לאור החדירות לניידים פגסוס וכו ,מה עלי להתקין בנייד שיחסום תוכנות כאלו שמנסות לחדור תודה
אחת מהטקטיקות הנפוצות לפריצת מכשיר של קורבן היא הודעות פישינג ודואר זבל זדוני שמכילות קישורים או קבצים מצורפים זדוניים, אם הקורבן לוחץ על הקובץ המצורף או הקישור שמוביל להורדת נוזקה למכשיר הנוזקה הזאת מאפשרת להאקרים לבצע את מעשיהם
הסימנים הנפוצים ביותר שמראים על מכשיר שנפרץ הם, התרוקנות מהירה מהרגיל של הסוללה עליות פתאומיות בשימוש באינטרנט שאינן קשורות לשינוי בהרגלי הגלישה כיבוי והדלקה של אפשרויות הGPS או האינטרנט באופן עצמאי פרסומות שמופיעות באופן אקראי או אפליקציות לא מוכרות שהותקנו ללא אישור
כך אומר חוקר הנוזקות של ESET לוקאס סטפנקו
סימן אחר שמראה על פריצה אפשרית למכשיר הוא שינוי חריג בהתנהגות של אפליקציות שעבדו כרגיל לפני כן, כמו הפעלה של האפליקציה או סגירה שלה קריסה שלה או שגיאות לא צפויות, התופעות האלה לא פוגעות רק באפליקציות ואתם עשויים לראות שגם המכשיר עצמו ומערכת ההפעלה שלו מתחילים להתנהג באופן עצמאי
אם אתם או אחד מאנשי הקשר שלכם מקבלים שיחות או הודעות מוזרות או שהיסטוריית השיחות וההודעות שלכם כוללת תיעודים שאינם ידועים לכם זהו סימן אפשרי נוסף להימצאותה של נוזקה שמנסה להוציא שיחות או לשלוח הודעות למספרי פרימיום בינלאומיים
תום מלכה חוקר מודיעין איומי סייבר אומר: כי כדי להישאר בטוחים ככל האפשר אמליץ קודם כל להמשיך לעדכן את הסמארטפון באופן תדיר עדכונים אלו מכילים בין היתר עדכוני אבטחה שבהם נסגרות חולשות אבטחה שמתגלות
קיבלנו הודעה חשודה עם לינק זדוני להורדה של אפליקציה לא למהר ללחוץ, זכרו חינם עולה ביוקר ואם הפיתוי קורא להוריד אפליקציות מחוץ לחנות האפליקציות, החשיפה לסיכון עולה מוסיף מלכה וחשוב להיזהר ולא ליפול במלכודות הקליק בייט מחשש מתוכנות ריגול בפרט נוזקות בכלל וכמובן בזבוז זמן
לרוב הניצול יתבצע דרך חולשות באפליקציות קיימות אשר מותקנות באופן נרחב או דיפולטבי על מכשירים לדוגמה בiMessage במקרה של NSO, יש חשיבות לעדכונים וההגנה מעולה והיא תקשה על ביצוע פעולות זדוניות במכשירים לעומת מכשירים לא מעודכנים אומר סהר אביטן מנכ"ל חברת Kayran
מחקר של אמנסטי וסיטיזן לאב מלמד שפגעסוס ותוכנות דומות נשנעות על חולשות יום 0 וללא צורך בהקלקה על הודעה או קישור אך אין להם עמידות בפני איתחול המכשיר, כיבוי כפוי של המכשיר על ידי לחיצה על כפתור הכיבוי/הדלקה והווליום בו בזמן
איתחול תכוף מסייע לנקות את המכשיר מתוכנה זדונית, אם מאתחלים את המכשיר מדי יום מאלצים את התוקפים להדביק את המכשיר פעם נוספת בתוכנה וכך גם עולה הסבירות שהיא תזוהה בסופו של דבר על ידי פתרונות האבטחה המובנים במכשיר
לעשות VPN מדובר בפעולה שמקשה על תוקפים לפלח משתמשים בהתבסס על תעבורת האינטרנט שלהם, כדי להגן על הפרטיות והאנונימיות שלנו במציאות הנוכחית חשוב להפעיל הגדרות פרטיות ברשתות למחוק עוגיות להשתמש בדפדפנים אנונימיים ובמקרים מסויימים גם בVPN, הדבר הכי חשוב לחשוב טוב לפני שמשתפים משהו מוסיפה ברוקס קמפלר, יש להעדיף שירותים בתשלום ולא VPN חינמי
לאחר שהטלפון נדבק בנוזקה לא צריך לזרוק אותו לפח עדיף לזהות קודם את הגורם האשם ולסלק אותו, במקרה של פרסומות קופצות לא רצויות נוכל לזהות איזו אפליקציה אחראית להן באמצעות פתיחת תפריט אפליקציות שנפתחו לאחרונה ולחיצה ארוכה על אייקון האפליקציה
לפי חברת אבטחת המידע ESET גרסה 9 של אנדרואיד וגרסאות שלפניה אפשרו לאפליקציות זדוניות להסתיר את האייקון שלהן האפשרות הזאת נחסמה החל מגרסה 10
נקודת התורפה הזאת אפשרה בעבר לנוזקות להתחזות לאפליקציות אחרות או לנסות להסתיר את עצמן באמצעות שימוש באייקון שקוף ושם ריק
אם אתם בתפקיד בכיר ואתם יעד בסיכון
ואתם משתמשים במכשיר מבוסס iOS עברו למכשיר מבוסס אנדרואיד ולהיפך, פעולה זו עלולה לבלבל את התוקפים ולעכב את המשך התקיפה לזמן מה