(VTC News) - Có lẽ một trong những dự đoán phổ biến nhất trong sáu năm qua là phần mềm độc hại di động sẽ đột nhiên tăng lên, và phát tán rộng rãi.
Có lẽ một trong những dự đoán phổ biến nhất trong 6 năm qua là phần mềm độc hại di động sẽ đột nhiên tăng lên và phát tán rộng rãi do sự phát triển của điện thoại thông minh với các hệ điều hành cao cấp. Người dùng thường nhận thức rằng các mối đe dọa này nhằm vào các máy tính để bàn và máy tính xách tay mà chưa để ý tới điện thoại di động của họ.
Theo thống kê được công bố vào tháng trước của công ty phân tích Gartner, trong quý III/2010, có tới 80 triệu smartphone được bán ra trên toàn thế giới, chiếm khoảng 20% trong tổng số điện thoại di động được bán ra. Smartphone giống như cáp Internet và do đó dễ bị tấn công hơn các thiết bị di động khác.
Các ứng dụng lừa đảo
Thị trường cho các ứng dụng di động đang ngày càng phổ biến đối với các hệ điều hành khác nhau từ iOS của Apple và Android của Google tới Windows Phone 7 của Microsoft và Symbian. Apple vẫn duy trì kiểm soát chặt chẽ trên App Store, giúp giảm các ứng dụng giả mạo. Nhưng các ứng dụng xấu cho các hệ điều hành khác đang dần xuất hiện.
Vào tháng 09/2010, các nhà nghiên cứu từ hãng bảo mật Fortinet đã khám phá ra một thành phần di động cho Zeus - một phần mã độc ngân hàng “khét tiếng” ăn trộm thông tin tài khoản. Các thành phần di động nhắm tới thiết bị Series Symbian 60 hoặc BlackBerry, chặn mã trước đây đã được sử dụng để xác nhận giao dịch.
Các ứng dụng di động đều có một giấy chứng nhận đăng ký hợp pháp, cho phép nó được tải về và cài đặt trên thiết bị. Sự phát triển bị đảo lộn khi nhiều ngân hàng đang xem xét việc sử dụng điện thoại di động để gửi mã đã dùng bằng tin nhắn SMS hơn là sản xuất ra các thiết bị riêng biệt mà có thể tạo ra mã.
Có rất ít cách phòng ngự đối với các ứng dụng lừa đảo lén lút, và người dùng nên cẩn thận về các chương trình tải về, đặc biệt đối với các hệ điều hành mà các ứng dụng có thể không được kiểm soát chặt chẽ.
Mã độc truyền thống
Trong khi các hệ điều hành như Windows đang bị quấy rầy bởi mã độc, đã có rất ít chương trình độc hại nhằm vào các thiết bị di động. Nhưng các nhà nghiên cứu đã thấy các ứng dụng như trình quay số giả mạo mà sẽ gửi các tin nhắn tới số điện thoại của kẻ giả mạo. Các mối đe dọa khác bao gồm sâu lây lan qua giao thức truyền thông công cộng như Bluetooth.
Với sự gia tăng việc sử dụng máy tính bảng có sử dụng hệ điều hành di động, các thiết bị đó cũng sẽ phải chịu những mối đe dọa tương tự. Ông Bradley Anstis - phó chủ tịch chiến lược kỹ thuật của công ty bảo mật M86 tin rằng điều đó sẽ xảy ra trong 12 tháng tới.
Các vấn đề thu thập dữ liệu và bảo mật
Các ứng dụng di động cũng có thể có các rủi ro khác liên quan đến tính riêng tư chẳng hạn như thu thập, truyền tải hoặc lưu trữ dữ liệu. Các mạng lưới quảng cáo và các nhà phát triển ứng dụng di động thường rất quan tâm đến các tham số xung quanh vấn đề những người như thế nào và nơi mà các ứng dụng của họ đang được sử dụng.
Dữ liệu có thể bao gồm thông tin nhận dạng một thiết bị cụ thể, với những người dùng không nhận thức được rằng họ đang bị theo dõi. Tuy nhiên, Apple không những cho phép các nhà phát triển ứng dụng thu thập thông tin cơ bản, mà những người dùng cũng được thông báo.
Kỹ thuật mạng xã hội
Cũng giống như máy tính để bàn và máy tính xách tay, lừa đảo không phải liên quan đến một thủ thuật kỹ thuật. Phishing - lừa đảo bằng cách sử dụng một trang web giả mạo để lừa người dùng tiết lộ thông tin nhạy cảm - nhiều hơn mối đe dọa trên các thiết bị di động. Mọi người thường tin tưởng thiết bị di động của họ hơn máy tính và do đó dễ bị lừa bởi Phising.
Anstis nói rằng các trang web lừa đảo trực tuyến thường bị chặn trên mạng công ty. Nhưng nếu ai đó đang sử dụng một thiết bị di động làm việc trên mạng 3G, kết nối đó không phải đi qua cổng công ty nhưng mạng của nhà điều hành có thể chặn các trang web độc hại. Anstis còn cho biết thêm M86 đã được phát triển trên một hệ thống trình duyệt cơ sở mà có thể gửi URL tới trung tâm dữ liệu của nó để phân tích và ngăn chặn mã độc.
Các công ty khác cũng nhìn thấy cơ hội cho các dịch vụ mới trên thiết bị di động. Ví dụ Juniper Networks đã mua hệ thống SMobile vào tháng 7/2010 với 70 triệu USD. Amir Khan - người quản lý phát triển kinh doanh cho Vương quốc Anh và Ireland cho biết: SMobile có một phòng thí nghiệm ở Columbus, Ohio, được dùng để tập trung vào nghiên cứu mã độc di động.
Khan cho biết thêm lý do họ thiết lập hệ thống là vì họ nhận ra những mối đe dọa trong không gian di động là rất đặc trưng. Các mối đe dọa với máy tính để bàn đang dần chuyển sang cả thế giới di động.
Lê Linh (theo Pcworld)

