Cyberbrottsligheten ökar, och det finns inte mycket du kan göra -- Appletoolbox

Det finns ingen väg runt det, gott folk. Din data och säkerhet är förmodligen redan äventyrad. Ungefär 15 miljoner amerikaner uppleva identitetsstöld varje år. 1 miljon malware-hot upptäcks DAGLIGT. Mobilbedrägeri och cyberbrottslighet har ökat med 173 % sedan 2013. Ransomware, Zero Day-buggar och mobilsäkerhetsintrång ökar och ökar. Vad ska en vanlig person göra i denna modiga nya mobila värld?

Tyvärr inte mycket.

De flesta av dessa typer av virus riktar sig mot sårbarheter i system vi använder dagligen. Våra iPhones och andra mobila enheter är ett självklart mål eftersom de har blivit centrum för större delen av våra liv. Apple och Google kommer att förlora mest om en betydande del av deras användare skulle få panik över säkerhetsproblem. Det är inte konstigt varför de lägger så mycket tid och resurser på att proaktivt släcka bränder innan de har en chans att starta.

Innehåll

  • Exempel: Apple är nu villiga att börja betala buggprisjägare.
  • Men allvarligt, vad kan vi göra?
    • Relaterade inlägg:

Exempel: Apple är nu villiga att börja betala buggprisjägare.

Förra sommaren Apple anslöt sig till kören av teknikeliter genom att erbjuda priser till externa hackare som hittar säkerhetsbrister i sina system. Att bjuda in utomstående att komma och titta på Apples interna säkerhetsstruktur går emot deras notoriskt stängda system. Så, föga förvånande, gör de det långsamt. Programmet är endast öppet för ett par dussin forskare som Apple redan är bekanta med. Den högsta priskategorin erbjuder upp till $200 000 för att hitta buggar relaterade till att förhindra obehöriga appar från att starta på egen hand.

Flytten kan vara relaterad till en bomb av en historia som bröt ut under sommaren. En människorättsaktivist från Förenade Arabemiraten snubblade oavsiktligt över en farlig mjukvara som kunde hacka sig in i praktiskt taget vilken iPhone som helst utan upptäckt. Programvaran användes av Förenade Arabemiratens regering för att tysta humanitära aktivister, och den utnyttjade tre huvudsakliga säkerhetsbrister i iOS-ekosystemet. Här är den värsta delen: säkerhetsbristerna har funnits där i flera år och har förmodligen använts av andra byråer runt om i världen.

Cyberbrottslighet och iPhone
Säkerhetsexperter kallade den nya buggen "En av de mest sofistikerade bitarna av cyberspionage vi någonsin sett."

Historien, som rapporterats av Vice, läser som en sann modern spionageberättelse. Den mest imponerande delen av historien är själva metoden för att hacka iPhone. I huvudsak får den intet ont anande användaren en skum länk från en känd eller okänd kontakt. Så fort de klickar på länken är det allt. Cyberbrottslingen i andra änden har fullständig tillgång till alla data på din iPhone. Digitala vakthundar från Citizen Labs och säkerhetsexperter från företaget Se upp, kallad one-click jailbreak malware, "En av de mest sofistikerade cyberspionageprogramvaran vi någonsin har sett."

De kontaktade omedelbart Apple med all information, och Apple släppte en patch 10 dagar senare som fixade de tre huvudsakliga sårbarheterna. Jag inkluderade en kort version av den här historien i den här videon "3 saker du inte visste om cyberbrott" som du borde titta på just nu om du gillar att vara rädd för ditt liv.

screen-shot-2016-11-21-at-10-34-01-am

Men allvarligt, vad kan vi göra?

Som jag sa tidigare är Apple och Google de två största aktörerna som skulle påverkas mest av nervösa konsumenter. Så, såvida du inte vill sälja all din elektronik och börja odla din egen mat och leva på off-the-grid, är du utlämnad till deras beslut och säkerhetskorrigeringar.

En del av problemet är att Apples och Googles ekosystem har helt olika strukturer. De flesta säkerhetsexperter, även om de är försiktiga med att säga att en mobil plattform är helt säker, håller med om att Apple i allmänhet är den säkrare plattformen för konsumenter. Detta beror på att Apple håller ett hårt grepp om hela deras ekosystem. Detta betyder inte att buggar som den ovan inte glider igenom, men i jämförelse med Google har Apple färre rörliga delar, och därmed är det lättare att hantera ur säkerhetssynpunkt.

Google har först nyligen börjat göra ett bättre jobb med att se till att folk laddar ner de senaste uppdateringarna från olika operatörer. Cyberkriminella och hackare kan rikta in sig på inaktuell mobil programvara eftersom de vet vilka säkerhetsproblem som har åtgärdats i senare uppdateringar. Apple gör ett bättre jobb med att distribuera sina uppdateringar, så den här typen av problem är mindre relevanta för iOS-ekosystemet.

Förutom att se till att du alltid har laddat ner den senaste uppdateringen finns det inte mycket du kan göra. Det finns tusentals hackare i Kina som arbetar med att skapa det senaste viruset. Det finns genier i Ryssland som försöker bryta våra system dagligen. Vi kanske lever i ett tillfälligt ögonblick i tiden där vi kom på hur vi ska koppla ihop hela världen, men inget särskilt katastrofalt har hänt med vår teknologi över hela världen.

Låt oss njuta av det medan vi kan (och på allvar, ladda ner den senaste säkerhetsuppdateringen).