Tietoturvayhtiö Check Point Software päivitti tänään näkemyksiään kyberturvallisuuden tilasta ja ensivuoden kehityksestä. Sähköpostin rooli haittaohjelmien levityksessä kasvaa edelleen. Uutta tänä vuonna on ollut Applen alustoilta löytyvien haavoittuvuuksien kasvu.
Hyvin pitkään vallalla on ollut uskomus, että Applen laitteisiin on vaikea murtautua. Alustoja pidetään turvallisempana, Applen sovelluskauppaa paremmin suojattuna, jne. Tänä vuonna Applen alustoilta on kuitenkin löytynyt useita 0-päivähaavoittuvuuksia.
Check Pointin tietoturva-asiantuntija Jarno Ahlströmin mukaan Apple on tänä vuonna joutunut tekemään seitsemän hätäpäivitystä. mitään yksittäistä syytä Ahlström ei kehitykselle näe.
- Aina kun tietoteknisistä järjestelmistä tulee monimutkaisempia, kehittäjien määrä kasvaa ja kaiken valmiiksi saattamisessa tulee enemmän kiire. Uskoisin, että kyse on luonnollisesta kehityksestä. Applen omat järjestelmät ovat monimutkaistuneet.
Applella on myös perinne tukea vanhoja ohjelmistoja ja laitteita pitkään. Tämä voi tarkoittaa sitä, että vanhat haavoittuvuudet pysyvät mukana. – Viimeisin tapaus, mistä itse olen kuullut, oli haavoittuvuus iPhonen sähköpostisovellusta. Sopivasti formatoitu sähköposti riitti tämän haavoittuvuuden hyödyntämiseen.
Koodin varmentaminen on kasvava haaste, Ahlström muistuttaa. Samalla pitää todeta, ettei käyttäjissäkään paljon hurraamista ole. Android-puhelimissa leviävä Flubot-haitta perustuu siihen, että joku klikkaa saamaansa viestin linkkiä ja itse asentaa haittaohjelman. Tässä tarvitaan aika monta askelta ennen kuin haittaohjelma saa laitteen haltuunsa. – Itse sovellus on vielä erittäin harmillinen, Ahlström lisää.
Tänä vuonna 81 prosenttia haittaohjelmista on kuitenkin levitetty sähköpostitse. Webin kautta jaetaan alle viidennes haitoista. 27 prosenttia kaikista haittaohjelmisto on bottiverkkoja ja Emotetin bottiverkon alasajo tammikuussa oli varmaan vuoden merkittävin tietoturvatapahtuma. Huhtikuussa Emotet saatiin poistamaan itsensä laitteista, mikä oli tulosta tietoturva-ammattilaisten ja viranomaisten laajasta yhteistyöstä.
Mutta mikään ei ole ikuista. Marraskuun 15. päivä Emotet tuli takaisin. Ensi vuonna se todennäköisesti jatkaa käyttäjien kiusaamista ja bottiverkkonsa rakentamista.