Ученые из Москвы выяснили причины взломов смартфонов
Исследование РУДН показало, что успех мошенников при взломе смартфонов в основном зависит от действий пользователей, а не от недостатков самих устройств. Злоумышленники все реже используют программные уязвимости и все чаще прибегают к социальной инженерии — психологическому воздействию на людей. Об этом сообщает портал РИА Новости.
Смартфоны хранят обширную информацию о владельцах, включая контакты, фотографии и банковские данные. Эти данные обрабатываются разработчиками приложений и рекламными платформами. Пользователи сами предоставляют доступ к информации, соглашаясь с условиями при установке приложений.
Техническая защита современных устройств, как показал анализ специалистов РУДН, надежна. Поэтому злоумышленники нацеливаются не на гаджеты, а на их владельцев.
"Успешные атаки на смартфоны всегда связаны с человеческим фактором. Мошенники используют методы социальной инженерии, а не технические уязвимости", — отметила Татьяна Кикоть‑Глуходедова, директор Института кибербезопасности РУДН.
Эксперт добавила, что методы социальной инженерии активно комбинируются с технологиями искусственного интеллекта. Нейросети позволяют мошенникам подделывать голоса, создавать дипфейки и генерировать персонализированные сообщения, что затрудняет людям понимание, с кем они общаются.
Специалисты РУДН также обратили внимание на растущую угрозу, связанную с загрузкой персональных данных в нейросети. "Люди отправляют личные документы, не осознавая последствий. Все, что попадает в интернет, остается там навсегда. Однако каждый пользователь может снизить риски, повышая свою цифровую грамотность и осторожно относясь к передаче данных", — предостерегла Кикоть‑Глуходедова.
К основным мерам защиты специалисты отнесли установку приложений только из официальных источников, регулярные обновления операционных систем, использование сложных паролей и многофакторной аутентификации, а также проверку разрешений, предоставленных приложениям.
В будущем РУДН планирует продолжить исследования угроз, связанных с искусственным интеллектом, и разработку методов противодействия социальной инженерии, включая создание обучающих программ по распознаванию манипуляций и внедрение новых технических средств защиты.
