mobil
NSA advarer: Derfor bør du slå mobilen av og på
Det amerikanske etterretningsbyrået med nye retningslinjer for mobilbrukere.
Skadevare og andre sikkerhetstrusler er et fenomen som i høyeste grad også har inntatt de mobile plattformene, og stadig vekk dukker det opp nye farer som mobilbrukere må vokte seg for.
Det amerikanske etterretningsbyrået National Security Agency (NSA) er blant de som har merket seg økningen i mobiltrusler, og nå har byrået lagt frem retningslinjer for hvordan noen av truslene kan dempes.
Nettstedet Forbes rapporterte først om saken.
– Slå mobilen av og på ukentlig
De nye rådene ble nylig publisert på nettet under tittelen «Mobile Device Best Practices» og gir et knippe tips til hvordan mobilbrukere kan beskytte seg bedre mot de mange, moderne truslene som nå finnes i den digitale sfæren.
Noen av tipsene er riktignok gammelt nytt, som for eksempel viktigheten av sterke passord og PIN-koder. NSA har imidlertid også andre ideer til hvordan man kan heve sikkerheten, og blant disse finner vi en oppfordring til å slå mobilen av og på ukentlig.
De fleste mobilbrukere slår nok mobilen av og på innimellom av ulike praktiske årsaker, men NSA mener altså at det finnes gode, sikkerhetsmessige årsaker bak denne praksisen.
Dette rådet vil nemlig redusere trusselen fra det som kalles «zero click exploits» på originalspråket. Dette er en type angrep som ikke krever noen former for interaksjon fra brukerens side, for eksempel klikking på lenker og lignende.
Slik skadevare er avhengig av automatiske prosesser som vil avbrytes når mobilen slås av, som er bakgrunnen til at NSA anbefaler denne praksisen. Byrået peker imidlertid på at det fremdeles finnes flere typer trusler som dette grepet ikke kan beskytte mot.
Fraråder offentlig nettverk og Bluetooth
Et godt eksempel på programvare som skilter med «zero click»-egenskaper er den mye omtalte Pegasus-programvaren, utviklet av det israelske selskapet NSO Group og blant annet brukt av statlige aktører.
Pegasus har blitt kalt et spionprogram og har blant annet blitt funnet på mobiltelefoner til journalister, hvor den snoker på privat kommunikasjon.
En annen måte å unngå «zero click»-angrep er å la være å koble mobilen til offentlige nettverk, ifølge NSA, og å alltid sørge for at apper og programmer er oppdaterte.
Blant andre tips NSA legger fram for å heve mobilsikkerheten er å deaktivere Bluetooth-funksjonaliteten når den ikke er i bruk, og å også deaktivere lokasjonstjenester når man ikke benytter dem.
Byrået anbefaler også å kun installere et minimalt antall applikasjoner, og kun fra offisielle kilder. NSA fraråder i tillegg sterkt å «jailbreake» mobilen.
Alle de nye «best practices»-rådene fra etterretningsbyrået finner du på denne siden.