Haittaohjelmat, kiristys ja saastuneet laitteet
Voiko puhelin saada viruksen? Android ja iPhone eroineen
Puhelin voi saastua, mutta se tapahtuu eri tavalla kuin tietokoneella. Sovellukset ajetaan eristyksissä, joten haitallinen sovellus tarvitsee yleensä luvan, jonka annat itse.
Lyhyt vastaus
Kyllä voi, mutta klassista itsestään leviävää virusta puhelimessa nähdään harvoin. Sekä Android että iPhone ajavat jokaisen sovelluksen omassa eristetyssä ympäristössään, jossa se ei pääse käsiksi muiden sovellusten tietoihin ilman erikseen myönnettyä oikeutta. Siksi puhelimen tartunta näyttää käytännössä lähes aina siltä, että käyttäjä on asentanut sovelluksen ja hyväksynyt sille laajat oikeudet. Riski on selvästi suurempi, jos sovellus on asennettu sovelluskaupan ulkopuolelta.
Sisällys
- Miksi puhelimen uhkamalli on toinen kuin tietokoneen
- Mitä sovellusten eristys estää ja mitä se ei estä
- Käyttöoikeudet ovat se kohta, jossa tartunta tapahtuu
- Sovelluskaupan tarkastus ja asennus sen ulkopuolelta
- Laitehallinta ja saavutettavuuspalvelu: kaksi oikeutta ylitse muiden
- Missä Android ja iPhone oikeasti eroavat
- Oireet, jotka kertovat jotain, ja oireet jotka eivät
- Näin tarkistat ja puhdistat puhelimen järjestyksessä
- Usein kysytyt kysymykset
- Lähteet ja lisälukemista
Puhelinta koskeva virusmielikuva on peritty tietokoneilta. Tietokoneella ohjelma, jonka käynnistät, saa lähtökohtaisesti tehdä saman kuin sinä: lukea tiedostosi, muokata muiden ohjelmien asetuksia ja jäädä käynnistymään taustalle. Puhelimessa tämä oletus on käännetty toisin päin. Sovellus saa aluksi hyvin vähän ja pyytää loput erikseen.
Siksi puhelimen tartunta näyttää harvoin rikkoutumiselta. Se näyttää siltä, että jokin sovellus tekee täsmälleen sitä, mihin sille on annettu lupa. Ero on tärkeä, koska se muuttaa sen, mistä ongelmaa kannattaa etsiä ja miten sen saa pois.
Tässä artikkelissa käydään läpi, mikä puhelimessa oikeasti suojaa, mitkä oikeudet ovat ratkaisevia, missä Android ja iPhone eroavat toisistaan, mitkä oireet kertovat jotain ja missä järjestyksessä puhelin kannattaa tarkistaa.
Miksi puhelimen uhkamalli on toinen kuin tietokoneen
Puhelinkäyttöjärjestelmät suunniteltiin aikana, jolloin tietokoneiden haittaohjelmaongelma oli jo hyvin tunnettu. Sen takia niissä tehtiin kolme rakenteellista valintaa, jotka näkyvät edelleen.
Ensinnäkin jokainen sovellus asennetaan omaan alueeseensa, jossa sen tiedostot ovat muilta piilossa. Toiseksi sovellus ei voi vapaasti käynnistää itseään taustalla ja jäädä pyörimään, vaan järjestelmä säätelee taustatoimintaa ja voi lopettaa sen. Kolmanneksi sovellukset ovat allekirjoitettuja ja päivittyvät keskitetysti, joten yksittäisen sovelluksen tiedostojen muokkaaminen jälkikäteen ei onnistu tavalliselta ohjelmalta.
Näiden valintojen hinta on se, että puhelin on tietokonetta suljetumpi laite. Käyttäjä ei pääse järjestelmän sisään yhtä vapaasti, eikä ohjelmia voi asentaa mistä tahansa yhtä helposti. Sama sulkeutuneisuus, joka ärsyttää tehokäyttäjää, on syy siihen, miksi puhelimen tietoturva on tavalliselle käyttäjälle helpompi asia kuin tietokoneen.
