Közelebb vagyunk az IP-telefonálás és okos mobilok kockázatai
Az internetes telefonálás (VoIP) a hagyományos hívásoknál, különösen a külföldi beszélgetéseknél sokkal olcsóbb. Az anyagi előny mellett azonban ott az érem másik oldala is: technikai szempontból a weben zajló beszélgetések egészen könnyen lehallgathatók.
„A Voice over IP esetében teljesen hétköznapi adatátvitel történik, ahogyan azt már az internet használatából ismerjük. Így az internetes telefonálásnál ugyanazok a kockázatok állnak fenn” – magyarázza Patrick Heinen, a Symantec biztonsági szakértője. Az internetes telefonálásnál adatcsomagok formájában továbbított hang adatforgalma mellé káros programok, azaz vírusok vagy trójaiak is becsempésződhetnek a számítógépen. „A telefonálásra használt számítógépet a hackerek is célba vehetik, és hozzáférést szerezhetnek az otthoni PC-n vagy kemény támadásokkal, az úgynevezett Denial of Service (szolgáltatást lehetetlenné tevő) támadással teljesen megbéníthatják.” Sajnos minden új technikának megvannak a hátulütői, ezért az elemző cégek, például a Gartner szerint belátható időn belül a külön az internetes telefonáláshoz készített, digitális kártevőkkel is számolniuk kell a felhasználóknak.
Az internetes telefonálás „levélszemete”, a SPIT-nek nevezett telefongarázdaság is csatlakozhat a kellemetlen kísérőkhöz. Az önműködő telefonmarketing eme új, szégyentelen formájánál a zaklatók olyan számítógéprendszereket használnak, amelyekről percenként több ezer kapcsolást végre lehet hajtani. Így a felhasználó az éjszaka közepén egyszer csak vagyona gyarapítására buzdító, „vonzó” ajánlatot kap, Natasa szolgálatait kínálják neki vagy állítólagos adakozásról szóló hívásokkal árasztják el.
Védőoltás az internettelefonnak
A hívatlan vendégek érkezését a gyakorlatban a szokásos védelmi programokkal – tűzfallal és víruskeresővel – meg lehet akadályozni. A használt tűzfalnak minden esetben egyaránt figyelnie kell a bejövő és a kimenő adatforgalmat. Egy behatolás-elhárítóra (Intrusion Prevention System) is szükség lehet, amely a beérkező adatcsomagban szokatlan „mellékletet” észlelve megakadályozza, hogy az hozzáférhessen a számítógéphez. Egy vírusirtó megvédi a számítógépet azoktól a lehetséges kártékony programoktól, amelyek a telefon-adatforgalmon keresztül becsempésződhetnének a számítógépre. A mai rendszerekben a szoftver adatbázisának folyamatos aktualizálásához az úgynevezett LiveUpdate-en keresztül, a netre csatlakozáskor önműködően érkeznek a frissítések.
A telefongarázdaság ellen úgy védekezhetünk, hogy a Voice over IP programok beállításaiban csak azokat a személyeket, illetve telefonszámokat engedélyezzük, akivel, illetve amelyikkel ténylegesen internettelefonálunk. „A beszélgetésre nyitva álló időtartam korlátozása, például a hajnali egy és reggel hét óra közti időtartam kizárása is elháríthatja az ausztrál lottófőnyeremény megnyeréséről szóló előzékeny hívást” – tanácsolja a Symantec szakértője.
A Paris Hilton-effektus
Mióta egy hacker lemásolta Paris Hilton telefonjának címjegyzékét, tudjuk, hogy a mobiltelefon-tulajdonosok sem védettek a kellemetlen hackertámadásoktól. Mindenekelőtt a sok funkcióval és csatlakozási lehetőséggel, például az UMTS-en vagy GPRS-en keresztül működő, állandó internet-hozzáféréssel vagy Bluetooth-szal ellátott, úgynevezett okostelefonok vannak veszélyben. Hogy az ilyen telefonok ne válhassanak zsebkémmé, a felhasználóknak csak szükség esetén szabad a Bluetooth-funkciót bekapcsolniuk. Ha ez a funkció aktív, vagy nem lehet kikapcsolni (például a kihangosító használata közben), akkor a készülék beállításainál a „Rejtett” állapotnak kell élnie, hogy a telefonban tárolt információk kikémlelése ne legyen lehetséges. A Bluetooth-on keresztül az okostelefonokra írt, kártékony programok is terjedhetnek. A szakértő ezért azt tanácsolja, hogy az ilyen készüléket használók csak olyan adatcsomagot fogadjanak el, amire valóban várnak.
Az okostelefonok láthatatlanná tevő sapkája
„A mobiltelefon-vírusok még nem jelentenek komoly veszélyt, mivel nincs módjuk a gyors terjedésre. A legtöbb kártevő program ráadásul csak tesztféreg, így jelenleg még nem jelentenek veszélyt az okostelefonokra” – mondta a biztonsági szakértő. Az okostelefonok kockázata elméletben összemérhető az internetfre kapcsolt PC-kével. „Ha az ilyen készülékek majd jobban elterjednek, számolni kell azzal, hogy hackerek és vírusírók erősebben fognak irántuk érdeklődni” – utalt a biztonsági szakértő a jövő veszélyeire. A PC-hez képest az a nagy különbség, hogy az okostelefonokkal a tárolt adatokat szinte kihordjuk az utcára. „A felhasználóknak így egy víruskereső mellett feltétlenül telepíteniük kell egy tűzfalat is, amely a külső személyek hozzáférését megakadályozza. Ezt különösen azoknak kell megszívlelniük, akik a készülékükön olyan kényes információt tartanak, mint a hozzáférési adatok, számlainformációk stb., illetve azt hivatalosan is használják.” A szükséges, teljes védelmet a nagy internetbiztonsági cégek már kidolgozták.