Nyheter i Android, Telefoner, Prylar Och Recensioner

Designersmartphonehack kommer att läcka 2023

Vad händer med statligt sponsrade smartphonehack när de upptäcks? De blir omvända och går in i cyberbrottslighetens undre värld, förstås.

Det finns ingen “säker” bakdörr

Den obekväma sanningen är att det inte finns någon säker bakdörr till smartphonesäkerhet. Auktoritära regeringar kan tvinga smartphone-plattformsutvecklare att skapa dem, men det gör alla mindre säkra eftersom dessa bedrifter kommer att identifieras och brottslingarna, som är lika smarta som statliga utvecklare och (ibland) samma människor, kommer så småningom att hitta dem och explodera .

Smartphonesäkerhet är inte som Harry Potters favorittågplattform. Det finns ingen osynlig plattform 9.75 som endast kan nås av statligt godkända hackare. Om det finns en dörr kommer den att hittas. Det kommer att kopieras. Kommer att misshandlas.

Under 2022 kommer vi att se läckor av statligt sponsrade attacker in i den hackande undervärlden, och detta kan leda till ett bål av säkerhetsincidenter över plattformar, varnar experter.

WatchGuard säger var försiktig

Övervakning’s Cybersäkerhetsprognoser för 2022 och utsikterna till statligt sponsrade attacker, som de som används av Israel NSO Group läcka in i bredare missbruk, ligger högst upp på listan.

Vi vet att de flesta plattformsleverantörer är på jakt efter dessa typer av attacker. Apple är verkligen det, att döma av dess nyligen engagemang att “jobba outtröttligt för att skydda våra användare från missbrukande statligt sponsrade aktörer som NSO Group.”

Statssponsrade hackar utvecklas dock med obegränsade budgetar och tillgång till omfattande resurser som inte är tillgängliga ens för plattformsutvecklare. Dessa designermissbruk utvecklades initialt för att attackera strategiska mål.

Den kostnaden och attackens komplexitet gör att de flesta människor inte behöver frukta att bli attackerade av sådana svårförsvarade sårbarheter. För det första.

Relaterad  Vilka Miele robotdammsugare finns tillgängliga för det smarta hemmet?

Mobil skadlig programvara finns, och medan utvecklare av smartphoneoperativsystem arbetar hårt för att implementera hårdvaru- och mjukvarubaserade försvar (som säker uppstart) för att skydda användare, identifieras och utnyttjas ibland allvarliga sårbarheter.

Det som görs kan hittas

Liksom regeringar inser kriminella det enorma värdet av den typ av information som smartphones bär: dessa digitala enheter förvandlar hela ditt liv till data, och det har ett stort inneboende värde.

Facebooks börsvärde på cirka 1 biljon dollar beror inte på dess plattform, utan snarare på data som samlats in om dess användare. Cambridge Analytica och Edward Snowden har visat oss hur denna värdefulla information rutinmässigt samlas in och missbrukas.

Med det i åtanke är det inte alls förvånande att nationer också vill dyka in i den informationen. Men lösningarna de skapar för att komma dit är som allt annat: De kan hackas, stjälas eller omvända.

Och i många fall har konstruktionen av dessa hack redan privatiserats, med statligt sponsrade organisationer som finansierar forskningen och utvecklar attacker, som Pegasus, som så småningom läcker ut i händerna på rebellstater.

[Also read: How to use FileVault to protect business data on Macs]

“Tyvärr, som i fallet med Stuxnet, när dessa mer sofistikerade hot läcker ut, lär sig kriminella organisationer av dem och kopierar attackteknikerna”, varnar den senaste WatchGuard-undersökningen.

“Vi tror att vi nästa år kommer att se en ökning av sofistikerade cyberkriminella mobilattacker på grund av statligt sponsrade mobilattacker som har börjat dyka upp.”

Överreagera inte, men reagera.

Det är viktigt att inte överreagera på WatchGuards förutsägelse, åtminstone om du inte jobbar på ett plattformssäkerhetsföretag.

Relaterad  Förbud mot delning av Netflix-konton fungerade när amerikanska prenumeranter växer

Smartphone- och datoranvändare bör försöka stärka sin befintliga personliga eller affärsmässiga säkerhet. Om du driver ett företag bör du utbilda anställda att vara mer kräsna om nätfiskeattacker, eftersom många komplexa sårbarheter börjar med riktade nätfiskeexpeditioner. Att förbereda sig för detta är av särskild betydelse eftersom den senaste COVID-varianten alltmer sannolikt kommer att tvinga fram en global återgång till att arbeta hemifrån.

Men det är också viktigt att notera WatchGuards andra stora säkerhetsförutsägelser för 2022: hackare kommer att börja attackera satelliter; vi kommer att se försök att missbruka meddelandeplattformar med nätfiskeattacker; och vi kommer att se en accelererad implementering av noll trust-säkerhetsmodeller, som de som nu är tillgängliga för över 1 miljon Apple Silicon Macs används i hela företaget.

För mig är det största bekymret att sofistikerade statligt sponsrade attacker kommer att filtrera in i mainstream, vilket gör alla mycket mindre säkra.

Ditt företag kan bli nästa

Detta får naturligtvis konsekvenser för konsumentanvändare, men som den ökande vågen av ransomware-attacker visar, går kriminella dit pengarna finns.

Och de första målen när dessa statligt sponsrade bedrifter läcker ut eller omvända kommer förmodligen inte att vara du, din mamma eller din farfar: de kommer att vara ditt företag.

Det är därför alla företag borde dela Apples avsky för beteendet hos statligt sponsrade enheter som NSO. Denna ökande våg av säkerhetssårbarhet hotar att krossa alla fartyg i en tid då havet redan är högt, vilket ökar osäkerheten, hotar tillfrisknandet och skadar liv.

Det finns inga säkra bakdörrar. Det finns inga osynliga plattformar. Ingen är säker förrän alla är säkra.

Table of Contents