{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Mobilne programy antywirusowe nie dzia\u0142aj\u0105","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Je\u015bli na Twoich s\u0142u\u017cbowych urz\u0105dzeniach mobilnych potrzebny jest program antywirusowy, oznacza to, \u017ce pope\u0142niasz b\u0142\u0105d, a program antywirusowy Ci nie pomo\u017ce.<\/p>\n<p>Ten post jest wynikiem burzliwych dyskusji na temat tego, czy program antywirusowy jest potrzebny na s\u0142u\u017cbowym telefonie kom\u00f3rkowym, w jakich przypadkach dzia\u0142a, a w jakich jest bezu\u017cyteczny. W artykule om\u00f3wiono modele zagro\u017ce\u0144, od kt\u00f3rych teoretycznie powinien chroni\u0107 program antywirusowy.<\/p>\n<p>Sprzedawcy program\u00f3w antywirusowych cz\u0119sto potrafi\u0105 przekona\u0107 klient\u00f3w biznesowych, \u017ce program antywirusowy znacznie zwi\u0119kszy ich bezpiecze\u0144stwo, jednak w wi\u0119kszo\u015bci przypadk\u00f3w jest to iluzoryczna ochrona, przez kt\u00f3r\u0105 tylko maleje czujno\u015b\u0107 zar\u00f3wno u\u017cytkownik\u00f3w, jak i administrator\u00f3w.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Prawid\u0142owa infrastruktura korporacyjna<\/h2>\n<p>\nGdy w firmie pracuje dziesi\u0105tki lub nawet setki pracownik\u00f3w, r\u0119czna konfiguracja ka\u017cdego urz\u0105dzenia u\u017cytkownika jest niemo\u017cliwa. Ustawienia mog\u0105 zmienia\u0107 si\u0119 codziennie, przychodz\u0105 nowi pracownicy, a ich telefony kom\u00f3rkowe i laptopy si\u0119 psuj\u0105 lub gubi\u0105. W rezultacie praca administrator\u00f3w sprowadza\u0142aby si\u0119 do codziennego wdra\u017cania nowych ustawie\u0144 na urz\u0105dzeniach pracownik\u00f3w. <\/p>\n<p>Na komputerach stacjonarnych t\u0119 kwesti\u0119 zacz\u0119to rozwi\u0105zywa\u0107 ju\u017c dawno. W \u015bwiecie Windows zwykle takie zarz\u0105dzanie odbywa si\u0119 za pomoc\u0105 Active Directory, scentralizowanych system\u00f3w uwierzytelniania (Single Sign In) itd. Jednak teraz do komputer\u00f3w pracownik\u00f3w do\u0142\u0105czy\u0142y smartfony, na kt\u00f3rych odbywa si\u0119 znacz\u0105ca cz\u0119\u015b\u0107 proces\u00f3w roboczych i przechowywane s\u0105 wa\u017cne dane. Microsoft pr\u00f3bowa\u0142 po\u0142\u0105czy\u0107 swoje telefony dzia\u0142aj\u0105ce na Windows Phone w jednolit\u0105 ekosystem z Windows, ale pomys\u0142 ten umar\u0142 wraz z oficjaln\u0105 \u015bmierci\u0105 Windows Phone. Dlatego w \u015brodowisku korporacyjnym w ka\u017cdym razie trzeba wybiera\u0107 mi\u0119dzy Androidem a iOS.<\/p>\n<p>Obecnie w \u015brodowisku korporacyjnym, w celu zarz\u0105dzania urz\u0105dzeniami pracownik\u00f3w, popularna jest koncepcja UEM (Unified Endpoint Management). To scentralizowany system zarz\u0105dzania urz\u0105dzeniami mobilnymi i komputerami stacjonarnymi.