Tuloksena on, että puhelimessa ei juuri ole sitä leviämismekanismia, jota sana virus tarkoittaa. Tiedosto ei tartu toiseen tiedostoon eikä sovellus tartu toiseen sovellukseen. Sen sijaan haitallinen toiminta paketoidaan sovellukseksi, joka pitää saada asennettua.
Tämä siirtää hyökkääjän painopisteen tekniikasta suostutteluun. Kun järjestelmän murtaminen on vaikeaa, on helpompaa saada käyttäjä painamaan asenna ja sen jälkeen salli. Samasta syystä puhelimeen kohdistuvat huijaukset muistuttavat läheisesti tietojenkalastelua: niissä ei murreta lukkoa vaan pyydetään avainta.
Mitä sovellusten eristys estää ja mitä se ei estä
Eristys estää tehokkaasti neljä asiaa. Sovellus ei näe toisen sovelluksen tallentamia tietoja. Se ei pääse muuttamaan järjestelmän omia osia. Se ei pysty lukemaan ruudun sisältöä toisen sovelluksen päällä ilman erillistä oikeutta. Eikä se voi asentaa itseään uudelleen sen jälkeen, kun poistat sen.
Eristys ei kuitenkaan estä mitään siitä, mihin sovellus on saanut luvan. Jos annat sovellukselle pääsyn yhteystietoihin, se saa yhteystiedot. Jos annat pääsyn sijaintiin taustalla, se saa liikkeesi. Eristys ei myöskään estä verkkoliikennettä: käytännössä jokainen sovellus saa lähettää tietoa ulos ilman erillistä kysymystä.
Kolmas rajoitus on tärkein. Eristys ei suojaa siltä, mitä teet selaimessa. Jos kirjaudut huijaussivulle puhelimen selaimessa, mikään sovellusten välinen seinä ei auta. Tunnukset menevät perille aivan samalla tavalla kuin tietokoneella.
Puhelimen suoja on siis vahva rakenteellisesti ja heikko siinä kohdassa, jossa käyttäjä tekee päätöksen. Tästä syystä kannattaa tuntea se, mitä yksittäiset sovellusten käyttöoikeudet puhelimessa tarkoittavat käytännössä.
Käyttöoikeudet ovat se kohta, jossa tartunta tapahtuu
Kaikki oikeudet eivät ole samanarvoisia. Osa niistä antaa pääsyn yhteen tietolajiin, ja osa antaa pääsyn koko käyttökokemukseen.
Tekstiviestien lukuoikeus on ensimmäinen näistä. Sovellus, joka saa lukea viestisi, saa myös pankin ja palveluiden lähettämät kertakäyttökoodit. Se on käytännössä ohitus kaksivaiheiseen tunnistautumiseen, jos toinen vaihe on tekstiviesti.
Ilmoitusten lukuoikeus tekee saman hieman eri reittiä. Ilmoituksissa näkyy usein koodin alku tai koko koodi, samoin viestien sisältö ja maksuvahvistukset. Sovellus, joka lukee ilmoituksia, näkee siis paljon sellaista, mitä se ei muuten näkisi.
Kolmas on oikeus piirtää muiden sovellusten päälle. Sillä voi näyttää oman kirjautumisikkunan aidon sovelluksen päällä. Käyttäjä syöttää tunnukset siihen, mikä näyttää pankilta, mutta kirjoittaa ne toiselle sovellukselle.
Käytännön sääntö on yksinkertainen. Kysy jokaisen oikeuden kohdalla, tarvitseeko sovellus sitä tehtäväänsä. Taskulampun ei tarvitse lukea viestejä, eikä pelin tarvitse nähdä ilmoituksiasi.
