Ученые Российского университета дружбы и народов имени Патриса Лумумбы установили, что успех мошенников при взломе смартфонов в большинстве случаев зависит от действий самого пользователя, а не от технического несовершенства гаджета. Злоумышленники все реже используют программные уязвимости и все чаще полагаются на социальную инженерию – психологическое воздействие на человека, сообщили в пресс-службе вуза.
МОСКВА, 25 авг – РИА Новости. Ученые Российского университета дружбы и народов имени Патриса Лумумбы установили, что успех мошенников при взломе смартфонов в большинстве случаев зависит от действий самого пользователя, а не от технического несовершенства гаджета. Злоумышленники все реже используют программные уязвимости и все чаще полагаются на социальную инженерию – психологическое воздействие на человека, сообщили в пресс-службе вуза.
Современные смартфоны хранят практически всю информацию о владельце: контакты, фотографии, банковские данные, маршруты передвижения. Эти данные собирают разработчики приложений, рекламные платформы и аналитические сервисы. Пользователь самостоятельно предоставляет им доступ, нажимая "Согласен" при установке приложений.
При этом техническая защита самих устройств, как показал анализ специалистов РУДН, надежна. Поэтому злоумышленники атакуют не гаджеты, а их владельцев.
"Успешные атаки на смартфоны – это всегда человеческий фактор. Мошенники используют не технические уязвимости, а методы социальной инженерии – психологическое воздействие на человека", – рассказала директор института кибербезопасности факультета искусственного интеллекта РУДН Татьяна Кикоть-Глуходедова.
Методы социальной инженерии активно применяются вместе с технологиями искусственного интеллекта. С помощью нейросетей мошенники могут подделать голос любого человека, создать реалистичное видео с его лицом (дипфейк), сгенерировать персонализированное сообщение или осуществить массовый автоматизированный обзвон. В результате люди не всегда понимают, с кем общаются – с ботом или с реальным человеком, – и как именно ими манипулируют. Растет угроза, связанная с загрузкой персональных данных в нейросети. Люди отправляют личные документы в нейросети, даже не задумываясь о последствиях.
"Люди отправляют личные документы в нейросети, даже не задумываясь о последствиях. Все, что попало в интернет, улетело во Вселенную навсегда. Однако каждый пользователь может значительно снизить риски – для этого нужно повышать свою цифровую грамотность: ответственно относиться к передаче кодов, переходу по ссылкам и загрузке персональных данных", – предупредила Кикоть-Глуходедова.
Среди основных мер защиты специалисты выделяют установку приложений только из официальных источников, своевременное обновление операционной системы, использование сложных паролей и многофакторной аутентификации, а также регулярную проверку разрешений, предоставленных приложениям.
В дальнейшем специалисты РУДН планируют продолжить исследования угроз, связанных с искусственным интеллектом, а также разработку методов противодействия социальной инженерии как с точки зрения психологии, так и технических способов защиты.