<br \/>\n<img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nScentralizowane zarz\u0105dzanie urz\u0105dzeniami u\u017cytkownik\u00f3w (Unified Endpoint Management)<\/p>\n<p>Administrator systemu UEM mo\u017ce ustawia\u0107 r\u00f3\u017cne polityki dla urz\u0105dze\u0144 u\u017cytkownik\u00f3w. Na przyk\u0142ad, zezwoli\u0107 u\u017cytkownikowi na wi\u0119ksz\u0105 lub mniejsz\u0105 kontrol\u0119 nad urz\u0105dzeniem, instalacj\u0119 aplikacji z zewn\u0119trznych \u017ar\u00f3de\u0142 itd. <\/p>\n<p><b>Co mo\u017ce robi\u0107 UEM: <\/b><\/p>\n<p><b>Zarz\u0105dza\u0107 wszystkimi ustawieniami<\/b> \u2014 administrator mo\u017ce ca\u0142kowicie zabroni\u0107 u\u017cytkownikowi zmiany ustawie\u0144 urz\u0105dzenia oraz ich zdalnej modyfikacji. <\/p>\n<p><b>Kontrola oprogramowania na urz\u0105dzeniu<\/b> \u2014 zezwala na mo\u017cliwo\u015b\u0107 instalacji program\u00f3w na urz\u0105dzeniu oraz automatyczne instalowanie program\u00f3w bez wiedzy u\u017cytkownika. Administrator mo\u017ce r\u00f3wnie\u017c zabroni\u0107 lub zezwoli\u0107 na instalacj\u0119 program\u00f3w z aplikacji sklepu lub z nieznanych \u017ar\u00f3de\u0142 (z plik\u00f3w APK w przypadku Androida).<\/p>\n<p><b>Zdalne blokowanie<\/b> \u2014 w przypadku utraty telefonu, administrator mo\u017ce zablokowa\u0107 urz\u0105dzenie lub usun\u0105\u0107 dane. Niekt\u00f3re systemy umo\u017cliwiaj\u0105 r\u00f3wnie\u017c ustawienie automatycznego usuwania danych, je\u015bli telefon nie skontaktowa\u0142 si\u0119 z serwerem przez wi\u0119cej ni\u017c N godzin, aby wykluczy\u0107 mo\u017cliwo\u015b\u0107 pr\u00f3b offline hackingu, kiedy napastnicy zd\u0105\u017cyli wyj\u0105\u0107 kart\u0119 SIM zanim z serwera zosta\u0142a wys\u0142ana komenda do usuni\u0119cia danych. <\/p>\n<p><b>Zbieranie statystyk<\/b> \u2014 monitorowanie aktywno\u015bci u\u017cytkownika, czasu korzystania z aplikacji, lokalizacji, poziomu na\u0142adowania baterii itd.<\/p>\n<h2>Jakie s\u0105 UEM<\/h2>\n<p>\nS\u0105 dwa zasadniczo r\u00f3\u017cne podej\u015bcia do centralnego zarz\u0105dzania smartfonami pracownik\u00f3w: w jednym przypadku firma kupuje dla pracownik\u00f3w urz\u0105dzenia jednego producenta i zazwyczaj wybiera system zarz\u0105dzania od tego samego dostawcy. W drugim przypadku pracownicy u\u017cywaj\u0105 swoich osobistych urz\u0105dze\u0144 do pracy, co powoduje zr\u00f3\u017cnicowanie system\u00f3w operacyjnych, wersji i platform.<\/p>\n<p><b>BYOD<\/b> (Bring your own device, Przynie\u015b swoje urz\u0105dzenie) \u2014 koncepcja, w kt\u00f3rej pracownicy u\u017cywaj\u0105 swoich osobistych urz\u0105dze\u0144 i kont do pracy. Niekt\u00f3re systemy centralnego zarz\u0105dzania pozwalaj\u0105 na dodanie drugiego konta roboczego i ca\u0142kowite oddzielenie danych osobowych od s\u0142u\u017cbowych. <\/p>\n<p><img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 wbudowany system centralnego zarz\u0105dzania od Apple. Mo\u017ce zarz\u0105dza\u0107 tylko urz\u0105dzeniami Apple, komputerami z macOS i telefonami na iOS. Wspiera BYOD, tworzy drugie izolowane \u015brodowisko z innym kontem iCloud.