Sovelluskaupan tarkastus ja asennus sen ulkopuolelta
Virallisten sovelluskauppojen tarkastus on suodatin, ei takuu. Se karsii ison osan selvästi haitallisesta aineistosta, mutta se tarkastaa sovelluksen sellaisena kuin se on julkaisuhetkellä. Sovellus voi käyttäytyä siististi tarkastuksessa ja ladata haitallisen osan vasta myöhemmin, tai vaihtaa luonnettaan päivityksessä.
Silti ero kaupan sisä- ja ulkopuolen välillä on iso. Kaupassa julkaisijalla on tili, allekirjoitus ja jälki, ja sovellus voidaan poistaa jakelusta jälkikäteen. Kaupan ulkopuolelta asennettu sovellus ei ole minkään tarkastuksen läpi mennyt.
Asennus kaupan ulkopuolelta eli sivulataus tapahtuu käytännössä aina saman käsikirjoituksen mukaan. Sivusto väittää, että videon katsominen, paketin seuraaminen tai kilpailuun osallistuminen vaatii sovelluksen, jota ei löydy kaupasta. Perustelu on aina jokin, joka selittää poikkeuksen.
Toinen tavallinen reitti on työpaikan tai palvelun nimissä lähetetty asennusohje, jossa pyydetään asentamaan hallintaprofiili tai erikoissovellus. Aitoja tällaisia ohjeita on olemassa, joten sääntö ei voi olla ehdoton kielto. Sääntö on se, että asennusohje tarkistetaan toista kautta: soitto työpaikan tukeen tai kirjautuminen palveluun omalla kirjanmerkillä kertoo hyvin nopeasti, onko pyyntö aito.
Androidilla asennus kaupan ulkopuolelta on mahdollista, ja järjestelmä varoittaa siitä erikseen. iPhonella sovellukset ovat pitkään tulleet vain App Storesta, ja EU:n digimarkkinasäädös on avannut EU-alueella myös vaihtoehtoisia jakelukanavia. Molemmissa pätee sama nyrkkisääntö: jos sovellusta ei löydy kaupasta, syy on lähes aina joko se, että sitä ei ole hyväksytty, tai se, että sitä ei ole edes yritetty hyväksyttää.
Laitehallinta ja saavutettavuuspalvelu: kaksi oikeutta ylitse muiden
Kaksi oikeutta poikkeaa kaikista muista, koska ne on tarkoitettu järjestelmän hallintaan eivätkä yksittäiseen tietolajiin.
Saavutettavuuspalvelu on suunniteltu ruudunlukijoille ja apuvälineille. Se antaa sovellukselle oikeuden lukea ruudun sisältö ja tehdä painalluksia käyttäjän puolesta. Väärissä käsissä se on täydellinen työkalu: sillä näkee syötetyt tunnukset ja voi hyväksyä maksuja ilman että kukaan koskee puhelimeen.
Laitehallintaoikeus taas on tarkoitettu työnantajan hallintajärjestelmille. Se sallii ruudun lukitsemisen, salasanavaatimusten asettamisen ja laitteen tyhjentämisen. Haitallinen sovellus käyttää sitä yleensä estääkseen oman poistamisensa, mikä on tavallinen syy sille, että sovelluksen poista-painike näkyy harmaana.
Molemmat oikeudet myönnetään erillisessä järjestelmäasetuksessa, ei tavallisessa lupakyselyssä. Jos sovellus ohjaa sinut asetuksiin ja pyytää kytkemään päälle jotain, jonka nimi liittyy saavutettavuuteen tai laitteen hallintaan, syyn pitää olla erittäin hyvä. Sama ilmiö toistuu myös tavallisissa puhelinhuijauksissa, joissa soittaja pyytää asentamaan etähallintaohjelman.
