Gratis-app fra ESET tetter USSD-sårbarhet på Android

Report this content

ESET, som leder an utviklingen av proaktive antivirus- og sikkerhetsløsninger, tilgjengeliggjør i dag en helt unik gratis-app; ESET USSD Control. Appen er utviklet for å forhindre en potensielt svært skadelig sårbarhet i enkelte Android-baserte smarttelefoner. ESET er én av de første store antivirus-leverandørene som tilbyr denne type løsning i form av en gratis, enkeltstående app på Google Play. Én av de største sikkerhetstruslene for både privatbrukere og virksomheter i dag er nettopp den økende bruken av smarttelefoner og nettbrett. Nå har over 2 av 3 en smarttelefon med Android.

– Denne sårbarheten på enkelte Android-baserte smarttelefoner gjør det enkelt for nettkriminelle å fjernslette telefonens data, ved å få brukeren til å besøke en nettside, enten direkte eller via en tekstmelding eller QR-kode. ESET er nå blant de første til å tilby en gratis app på Google Play, som bruker ESETs USSD-test for å sjekke om brukerens telefon er åpen for slike angrep, sier Christian Teien Sørensen, Norgessjef i Eurosecure, som representerer ESET i Norge og Norden, og fortsetter;

– Med tilgjengeliggjøringen av sikkerhetsløsningen ESET USSD Control for Android på Google Play, har det aldri vært enklere å sikre både privat og virksomhetskritisk sensitiv informasjon. Fortsatt oppfatter mange smarttelefonen primært som en mobiltelefon, og ikke en liten datamaskin, noe den i realiteten er. Mange er derfor heller ikke tilstrekkelig oppmerksom på risikoen og muligheten for tap av sensitive data. Det er på tide at nordmenn, både privat og i jobbsammenheng, sikrer sine smarttelefoner og nettbrett.

– ESET USSD Control er en applikasjon som gjør det mulig for brukeren å sjekke potensielt skadelige telefonnumre (USSD-kommandoer), før de ringes opp av brukeren. Appen blokkerer også nettsider som inneholder skadelig kode. Ved å kontrollere for skadelig kode før man ringer et nummer eller besøker en nettside, bidrar til at all informasjon som er lagret på Android-telefonen forblir sikker og i trygge hender, sier Teien Sørensen.

Appen viser et varslingsvindu hver gang en skadelig USSD-kommando er funnet på smarttelefonen, og blokkerer deretter funksjonen fra å utføres, slik at telefonen er sikret fra USSD-angrep. For å beskytte telefonen mot angrep, må brukeren sette ESET USSD Control som standard oppringingsprogram.

– Hvordan virker slike angrep? Formålet med USSD-kommandoer, som står for Unstructured Supplementary Service Data, er at telekomoperatørene kan tilby supporttjenester fra sentralt hold. Eksempelvis finnes det kommandoer som viser telefonen IMEI-nummer og kommandoer som kan gjenopprette enkelte telefonmodeller til fabrikkinnstillinger. Gjennom USSD-kommandoer kan nettkriminelle slette all informasjon på telefonen ved å sende kommandoen til den enkelte enheten, sier Christian Teien Sørensen, og utdyper;

– Det er uten tvil en betydelig vekst i trusler rettet mot Android-plattformen. Det ser vi ut fra overvåkningen av trusselbildet ved våre globale forskningssentre, og har en tydelig sammenheng med at Android er den klart største smarttelefon-plattformen på verdensbasis, med en global markedsandel i andre kvartal 2012 på nærmere 70 prosent i følge analyser foretatt av IDC. For de kriminelle bak truslene er dette derfor utvilsom et viktig marked med tanke på den omfattende informasjonen som ligger på disse enhetene når de brukes både på jobb og privat.

– I flere år har norske virksomheter lukket øynene for utviklingen i trusselbildet, og satset på at de er heldige, og slipper unna uhyggelige angrep og farer. ESET har i lengre tid tilbudt antivirus- og sikkerhetsløsninger for Android på Google Play, som senest denne uken ble tildelt toppresultater i alle viktige kategorier i en test hos det anerkjente testinstituttet AV-Comparatives. Det bekrefter at det harde arbeidet med å ta frem tilstrekkelig gode sikkerhetsløsninger for mobilplattformer kaster av seg. Noe også brukerne nå nyter godt av.

ESET forfølger aktivt utviklingen innen trusselbildet på Android-plattformen. Android-brukere kan jevnlig finne oppdatert informasjon på ESETs trusselblogg, ESET ThreatBlog.

For mer informasjon, vennligst kontakt;
Christian Teien Sørensen, Norgessjef Eurosecure
Telefon: 91136233
Epost: christian@eurosecure.com

For mer informasjon om ESETs antivirus- og sikkerhetsløsninger, se http://www.esetnorway.com/

Om Eurosecure
Eurosecure er nordisk representant og innehar eneretten på distribusjon av ESETs sikkerhetsprodukter i Norge, Sverige, Danmark, Finland, Island, Grønland og Færøyene. Selskapet er en del av Scandinavian Security Service AB. 

Om ESET
ESET ble etablert i 1992, og er i dag en ledende utvikler av sikkerhetsløsninger for både bedrifts- og privatmarkedet. Som markedsleder innen såkalt proaktiv detektering av skadelig kode har ESET NOD32 Antivirus verdensrekord i antall Virus Bulletin VB100 Awards ved å aldri gå glipp av en såkalt In-the-wild-orm eller virus (siden oppstart av testingen i 1998).

Om ESET Live Grid
Live Grid er ESETs nettskybaserte system for registrering av skadelig kode. Dette gjøres ved at systemet analyserer data fra brukerne av ESETs løsninger på verdensbasis. Den kontinuerlige strømmen av informasjon gir spesialistene ved ESET Virus Lab et sanntidsbilde av de globale infiltrasjonenes natur og omfang. Nøysom analyse av truslene, angrepsvektorer og -mønstre sørger for at ESET leverer nøyaktig og oppdatert heuristikk og signaturoppdateringer - for å beskytte sine kunder mot morgendagens trusler.

Tags:

Multimedia

Multimedia