<\/p>\n<p><img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 umo\u017cliwia zarz\u0105dzanie telefonami na Androida i Apple iOS, a tak\u017ce komputerami stacjonarnymi na Windows 10. Deklarowane wsparcie dla BYOD.<\/p>\n<p><img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 obs\u0142uguje tylko mobilne urz\u0105dzenia Samsung. Na pocz\u0105tku mo\u017cna korzysta\u0107 tylko z <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsung Mobile Management<\/a><\/noindex>.<\/p>\n<p>W rzeczywisto\u015bci istnieje znacznie wi\u0119cej dostawc\u00f3w UEM, ale nie om\u00f3wimy ich wszystkich w ramach tego artyku\u0142u. Najwa\u017cniejsze, co trzeba mie\u0107 na uwadze, to \u017ce takie systemy ju\u017c istniej\u0105 i pozwalaj\u0105 administratorowi odpowiednio skonfigurowa\u0107 urz\u0105dzenia u\u017cytkownik\u00f3w do istniej\u0105cego modelu zagro\u017ce\u0144. <\/p>\n<h2>Model zagro\u017ce\u0144<\/h2>\n<p>\nZanim wybierzemy narz\u0119dzia ochrony, musimy zrozumie\u0107, przed czym si\u0119 chronimy, co mo\u017ce si\u0119 najgorszego wydarzy\u0107 w naszym konkretnym przypadku. M\u00f3wi\u0105c og\u00f3lnie: nasze cia\u0142o jest \u0142atwo podatne na kul\u0119, a nawet na widelec z gwo\u017adziem, ale nie zak\u0142adamy kamizelki kuloodpornej, wychodz\u0105c z domu. Dlatego nasz model zagro\u017ce\u0144 nie obejmuje ryzyka zostania postrzelonym w drodze do pracy, chocia\u017c statystycznie nie jest to tak nieprawdopodobne. Przy tym, w okre\u015blonych warunkach noszenie kamizelki kuloodpornej mo\u017ce by\u0107 uzasadnione. <\/p>\n<p>W r\u00f3\u017cnych firmach modele zagro\u017ce\u0144 r\u00f3\u017cni\u0105 si\u0119. We\u017amy na przyk\u0142ad smartfona kuriera, kt\u00f3ry jedzie dostarczy\u0107 przesy\u0142k\u0119 do klienta. W jego smartfonie znajduje si\u0119 tylko adres bie\u017c\u0105cej dostawy i trasa na mapie. Najgorsze, co mo\u017ce si\u0119 sta\u0107 z jego danymi, to wyciek adres\u00f3w dostaw przesy\u0142ek. <\/p>\n<p>A oto smartfon ksi\u0119gowego. Ma on dost\u0119p do sieci korporacyjnej przez VPN, zainstalowan\u0105 aplikacj\u0119 korporacyjnego klienta bankowego, przechowuje dokumenty z cennymi informacjami. Oczywiste jest, \u017ce warto\u015b\u0107 danych na tych dw\u00f3ch urz\u0105dzeniach znacznie si\u0119 r\u00f3\u017cni i nale\u017cy je chroni\u0107 w r\u00f3\u017cny spos\u00f3b. <\/p>\n<h2>Czy antywirus nas uratuje?<\/h2>\n<p>\nNiestety, za marketingowymi has\u0142ami ginie rzeczywisty sens zada\u0144, kt\u00f3re wykonuje antywirus na urz\u0105dzeniu mobilnym. Spr\u00f3bujmy szczeg\u00f3\u0142owo zrozumie\u0107, co robi antywirus na telefonie. <\/p>\n<p><b>Audyt bezpiecze\u0144stwa<\/b><\/p>\n<p>Wi\u0119kszo\u015b\u0107 nowoczesnych mobilnych antywirus\u00f3w wykonuje audyt ustawie\u0144 bezpiecze\u0144stwa na urz\u0105dzeniu. Czasami taki audyt nazywany jest \u201esprawdzaniem reputacji urz\u0105dzenia\u201d. Antywirusy uznaj\u0105 urz\u0105dzenie za bezpieczne, je\u015bli spe\u0142nione s\u0105 cztery warunki:<\/p>\n<ul>\n<li>Urz\u0105dzenie nie jest zhakowane (root, jailbreak).