Missä Android ja iPhone oikeasti eroavat
Ero ei ole siinä, että toinen olisi turvallinen ja toinen ei. Ero on siinä, kuinka paljon järjestelmä antaa käyttäjän itse päättää.
| Asia | Android | iPhone |
|---|---|---|
| Sovellusten lähde | Virallinen kauppa, laitevalmistajan kauppa tai asennus verkosta | App Store, EU-alueella myös vaihtoehtoiset kanavat |
| Asennus kaupan ulkopuolelta | Mahdollista erillisen varoituksen jälkeen | Rajattua ja teknisesti hankalampaa |
| Saavutettavuuspalvelut | Kolmannen osapuolen sovellus voi käyttää niitä | Ei vastaavaa laajaa oikeutta sovelluksille |
| Laitteen hallintaoikeudet | Sovellus voi pyytää niitä käyttäjältä | Käytännössä työnantajan hallintaprofiilin kautta |
| Virustorjuntasovellukset | Voivat tutkia asennettuja sovelluspaketteja | Eivät pääse muiden sovellusten sisään lainkaan |
| Päivitysten saanti | Riippuu laitevalmistajasta ja mallista | Yhtenäisempi ja yleensä pidempi tuki |
Taulukon viimeinen rivi on pitkällä aikavälillä tärkein. Kun laite ei enää saa tietoturvapäivityksiä, tunnetut haavoittuvuudet jäävät korjaamatta. Se on hitaasti kasvava riski, joka ei näy mitenkään käytössä.
Oireet, jotka kertovat jotain, ja oireet jotka eivät
Osa oireista on aitoja merkkejä ja osa on normaalia laitteen vanhenemista. Ero kannattaa tehdä ennen kuin ryhtyy toimiin.
Merkittäviä havaintoja ovat mainokset, jotka näkyvät myös silloin kun selain ei ole auki, sovellus jota et muista asentaneesi, äkillinen ja selittämätön datankulutuksen kasvu sekä puhelimen kuumeneminen taskussa ilman käyttöä. Myös maksut tai tilaukset, joita et ole tehnyt, kertovat jostain konkreettisesta. Datankulutuksen voi tarkistaa asetuksista sovelluskohtaisesti, ja se on yksi harvoista mittareista, joka näyttää suoraan mikä sovellus lähettää liikennettä. Aiheeseen liittyy myös se, miten mobiilidata ja verkkovierailu laskutetaan, koska poikkeava kulutus näkyy usein ensin laskulla.
Oireiden tulkinnassa auttaa yksi kysymys: muuttuiko jokin sen jälkeen, kun asensit tai sallit jotain. Jos oireet alkoivat tietystä hetkestä, syy löytyy melkein aina siitä, mitä silloin tehtiin. Jos taas laite on huonontunut vähitellen kuukausien aikana, kyse on todennäköisemmin kulumisesta kuin tartunnasta.
Heikkoja merkkejä taas ovat akun nopeampi tyhjeneminen vuosien käytön jälkeen, hidastuminen ison käyttöjärjestelmäpäivityksen jälkeen ja yksittäinen kaatuileva sovellus. Nämä ovat useimmiten tavallista kulumista tai ohjelmistovirheitä.
Yksi asia kannattaa sanoa suoraan. Selaimessa avautuva ilmoitus, jonka mukaan puhelimessasi on tartunta, ei ole tarkistus vaan mainos. Sivusto ei voi tutkia puhelintasi. Nämä kuuluvat mainosohjelmien ja selainkaappauksen maailmaan, eivät haittaohjelmien.
Näin tarkistat ja puhdistat puhelimen järjestyksessä
Jos epäilet tartuntaa, etene järjestyksessä äläkä aloita asentamalla lisää sovelluksia.
- Älä asenna puhdistussovellusta mainoksesta tai linkistä. Se on tavallisin tapa tehdä pienestä ongelmasta iso.
- Käynnistä puhelin uudelleen. Osa haitallisesta toiminnasta ei selviä uudelleenkäynnistyksestä, ja se erottaa tilapäisen häiriön pysyvästä.
- Käy asennetut sovellukset läpi listana. Poista kaikki, joita et tunnista tai joita et ole käyttänyt.
- Tarkista erikseen saavutettavuuspalvelut, laitehallintaoikeudet, ilmoitusten lukuoikeus ja oikeus piirtää muiden sovellusten päälle. Poista oikeus ensin, poista sovellus sitten.
