La cybercriminalité augmente et vous ne pouvez pas faire grand-chose -- Appletoolbox

Il n'y a aucun moyen de contourner cela, les amis. Vos données et votre sécurité sont probablement déjà compromises. Grossièrement 15 millions d'Américains sont victimes d'usurpation d'identité chaque année. 1 million de menaces de logiciels malveillants sont découverts QUOTIDIENNEMENT. La fraude mobile et la cybercriminalité ont augmenté de 173 % depuis 2013. Les ransomwares, les bugs Zero Day et les failles de sécurité mobile sont de plus en plus nombreux. Qu'est-ce qu'une personne ordinaire doit faire dans ce nouveau monde mobile courageux ?

Malheureusement, pas grand-chose.

La plupart de ces types de virus ciblent les vulnérabilités des systèmes que nous utilisons quotidiennement. Nos iPhones et autres appareils mobiles sont une cible évidente car ils sont devenus le centre de la plupart de nos vies. Apple et Google risquent le plus de perdre si une partie importante de leurs utilisateurs panique à cause de problèmes de sécurité. Il n'est pas étonnant qu'ils dépensent autant de temps et de ressources pour éteindre les incendies de manière proactive avant d'avoir la possibilité de démarrer.

Contenu

  • Exemple concret: Apple est maintenant prêt à commencer à payer les chasseurs de primes de bogues.
  • Sérieusement, que pouvons-nous faire?
    • Articles Similaires:

Exemple concret: Apple est maintenant prêt à commencer à payer les chasseurs de primes de bogues.

L'été dernier Apple a rejoint le chœur des élites technologiques en offrant des prix aux pirates externes qui trouvent des failles de sécurité dans leurs systèmes. Inviter des étrangers à venir fouiller dans la structure de sécurité interne d'Apple va à l'encontre de leur système notoirement fermé. Donc, sans surprise, ils le font lentement. Le programme n'est ouvert qu'à une vingtaine de chercheurs qu'Apple connaît déjà. La catégorie de prix la plus élevée offre jusqu'à 200 000 $ pour la recherche de bogues liés à l'empêchement d'applications non autorisées de se lancer d'elles-mêmes.

Le mouvement pourrait être lié à une bombe d'une histoire qui a éclaté au cours de l'été. Un militant des droits de l'homme des Émirats arabes unis est tombé par inadvertance sur un logiciel dangereux qui pourrait pirater pratiquement n'importe quel iPhone sans être détecté. Le logiciel était utilisé par le gouvernement des Émirats arabes unis pour faire taire les militants humanitaires et exploitait 3 principales failles de sécurité dans l'écosystème iOS. Voici le pire: les failles de sécurité existent depuis plusieurs années et ont probablement été utilisées par d'autres agences dans le monde.

Cybercriminalité et iPhone
Les experts en sécurité ont qualifié le nouveau bogue de « l'un des éléments de cyberespionnage les plus sophistiqués que nous ayons jamais vus ».

L'histoire, telle que rapportée par Vice, se lit comme un véritable conte d'espionnage des temps modernes. La partie la plus impressionnante de l'histoire est la méthode réelle de piratage de l'iPhone. Essentiellement, l'utilisateur sans méfiance reçoit un lien louche d'un contact connu ou inconnu. Dès qu'ils cliquent sur le lien, c'est tout. Le cybercriminel à l'autre bout a un accès complet à toutes les données de votre iPhone. Chiens de garde numériques de Laboratoires citoyens et experts en sécurité du cabinet Chercher, a appelé le malware jailbreak en un clic, "L'un des logiciels de cyberespionnage les plus sophistiqués que nous ayons jamais vus."

Ils ont immédiatement contacté Apple avec toutes les informations, et Apple a publié un correctif 10 jours plus tard corrigeant les 3 principales vulnérabilités. J'ai inclus une brève version de cette histoire dans cette vidéo « 3 choses que vous ne saviez pas sur la cybercriminalité » que vous devriez regarder dès maintenant si vous aimez avoir peur pour votre vie.

capture d'écran-2016-11-21-at-10-34-01-am

Sérieusement, que pouvons-nous faire?

Comme je l'ai dit plus tôt, Apple et Google sont les deux plus gros acteurs qui seraient les plus touchés par les consommateurs nerveux. Ainsi, à moins que vous ne vouliez vendre tous vos appareils électroniques et commencer à cultiver votre propre nourriture et à vivre hors réseau, vous êtes à la merci de leurs décisions et de leurs correctifs de sécurité.

Une partie du problème est que les écosystèmes Apple et Google ont des structures totalement différentes. La plupart des experts en sécurité, bien qu'ils hésitent à dire qu'une plate-forme mobile est totalement sûre, conviennent qu'Apple est généralement la plate-forme la plus sûre pour les consommateurs. En effet, Apple garde une emprise étroite sur l'ensemble de son écosystème. Cela ne veut pas dire que les bugs comme celui ci-dessus ne passent pas, mais par rapport à Google, Apple a moins de pièces mobiles, et donc c'est plus facile à gérer du point de vue de la sécurité.

Google n'a commencé que récemment à faire un meilleur travail pour s'assurer que les gens téléchargent les dernières mises à jour sur tous les opérateurs. Les cybercriminels et les pirates informatiques peuvent cibler des logiciels mobiles obsolètes, car ils savent quels problèmes de sécurité ont été résolus dans les mises à jour ultérieures. Apple distribue mieux ses mises à jour, ce type de problème est donc moins pertinent sur l'écosystème iOS.

En plus de vous assurer que vous avez toujours téléchargé la dernière mise à jour, vous ne pouvez pas faire grand-chose. Il y a des milliers de pirates en Chine qui travaillent à la création du dernier virus. Il y a des génies en Russie qui essaient quotidiennement de briser nos systèmes. Nous vivons peut-être une période temporaire où nous avons découvert comment connecter le monde entier, mais rien de catastrophique n'est arrivé à notre technologie dans le monde.

Profitons-en tant que nous le pouvons (et sérieusement, allez télécharger le dernier correctif de sécurité).