<\/li>\n<li>Na urz\u0105dzeniu jest ustawione has\u0142o.<\/li>\n<li>Na urz\u0105dzeniu nie jest dozwolone debugowanie przez USB.<\/li>\n<li>Na urz\u0105dzeniu nie jest dozwolone instalowanie aplikacji z nieznanych \u017ar\u00f3de\u0142 (sideloading).<\/li>\n<\/ul>\n<p>\nJe\u015bli podczas sprawdzania urz\u0105dzenie zostanie uznane za niebezpieczne, oprogramowanie antywirusowe powiadomi w\u0142a\u015bciciela i zaproponuje wy\u0142\u0105czenie \"niebezpiecznej\" funkcjonalno\u015bci lub przywr\u00f3cenie ustawie\u0144 fabrycznych w przypadku wyst\u0105pienia oznak root lub jailbreak.<\/p>\n<p>Wed\u0142ug korporacyjnych zwyczaj\u00f3w samo powiadomienie u\u017cytkownika nie jest wystarczaj\u0105ce. Nale\u017cy usun\u0105\u0107 niebezpieczne konfiguracje. W tym celu za pomoc\u0105 systemu UEM nale\u017cy skonfigurowa\u0107 polityki bezpiecze\u0144stwa na urz\u0105dzeniach mobilnych. A w przypadku wykrycia root \/ jailbreak nale\u017cy natychmiast usun\u0105\u0107 dane firmowe z urz\u0105dzenia i zablokowa\u0107 jego dost\u0119p do sieci firmowej. I to r\u00f3wnie\u017c jest mo\u017cliwe za pomoc\u0105 UEM. Tylko po tych procedurach mo\u017cna uzna\u0107 urz\u0105dzenie mobilne za bezpieczne. <\/p>\n<p><b>Wyszukiwanie i usuwanie wirus\u00f3w<\/b><\/p>\n<p>Wbrew powszechnemu przekonaniu, \u017ce wirusy nie istniej\u0105 dla iOS, to nieprawda. W dzikiej przyrodzie wci\u0105\u017c wyst\u0119puj\u0105 exploity dla starszych wersji iOS, kt\u00f3re <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">zara\u017caj\u0105 urz\u0105dzenia<\/a><\/noindex> poprzez wykorzystanie luk w zabezpieczeniach przegl\u0105darki. W tym przypadku, z powodu architektury iOS, opracowanie program\u00f3w antywirusowych dla tej platformy jest niemo\u017cliwe. G\u0142\u00f3wnym powodem jest to, \u017ce aplikacje nie mog\u0105 uzyska\u0107 dost\u0119pu do listy zainstalowanych aplikacji i maj\u0105 wiele ogranicze\u0144 w dost\u0119pie do plik\u00f3w. List\u0119 zainstalowanych aplikacji iOS mo\u017ce uzyska\u0107 tylko UEM, ale nawet UEM nie ma dost\u0119pu do plik\u00f3w. <\/p>\n<p>Sytuacja z Androidem jest inna. Aplikacje mog\u0105 uzyska\u0107 informacje o zainstalowanych na urz\u0105dzeniu aplikacjach. Mog\u0105 nawet uzyska\u0107 dost\u0119p do ich dystrybucji (np. Apk Extractor i jego odpowiedniki). Aplikacje na Androida maj\u0105 r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 dost\u0119pu do plik\u00f3w (np. Total Commander itp.). Aplikacje Android mo\u017cna dekompilowa\u0107.<\/p>\n<p>Z takimi mo\u017cliwo\u015bciami logiczny wydaje si\u0119 taki algorytm antywirusowy:<\/p>\n<ul>\n<li>Sprawdzanie aplikacji<\/li>\n<li>Uzyska\u0107 list\u0119 zainstalowanych aplikacji i sumy kontrolne (KS) ich dystrybucji.<\/li>\n<li>Sprawdzi\u0107 aplikacje i ich KS najpierw w lokalnej, a nast\u0119pnie w globalnej bazie.<\/li>\n<li>Je\u015bli aplikacja jest nieznana, przes\u0142a\u0107 jej dystrybucj\u0119 do globalnej bazy w celu analizy i dekompilacji.