Σήμερα, οι περισσότεροι άνθρωποι χρησιμοποιούν τις συσκευές τους για να συνδεθούν στο Διαδίκτυο. Αλλά αν τυχαίνει να μην χρησιμοποιείτε το Διαδίκτυο σε μια συγκεκριμένη συσκευή, όπως tablet ή φορητό υπολογιστή, εξακολουθείτε να χρειάζεστε λογισμικό προστασίας από ιούς ή είναι σπατάλη χρημάτων;
Διαδικτυακή επίθεση στον κυβερνοχώρο

Δεν υπάρχει αμφιβολία ότι οι διαδικτυακές επιθέσεις στον κυβερνοχώρο είναι πιο συχνές από τις επιθέσεις εκτός σύνδεσης. Η εποχή του Διαδικτύου έχει ανοίξει την πόρτα για τους φορείς απειλών να επιδιώξουν να εκμεταλλευτούν ακούσια θύματα, είτε για κλοπή δεδομένων, πρόσβαση εξ αποστάσεως, κατασκοπεία ή άλλες πράξεις.
Οι πιο συνηθισμένοι τύποι διαδικτυακού εγκλήματος στον κυβερνοχώρο είναι το ηλεκτρονικό ψάρεμα ( phishing) , οι επιθέσεις κακόβουλου λογισμικού, οι επιθέσεις άρνησης υπηρεσίας (DoS) και οι επιθέσεις Man-in-the-Middle (MitM) .
Όλες αυτές οι μέθοδοι εγκλήματος στον κυβερνοχώρο μπορεί να είναι απίστευτα επιζήμιες. Υπάρχουν πολλά είδη κακόβουλου λογισμικού εκεί έξω, πολλά από τα οποία γίνονται πιο εξελιγμένα με την πάροδο του χρόνου. Οι επιθέσεις phishing γίνονται επίσης πιο δύσκολο να εντοπιστούν. Καθώς το λογισμικό προστασίας από ιούς βελτιώνεται και η γνώση των ανθρώπων για το έγκλημα στον κυβερνοχώρο αυξάνεται, οι εγκληματίες χρειάζονται πιο προηγμένους τρόπους πρόσβασης σε συσκευές και δεδομένα.
Όμως τα πράγματα δεν σταματούν στις διαδικτυακές επιθέσεις. Οι επιθέσεις εκτός σύνδεσης μπορεί να είναι εξαιρετικά επικίνδυνες.
Τι είναι μια επίθεση στον κυβερνοχώρο εκτός σύνδεσης;

Διάφορες συσκευές εισόδου υλικού
Μια συνηθισμένη μέθοδος για μόλυνση από κακόβουλο λογισμικό εκτός σύνδεσης είναι η χρήση μονάδας flash. Οι μονάδες flash μπορεί να περιέχουν κακόβουλο λογισμικό, το οποίο στη συνέχεια θα μολύνει οποιαδήποτε συσκευή είναι συνδεδεμένη. Εάν χρησιμοποιείτε τη συσκευή σας δημόσια ή στη δουλειά, είναι πολύ πιο εύκολο για έναν εισβολέα να μολύνει τη συσκευή σας με μια μονάδα flash, αν την αφήσετε χωρίς επιτήρηση για λίγα λεπτά.
Οι παράγοντες απειλών χρησιμοποιούν μονάδες flash για να μολύνουν συσκευές για διάφορους λόγους, όπως για απομακρυσμένη πρόσβαση και κλοπή δεδομένων. Τα μολυσμένα USB μπορούν επίσης να ενεργοποιήσουν διαδικασίες φόρτισης που βλάπτουν σοβαρά το υλικό της συσκευής σας, συχνά ανεπανόρθωτο. Οι επιτιθέμενοι συχνά συγκαλύπτουν κακόβουλα προγράμματα ως φαινομενικά απεριόριστα αρχεία στα οποία τα θύματα μπορούν να κάνουν κλικ χωρίς δεύτερη σκέψη. Μόλις γίνει αυτό, το κακόβουλο λογισμικό μπορεί να γίνει ενεργό.
Οι μονάδες flash μπορούν επίσης να χρησιμοποιηθούν για την παραπλάνηση του HID (Human Interface Device). Σε μια τέτοια επίθεση, η μονάδα flash θα έχει εγκατεστημένο ένα πρόγραμμα που εξαπατά τον υπολογιστή ώστε να πιστεύει ότι είναι συνδεδεμένος σε εξωτερικό πληκτρολόγιο (αλλά στην πραγματικότητα είναι HID). Στη συνέχεια, τα πλήκτρα χρησιμοποιούνται για τη μόλυνση της συσκευής με κακόβουλο λογισμικό. Η πλαστογράφηση HID χρησιμοποιείται συχνά για την εκτέλεση εντολών χωρίς τη συγκατάθεση του κατόχου της συσκευής.
Πάρτε για παράδειγμα το StuxNet. Ανακαλύφθηκε το 2010, αυτό το σκουλήκι υπολογιστή μπορεί να διεισδύσει και να μολύνει δίκτυα εκτός σύνδεσης, στοχεύοντας κυρίως το πυρηνικό πρόγραμμα του Ιράν. Το StuxNet μπορεί να μολύνει συσκευές μέσω ενός απλού USB και μπορεί ακόμη και να στοχευτεί από εργαλεία ασφαλείας με rootkits .
Αυτός είναι ο λόγος για τον οποίο δεν πρέπει ποτέ να συνδέσετε καμία τυχαία μονάδα flash στη συσκευή σας. Ακόμα κι αν πιστεύετε ότι είναι αξιόπιστο, το USB μπορεί να έχει μολυνθεί με κακόβουλα προγράμματα.
Οι συσκευές μπορούν επίσης να μολυνθούν μέσω επίθεσης Juice Jacking , μια επίθεση που περιλαμβάνει τη μόλυνση θυρών και καλωδίων σε δημόσιους σταθμούς φόρτισης μέσω των ακίδων μετάδοσης δεδομένων μιας σύνδεσης USB. Εάν είστε συχνός χρήστης δημόσιων σταθμών φόρτισης, μπορεί να είστε ευάλωτοι σε επιθέσεις κακόβουλου λογισμικού ανεξάρτητα από το εάν η συσκευή σας είναι συνδεδεμένη στο Διαδίκτυο ή όχι.
Μέσω της επίθεσης Juice Jacking, η συσκευή σας μπορεί να κλαπεί δεδομένα και να υποβληθεί σε επιθέσεις που βασίζονται σε κακόβουλο λογισμικό. Η συσκευή σας μπορεί επίσης να απενεργοποιηθεί πλήρως, εμποδίζοντάς σας να προβείτε σε οποιαδήποτε ενέργεια.
Γιατί χρειάζεστε συνεχώς λογισμικό προστασίας από ιούς;

