<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:atom="http://www.w3.org/2005/Atom" >
<channel>
	<title><![CDATA[Koolielu: Nutitelefonide viirused ründavad Eestit]]></title>
	<link>https://koolielu.ee/info/readnews/149514/nutitelefonide-viirused-rundavad-eestit</link>
	<atom:link href="https://koolielu.ee/info/readnews/149514/nutitelefonide-viirused-rundavad-eestit" rel="self" type="application/rss+xml" />
	<description><![CDATA[]]></description>
	
	<item>
    <guid isPermaLink="true">https://koolielu.ee/info/readnews/149514/nutitelefonide-viirused-rundavad-eestit</guid>
    <pubDate>Thu, 15 Dec 2011 17:33:43 +0200</pubDate>
    <link>https://koolielu.ee/info/readnews/149514/nutitelefonide-viirused-rundavad-eestit</link>
    <title><![CDATA[Nutitelefonide viirused ründavad Eestit]]></title>
    <description><![CDATA[
<p>CERT Eesti leidis sel nädalal nutitelefonides pahavara, mis ründas Eesti kasutajaid. Populaarse Androidi mängu nime all töötav pahavara saadab kasutaja teadmata tasulisi SMSe.</p>
<p>RIA infoturbe ekspert Tarmo Randeli s&otilde;nul on viimasel ajal on &uuml;ha rohkem liikvel pahavara, mille sihtm&auml;rk on nutitelefonid, kirjutatakse <a href="http://www.ria.ee/index.php" target="_blank">Riigi Infos&uuml;steemi Ameti (RIA) kodulehel</a>. &ldquo;Nutitelefonidest on hetkel k&otilde;ige lihtsam r&uuml;nnata Androidi platvormi, mille turvalahendus on kasutaja vaatevinklist vaadates pehmelt &ouml;eldes eba&otilde;nnestunud.&rdquo;<br /><br />&ldquo;Androidi tarkvaraga on kaks suurt muret. Esiteks, rakendust paigaldades k&uuml;sitakse inimeselt raskesti m&otilde;istetavaid k&uuml;simusi, millest arusaamine on j&otilde;ukohane pigem insenerile kui keskmisele nutitelefoni kasutajale. Teiseks ei kontrolli keegi kasutajateni j&otilde;udvate lahenduste kvaliteeti v&otilde;i turvalisust. Nii on Google Android Market v&auml;ga hea v&otilde;imalus pahavara levitamiseks.&rdquo;<br /><br /><strong>&Uuml;ks v&otilde;imalik stsenaarium:</strong><br />Android Marketisse pannakse alla laadimiseks populaarse nimega m&auml;ng v&otilde;i taustapildi rakendus, antud juhul &ldquo;Angry Birds FREE&rdquo;. Kui kasutaja selle alla laeb, siis paigaldamise k&auml;igus k&uuml;sib m&auml;ng &otilde;igust kirjutada m&auml;lukaardile ning kasutada internetti. Inimesed ei oska paha karta ja annavad m&auml;ngule k&uuml;situd &otilde;igused. Nad ei tea, et jaatavalt vastamine annab rakendusele &otilde;iguse kirjutada m&auml;lukaardile internetist laetud lisaprogrammi ja see k&auml;ima panna. Tavaliselt teeb seda pahavara, n&auml;iteks &ldquo;Angry Birds FREE&rdquo;, mille levitaja on Logastrod, mitte m&auml;ngu ametlik omanik Rovio.<br /><br /><strong>Probleemid:</strong><br />- Tehniliste otsuste tegemist ei saa j&auml;tta l&otilde;pptarbijale. Esiteks ei ole v&otilde;imalik &otilde;petada k&otilde;iki kasutajaid aru saama inseneride loodud k&uuml;simustest. Teiseks, pahavara loojad suudavad trikitada kasutajat pahavarale jah-s&otilde;na andma.<br />N&auml;iteks k&uuml;sitakse keset m&auml;ngu luba saata &uuml;ks SMS kasutaja superk&otilde;rge punktiskooriga kuskile portaali, millele inimesed vastavad reeglina jaatavalt. SMSi hinda (3,5 EUR) ei pruugita mainida, v&otilde;i siis viidatakse kasutustingimustele.<br />- Kasutajad ei loe lehek&uuml;lgede pikkusi kasutustingimusi.<br />- Androidi rakenduste turule saab iga&uuml;ks laadida oma rakenduse. Keegi ei kontrolli, mida rakendus tegelikult teeb.<br /><br /><strong>Mida saab teha:</strong><br />- Kasutaja saab valida, kas ta lubab rakendusel midagi teha. Seni n&otilde;uavad pea k&otilde;ik r&uuml;nded kasutaja lubavat liigutust. Oluline on m&otilde;elda, kas m&auml;ngul v&otilde;i taustapildil on ikka vaja ligip&auml;&auml;su minu kontaktidele v&otilde;i SMSidele?<br />- Antud juhul saadeti SMS tasulisele numbrile 17013. Teenusepakkujad saavad piirata enda v&otilde;rkudes pettusega raha teenivaid sisuteenuste pakkujaid.<br /><br /><strong>Veel samal teemal:</strong><br />http://www.f-secure.com/weblog/archives/00002280.html<br />http://www.droidgamers.com/index.php/game-news/android-game-news/2777-psa-beware-of-logastrod-and-their-cloned-games-they-contain-malware<br /><br />CERT Eesti (Computer Emeregency Response Team) on RIA osakond, mis tegeleb Eesti arvutiv&otilde;rkudes toimuvate turvaintsidentide k&auml;sitlemisega ja kasutajate turvateadlikkuse t&otilde;stmisega.</p><p><em>Lisatud 15.12.2011</em></p>]]></description>
    <dc:creator>Merje Pors</dc:creator>
</item>

</channel>
</rss>