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>Sprawdzanie plik\u00f3w, wyszukiwanie sygnatur wirus\u00f3w<\/li>\n<li>Sprawdzi\u0107 KS plik\u00f3w w lokalnej, a nast\u0119pnie w globalnej bazie.<\/li>\n<li>Sprawdzi\u0107 obecno\u015b\u0107 w plikach niebezpiecznych tre\u015bci (skrypt\u00f3w, exploit\u00f3w itp.) wed\u0142ug lokalnej, a nast\u0119pnie globalnej bazy.<\/li>\n<li>Je\u015bli wykryto z\u0142o\u015bliwe oprogramowanie, nale\u017cy powiadomi\u0107 u\u017cytkownika i\/lub zablokowa\u0107 dost\u0119p u\u017cytkownika do z\u0142o\u015bliwego oprogramowania i\/lub przes\u0142a\u0107 informacje do UEM. Przesy\u0142anie informacji do UEM jest konieczne, poniewa\u017c oprogramowanie antywirusowe nie mo\u017ce samodzielnie usun\u0105\u0107 z\u0142o\u015bliwego oprogramowania z urz\u0105dzenia.<\/li>\n<\/ul>\n<p>\nNajwi\u0119ksze obawy budzi mo\u017cliwo\u015b\u0107 przesy\u0142ania dystrybucji oprogramowania z urz\u0105dzenia na zewn\u0119trzny serwer. Bez tego niemo\u017cliwe jest zrealizowanie deklarowanej przez producent\u00f3w oprogramowania antywirusowego 'analizy behawioralnej', poniewa\u017c nie mo\u017cna uruchomi\u0107 aplikacji w osobnym 'piaskownicy' ani przeprowadzi\u0107 jej dekompilacji (jak skuteczna jest w przypadku u\u017cycia obfuskacji \u2013 to osobny, skomplikowany temat). Z drugiej strony, na urz\u0105dzeniach mobilnych pracownik\u00f3w mog\u0105 by\u0107 zainstalowane aplikacje firmowe, kt\u00f3re s\u0105 nieznane oprogramowaniu antywirusowemu, poniewa\u017c nie znajduj\u0105 si\u0119 w Google Play. W tych mobilnych aplikacjach mog\u0105 znajdowa\u0107 si\u0119 dane wra\u017cliwe, przez co te aplikacje nie s\u0105 publikowane w publicznym sklepie. Przesy\u0142anie takich dystrybucji do producenta oprogramowania antywirusowego wydaje si\u0119 nieodpowiednie z punktu widzenia bezpiecze\u0144stwa. Ma sens dodawanie ich do wyj\u0105tk\u00f3w, ale o istnieniu takiego mechanizmu na razie nic mi nie wiadomo.<\/p>\n<h3>Z\u0142o\u015bliwe oprogramowanie bez uprawnie\u0144 roota mo\u017ce<\/h3>\n<p>\n<b>1. Narysowa\u0107 swoje niewidoczne okno nad aplikacj\u0105<\/b> lub wprowadzi\u0107 swoj\u0105 klawiatur\u0119, aby kopiowa\u0107 wprowadzone przez u\u017cytkownika dane \u2013 parametry kont, kart bankowych itd. Ostatnim przyk\u0142adem jest podatno\u015b\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, kt\u00f3ra umo\u017cliwia podmian\u0119 aktywnego ekranu aplikacji, co pozwala uzyska\u0107 dost\u0119p do danych wprowadzanych przez u\u017cytkownika. Dla u\u017cytkownika oznacza to mo\u017cliwo\u015b\u0107 kradzie\u017cy konta Google z dost\u0119pem do kopii zapasowej urz\u0105dzenia i danych kart bankowych. Dla organizacji wa\u017cne jest, aby nie straci\u0107 swoich danych. Je\u015bli dane znajduj\u0105 si\u0119 w prywatnej pami\u0119ci aplikacji i nie s\u0105 zawarte w kopii zapasowej Google, wtedy z\u0142o\u015bliwe oprogramowanie nie b\u0119dzie mog\u0142o uzyska\u0107 do nich dost\u0119pu.