выводы

● Используем актуальные версии ОС● Не ходим по файлообменникам● Пользуемся Google Play● Игнорируем спам-рассылки● ????● Вы в безопасности!*

* относительной

Page 31: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Контакты

● vk.com/bootak● [email protected]

Page 32: 2017-03-26 02 Кирилл Лейфер. Мобильные платформы с точки зрения безопасности

Спасибо за внимание!