Η οθόνη του υπολογιστή εμφανίζει επιλογές ασφαλείας
Ακόμα κι αν χρησιμοποιείτε τη συσκευή σας μόνο για να σχεδιάσετε, να γράψετε ή να κάνετε άλλη δραστηριότητα εκτός σύνδεσης, εξακολουθείτε να διατρέχετε κίνδυνο μόλυνσης από κακόβουλο λογισμικό.
Ένα πρόγραμμα προστασίας από ιούς δεν θα σας προειδοποιεί μόνο για κακόβουλα προγράμματα. συνήθως θα τα βάλει σε καραντίνα ή θα τα εξαφανίσει. Αν και αυτό δεν μπορεί να γίνει με όλα τα προγράμματα κακόβουλου λογισμικού, σίγουρα χρησιμεύει ως ισχυρή πρώτη γραμμή άμυνας. Πολλά προγράμματα λογισμικού προστασίας από ιούς μπορούν να λειτουργήσουν χωρίς σύνδεση στο Διαδίκτυο, επομένως αυτό δεν θα είναι πρόβλημα εάν η συσκευή σας δεν είναι ποτέ συνδεδεμένη.
Επιπλέον, τα περισσότερα προγράμματα προστασίας από ιούς σάς παρέχουν συστάσεις ασφαλείας για να προστατεύσετε τη συσκευή σας όσο το δυνατόν περισσότερο. Ακόμα κι αν πιστεύετε ότι το επίπεδο ασφάλειάς σας είναι αρκετά υψηλό, ενδέχεται να εξακολουθούν να υπάρχουν ορισμένες περιοχές που δεν έχετε σκεφτεί και οι οποίες είναι επί του παρόντος ευάλωτες. Για παράδειγμα, ενδέχεται να μην μπορείτε να προστατεύσετε τη συσκευή σας με κωδικό πρόσβασης κατά την εκκίνηση.
Το λογισμικό προστασίας από ιούς είναι πρωταρχικής σημασίας
Κανείς δεν θέλει πραγματικά να πληρώσει για λογισμικό προστασίας από ιούς. Τις περισσότερες φορές, λειτουργεί στο παρασκήνιο και οι χρήστες σπάνια αλληλεπιδρούν με το λογισμικό. Αλλά αυτός ο τύπος εργαλείου μπορεί να αποδειχθεί ανεκτίμητος για τις συσκευές σας, τόσο στο διαδίκτυο όσο και εκτός σύνδεσης. Επομένως, μην ανησυχείτε - εξοπλίστε τη συσκευή σας με μια αξιόπιστη υπηρεσία προστασίας από ιούς .