<\/p>\n<p><b>2. Uzyska\u0107 dost\u0119p do danych w publicznych katalogach<\/b> \u2013 pobierania, dokumenty, galeria. W tych katalogach nie zaleca si\u0119 przechowywania informacji o warto\u015bci dla firmy, poniewa\u017c dost\u0119p do nich ma ka\u017cda aplikacja. U\u017cytkownik sam r\u00f3wnie\u017c zawsze mo\u017ce udost\u0119pni\u0107 poufny dokument za pomoc\u0105 dowolnej dost\u0119pnej aplikacji.<\/p>\n<p><b>3. Nie nale\u017cy zasypywa\u0107 u\u017cytkownika reklamami, wydobywa\u0107 bitcoin\u00f3w, by\u0107 cz\u0119\u015bci\u0105 botnetu itd.<\/b>. Mo\u017ce to negatywnie wp\u0142yn\u0105\u0107 na dzia\u0142anie u\u017cytkownika i\/lub urz\u0105dzenia, ale nie stanowi zagro\u017cenia dla danych korporacyjnych.<\/p>\n<p>Z\u0142o\u015bliwe oprogramowanie z uprawnieniami roota mo\u017ce robi\u0107 wszystko. Wyst\u0119puj\u0105 rzadko, poniewa\u017c zhakowanie nowoczesnych urz\u0105dze\u0144 z Androidem przy u\u017cyciu aplikacji jest praktycznie niemo\u017cliwe. Ostatnio podobna podatno\u015b\u0107 zosta\u0142a odkryta w 2016 roku. To g\u0142o\u015bny Dirty COW, kt\u00f3ry zosta\u0142 oznaczony numerem <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. Kluczowe jest to, \u017ce po wykryciu oznak w\u0142amania, klient UEM usunie wszystkie dane korporacyjne z urz\u0105dzenia, dlatego prawdopodobie\u0144stwo udanej kradzie\u017cy danych przy u\u017cyciu takich z\u0142o\u015bliwych program\u00f3w w \u015bwiecie korporacyjnym jest niskie.<\/p>\n<p>Pliki z\u0142o\u015bliwe mog\u0105 wyrz\u0105dzi\u0107 szkody zar\u00f3wno urz\u0105dzeniu mobilnemu, jak i systemom korporacyjnym, do kt\u00f3rych ma dost\u0119p. Przyjrzyjmy si\u0119 tym scenariuszom bli\u017cej.<\/p>\n<p>Szkoda urz\u0105dzeniu mobilnemu mo\u017ce by\u0107 wyrz\u0105dzona na przyk\u0142ad przez pobranie obrazu, kt\u00f3ry przy otwarciu lub pr\u00f3bie ustawienia jako tapeta wprowadzi urz\u0105dzenie w stan 'ceg\u0142y' lub spowoduje jego ponowne uruchomienie. Prawdopodobnie zaszkodzi to urz\u0105dzeniu lub u\u017cytkownikowi, ale nie wp\u0142ynie na poufno\u015b\u0107 danych. Chocia\u017c zdarzaj\u0105 si\u0119 wyj\u0105tki.<\/p>\n<p>Niedawno omawiano podatno\u015b\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. Twierdzono, \u017ce za jej pomoc\u0105 mo\u017cna uzyska\u0107 dost\u0119p do konsoli urz\u0105dze\u0144 mobilnych Samsung za pomoc\u0105 zainfekowanego obrazu wys\u0142anego przez e-mail, komunikator lub MMS. Cho\u0107 dost\u0119p do konsoli oznacza mo\u017cliwo\u015b\u0107 uzyskania dost\u0119pu tylko do danych w publicznych katalogach, gdzie poufnych informacji nie powinno by\u0107, poufno\u015b\u0107 osobistych danych u\u017cytkownik\u00f3w jest zagro\u017cona, co przestraszy\u0142o u\u017cytkownik\u00f3w. W rzeczywisto\u015bci atakowanie urz\u0105dze\u0144 mo\u017cliwe jest tylko przez MMS. A do skutecznego ataku trzeba wys\u0142a\u0107 od 75 do 450 (!) wiadomo\u015bci. Antywirus niestety nie pomo\u017ce, poniewa\u017c nie ma dost\u0119pu do dziennika wiadomo\u015bci. Aby si\u0119 przed tym zabezpieczy\u0107, s\u0105 tylko dwie opcje. Zaktualizowa\u0107 system operacyjny lub zablokowa\u0107 MMS. Na pierwszy wariant mo\u017cna czeka\u0107 d\u0142ugo i si\u0119 nie doczeka\u0107, poniewa\u017c producenci urz\u0105dze\u0144 nie wydaj\u0105 aktualizacji dla wszystkich modeli. Wy\u0142\u0105czenie odbioru MMS w tym przypadku jest znacznie prostsze.