178 triệu điện thoại có nguy cơ bảo mật ở Trung Đông, Châu Phi: Báo cáo

Dubai: Theo một báo cáo, hơn 94% các ứng dụng Android phổ biến được sử dụng ở Trung Đông và Châu Phi có khả năng bị tấn công. Công ty bảo mật doanh nghiệp Palo Alto Networks cho biết Bộ nhớ trong của Android là một khu vực được bảo vệ mà các ứng dụng dựa trên Android sử dụng để lưu trữ thông tin cá nhân, bao gồm tên người dùng và mật khẩu. Theo nghiên cứu của Palo Alto Networks, kẻ tấn công có thể đánh cắp thông tin nhạy cảm từ hầu hết các ứng dụng trên thiết bị Android bằng chức năng sao lưu / khôi phục Android Debug Bridge (ADB). Ngoài ra, hầu hết các cải tiến bảo mật được Google bổ sung để ngăn chặn kiểu tấn công này đều có thể bị bỏ qua.

Ở Trung Đông và Châu Phi, Android có thị phần lớn nhất trong tất cả các nền tảng, với 40%. Bất kỳ ai đang sử dụng phiên bản thiết bị đang chạy 4.0 của Android, khoảng 85% hệ thống Android đang được sử dụng hiện nay ở Trung Đông, có khả năng dễ bị tấn công. Trong số ước tính 525.8 báo cáo cho biết, triệu chủ sở hữu điện thoại di động là Trung Đông và châu Phi, tương đương với hơn 178 triệu điện thoại có nguy cơ mắc bệnh ở Trung Đông và châu Phi. Hơn 94% các ứng dụng Android phổ biến bao gồm các ứng dụng trình duyệt và email được cài đặt sẵn, sử dụng hệ thống sao lưu, có nghĩa là người dùng rất dễ bị tấn công.

Nhiều ứng dụng Android sẽ lưu trữ mật khẩu người dùng dưới dạng văn bản thuần túy trong Bộ nhớ trong của Android, có nghĩa là hầu hết các ứng dụng e-mail phổ biến, ứng dụng khách FTP và ứng dụng khách SSH đều dễ bị tấn công. “Chúng tôi khuyến khích người dùng lưu ý và Google nên xem xét kỹ hơn điểm yếu lưu trữ này trong Android. Với vị trí của Android là hệ điều hành di động phổ biến nhất trong khu vực, hàng triệu người dùng có thể gặp rủi ro ở Trung Đông và châu Phi”, nói. Saeed Agha, GeneralManager, Middle East, Palo Alto Networks. Palo Alto Networks khuyến nghị người dùng Android vô hiệu hóa gỡ lỗi USB khi không cần thiết và các nhà phát triển ứng dụng bảo vệ người dùng Android bằng cách đặt cho phép Android cho phép Sao lưu thành false trong tệp AndroidManifest.xml của mỗi ứng dụng Android hoặc hạn chế sao lưu bao gồm thông tin nhạy cảm bằng cách sử dụng Tác nhân sao lưu.

. .