- Käy selaimen ilmoitusluvat läpi ja poista sivustot, joita et ole itse valinnut.
- Asenna käyttöjärjestelmän ja sovellusten päivitykset. Suuri osa hyödynnetyistä haavoittuvuuksista on jo korjattu.
- Vaihda tärkeimmät salasanat toiselta laitteelta ja katkaise avoimet istunnot palveluiden asetuksista.
- Jos oireet jatkuvat, tee tehdasasetusten palautus. Palauta sen jälkeen tiedot varmuuskopiosta, mutta asenna sovellukset uudelleen käsin äläkä palauta vanhaa sovellusluetteloa sellaisenaan.
Tehdasasetusten palautus on puhelimessa selvästi luotettavampi keino kuin tietokoneella tehtävä siivous, koska käyttöjärjestelmä palautetaan alkuperäiseen tilaansa. Juuri siksi puhelimen kohdalla kannattaa siirtyä siihen aikaisemmin kuin koneella, jossa saastuneen laitteen puhdistus etenee vaiheittain. Ennen palautusta varmista, että sinulla on toimiva varmuuskopio, koska palautus tyhjentää kaiken.
Usein kysytyt kysymykset
Tarvitseeko puhelimeen virustorjuntaa?
Androidilla siitä voi olla hyötyä, koska torjuntasovellus voi tutkia asennettuja sovelluspaketteja ja varoittaa tunnetuista haitallisista. iPhonella vastaavaa mahdollisuutta ei ole, koska sovellukset eivät pääse toistensa sisään, joten kaupasta löytyvät turvasovellukset tekevät käytännössä muuta kuin etsivät haittaohjelmia. Molemmilla suurin hyöty tulee päivityksistä ja siitä, mitä asennat.
Voiko puhelin saada tartunnan pelkästä nettisivusta?
Se on mahdollista mutta harvinaista, ja se vaatii korjaamattoman haavoittuvuuden selaimessa tai käyttöjärjestelmässä. Tavallinen tapaus on toinen: sivusto kehottaa asentamaan sovelluksen tai sallimaan ilmoitukset, ja käyttäjä tekee niin. Päivitetty laite sulkee suurimman osan teknisistä reiteistä.
Voiko pelkkä linkin avaaminen saastuttaa puhelimen?
Yleensä ei. Linkin avaaminen vie sivulle, joka voi yrittää huijata sinua antamaan tietoja tai asentamaan jotain, mutta se ei itsessään asenna mitään. Jos avasit linkin etkä syöttänyt tietoja tai asentanut sovellusta, tilanne on todennäköisesti kunnossa.
Miten tunnistan haitallisen sovelluksen kaupasta?
Katso julkaisijan nimeä, sovelluksen ikää ja pyydettyjä oikeuksia. Epäsuhta tehtävän ja oikeuksien välillä on selvin merkki: yksinkertainen työkalusovellus, joka haluaa lukea viestit tai ilmoitukset, ei tarvitse niitä työhönsä. Myös hyvin uusi sovellus, joka jäljittelee tunnetun palvelun nimeä, kannattaa jättää asentamatta.
Poistuuko haittaohjelma, jos poistan sovelluksen?
Useimmiten kyllä, koska puhelimessa haitallinen toiminta on sidottu sovellukseen. Jos poistaminen ei onnistu tai painike on harmaana, sovellukselle on todennäköisesti annettu laitehallintaoikeus, joka pitää ensin perua asetuksista. Sen jälkeen poisto onnistuu normaalisti.
Kannattaako vanha puhelin vaihtaa tietoturvasyistä?
Ratkaiseva kysymys on, saako laite vielä tietoturvapäivityksiä. Kun päivitykset loppuvat, tunnetut haavoittuvuudet jäävät laitteeseen pysyvästi, eikä sitä voi paikata sovelluksilla. Tuen päättymispäivä on parempi vaihtoperuste kuin laitteen ikä tai nopeus.