Cisco on julkistanut uuden tietoturvaraporttinsa. Sen mukaan eniten verkkohyökkäyksissä hyödynnetään Oraclen javaa. Toinen huomio kohdistuu siihen, että 99 prosenttia mobiililaitteiden haittaohjelmista on tehty Android-laitteille.
Cisco 2014 Annual Security Report kertoo, että 91 prosenttia tietoturvauhkista perustuu javan haavoittuvuuksiin. Viime vuotta Cisco kutsuu javahaittojen vuodeksi ja samoilla linjoilla ovat olleet muutkin yritykset, kuten Hewlett-Packard ja tietoturvayritys Kaspersky Lab.
Oracle tekee kyllä kaikkensa paikatakseen javaa jatkuvasti. Esimerkiksi tällä viikolla Oracle toimitti korjauksen 36 javaan liittyvään tietoturvauhkaan. Ongelma on se, etteivät käyttäjät päivitä javaansa riittävän ahkerasti.
Javan suosiota haitta-alustana lisää alustan monikäyttöisuus. Sille pohjaavaa koodia voidaan höydyntää eri käyttöjärjestelmillä ja erityyppisissä laitteissa.
Ciscon raportti puhuu omaa kieltään Androidin suosion kasvusta, sillä 99 prosenttia kaikista mobiilihaitoista tavoitteli Android-laitteita. Androidin suosio mobiilissa on toki massiivinen, mutta kyllä haittojen tehtailu alustalle kertoo jotain sen tietoturvan tasosta.
Kaikista haittaohjelmista troijalaisia oli 64 prosenttia. Mainoksiin haudattujen haittojen osuus oli viime vuonna 20 prosenttia.
Ciscon raportti on ladattavissa yhtiön nettisivuilta.