Oikeat virustutkat harvassa mobiilimaailmassa

Ilmaiseksi ladattavista virustutkista parhaat pitivät pintansa ohjelmistotestaaja AV-Comparativesin tekemässä kattavassa reittauksessa. Ilmainen karvalakkiversio ajaa asian, vaikka tietysti kauppias aina yrittää myydä jotain tutkan premium-tason versiota. Totuus kuitenkin on, että Android-laitteille löytyy ajettavaksi 250 antivirusohjelmaa, joista vain parikymmentä oikeasti suojaa puhelinta lupausten mukaisesti. Seikka ilmenee analyysistä. https://www.av-comparatives.org/tests/android-test-2019-250-apps/ Noin 40% ehtana myydyistä haitakkeiden metsästäjistä ei vakuutteluista huolimatta tee työtään luotettavasti.

Kohu testituloksista puri heti – Googlekaupassa kävi kato

Yli puolet testatuista sovelluksista olivat käytännössä tehottomia, eli ne tunnistivat alle 30 prosenttia haitallisista sovelluksista mutta saattoivat antaa vääriä hälytyksiä. Jotkut sovellukset liputtivat jopa itsensä haitalliseksi.

Ehkä olisi hyvä tarkastella muutamia virustutkien piskuisesta eliitistä tippujia. Silmään pistää Samsungin oma tutka, johon oletuksena voisikin luottaa. Se löysi 97,7 prosenttia haitakkeista. Taas aikaisemmin Top 10 –joukkueessa tavattu Panda virustorjuntatutka selviytyi etsintätehtävästään 91,6 prosentin arvoisesti. Suurin romahdus kirjataan Googlen omalle Android-tutkalle, sen haaviin jäi 68,8 prosenttia haitakkeista. Tämä näyttää kummalliselta, koska häntäpään suorittajat yleensä ovat hyvin vähäisillä resursseilla tehtyjä työkaluja. Googlella taas löytyy rahaa, vaikka maksaa miljardien eurojen sakkoja määräävästä markkina-asemastaan, ja hymyillä päälle.

AV-Comparatives nimesi keskeiseksi heikkoudeksi sen, etteivät tutkat analysoineet testattavien sovellusten koodia, vaan ainoastaan tarkistivat, löytyikö löydös virus- tai sovellus mustalta listalta. Yhtä heikko peruste seuloa oli, jos tiedostokansio alkoi com.facebook -merkinnällä. Dynaamiset haittasovellukset voivat lennosta yrittää piilottaa itsensä vaihtelemalla kansionimiä ja polkuja. Lisäksi usein ne, jotka ovat ovelimpia, ovat myös kaikista vaarallisimpia.

Useimmat ilmaistutkat ovat testin alisuorittajia, mutta toisaalta etsinnöissään 100 % jälkeä tekevistä ainakin Avast ja Antivir ovat ilmaisia, ja niiden asennusta olen itsekin opettanut kansalaisopistossa. F-secure ansaitsee paikkansa 100% prosentin kerhossa. Aineistosta ei käy ilmi, testattiinko myös tutkien nopeutta. Ainakaan sitä ei pisteytetty.

Huijauksiin on syytä varautua

Monenlaiset huijaukset tyypillisesti onnistuvat vain, koska uhreilla ei ole ollut käytössään kaksivaiheista tunnistusta. Esimerkiksi aggressiivinen Office 365 –tilien kaappaus pelkällä salasanalla jatkuu koko ajan, ja saa uusia muotoja. Kaksoistunnistukseen tulisi satsata, koska mobiililaitekanta muuttuu kaksivaiheista tunnistusta tukevaksi.

Haittojen kirjo on entinen – paitsi mukaan on hiipinyt muotoja perinteisestä rikollisuudesta. Kiristäjäohjelma käydään ”asentamassa manuaalisesti” paikan päällä yrityksessä. Norjalainen Norsk Hydro sai tuta lukitsijan rahanahneuden. Tietoturvagurut, mm. Kevin Beaumont BBC:llä, arvioivat että haittaohjelma sijoitettiin Norsk Hyrdron järjestelmiin manuaalisesti. Tarkemmin saastutus oli tapahtunut käsityönä ensin yhdelle työasemalle, jonka avulla hyökkääjä pyrkii saamaan hallintaansa mahdollisimman suuren määrän päätelaitteita sekä palvelimia, ja lukitsemaan ne. Norsk Hydro ei maksanut kiristäjille, mutta pahimmalta kuulostaa, että rikolliset olivat jalkapelillä päässeet toteuttamaan hyökkäyksen. Tähän löytyy lääke: laaja turvasuojausohjelma. Kantaverkkoyhtiö Fingrid muuten on harjoitellut tuon Hydron casen tapaista tilannetta, kuinka siitä selvitään. Tilannesimuloinnissa myyrä oli omissa. Kantaverkkoyhtiön valvomossa se asensi hyökkäyskoodin.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…

3 tapaa tehostaa sesongin markkinointia

22.11.2024 |

Tärkeimpiin sesonkeihin on hyvä valmistautua hyvissä ajoin. Ensimmäinen askel on päivittää markkinoinnin vuosikello. Merkitse vuosikelloon … LUE LISÄÄ…

Woocommerce ohje: Arvonlisäveron asettaminen tai muuttaminen

22.08.2024 |

Alv-prosentin muuttuessa tulee verokanta päivittää verkkokauppoihin. Tässä ohjeessa neuvon askel askeleelta, kuinka asetat tai vaihdat … LUE LISÄÄ…

WordPress-ohje: Opas verkkosivuston päivittämiseen ja hallintaan

23.07.2024 |

WordPress on helppokäyttöinen, monipuolinen ja tehokas julkaisujärjestelmä, joka tarjoaa kaiken tarvitsemasi verkkosivustosi luomiseen, hallintaan ja päivittämiseen. Toteutamme Sollertiksella … LUE LISÄÄ…