<\/p>\n<p>Pliki przesy\u0142ane z urz\u0105dze\u0144 mobilnych mog\u0105 stanowi\u0107 zagro\u017cenie dla system\u00f3w korporacyjnych. Na przyk\u0142ad, na urz\u0105dzeniu mobilnym mo\u017ce znajdowa\u0107 si\u0119 zainfekowany plik, kt\u00f3ry nie jest w stanie wyrz\u0105dzi\u0107 szk\u00f3d na tym urz\u0105dzeniu, ale mo\u017ce zainfekowa\u0107 komputer z systemem Windows. U\u017cytkownik wysy\u0142a taki plik poczt\u0105 elektroniczn\u0105 do swojego kolegi, kt\u00f3ry otwiera go na swoim komputerze PC, przez co mo\u017ce si\u0119 zarazi\u0107. W drodze tego wektora ataku stoj\u0105 przynajmniej dwa programy antywirusowe \u2013 jeden na serwerze poczty elektronicznej, a drugi na komputerze odbiorcy. Dodanie do tego \u0142a\u0144cucha trzeciego programu antywirusowego na urz\u0105dzeniu mobilnym wydaje si\u0119 czyst\u0105 paranoj\u0105.<\/p>\n<p>Jak wida\u0107, w korporacyjnym \u015bwiecie cyfrowym najwi\u0119ksze zagro\u017cenie stanowi\u0105 z\u0142o\u015bliwe oprogramowanie bez uprawnie\u0144 roota. Sk\u0105d mog\u0105 si\u0119 one wzi\u0105\u0107 na urz\u0105dzeniu mobilnym?<\/p>\n<p>Najcz\u0119\u015bciej instalowane s\u0105 one za pomoc\u0105 sideloadingu, adb lub z zewn\u0119trznych sklep\u00f3w, kt\u00f3re powinny by\u0107 zabronione na urz\u0105dzeniach mobilnych z dost\u0119pem do sieci korporacyjnej. Pozostaj\u0105 dwa warianty wprowadzenia z\u0142o\u015bliwego oprogramowania \u2013 z Google Play lub z UEM.<\/p>\n<p>Przed publikacj\u0105 w Google Play wszystkie aplikacje przechodz\u0105 obligatoryjn\u0105 weryfikacj\u0119. Jednak w przypadku aplikacji z niewielk\u0105 liczb\u0105 instalacji kontrole zazwyczaj s\u0105 przeprowadzane automatycznie, bez udzia\u0142u ludzi. Dlatego czasami z\u0142o\u015bliwe oprogramowanie trafia do Google Play, chocia\u017c nie cz\u0119sto. Program antywirusowy, kt\u00f3rego bazy s\u0105 regularnie aktualizowane, mo\u017ce wykry\u0107 aplikacje z z\u0142o\u015bliwym oprogramowaniem na urz\u0105dzeniu wcze\u015bniej ni\u017c Google Play Protect, kt\u00f3ry wci\u0105\u017c ma op\u00f3\u017anienia w aktualizacji baz antywirusowych.<\/p>\n<p>UEM mo\u017ce zainstalowa\u0107 na urz\u0105dzeniu mobilnym dowoln\u0105 aplikacj\u0119, w tym z\u0142o\u015bliwe oprogramowanie, dlatego ka\u017cda aplikacja musi by\u0107 wcze\u015bniej sprawdzana. Aplikacje mo\u017cna weryfikowa\u0107 zar\u00f3wno w trakcie ich rozwoju za pomoc\u0105 narz\u0119dzi analizy statycznej i dynamicznej, jak i bezpo\u015brednio przed ich dystrybucj\u0105 za pomoc\u0105 wyspecjalizowanych 'piaskownic' i\/lub rozwi\u0105za\u0144 antywirusowych. Wa\u017cne jest, aby aplikacja by\u0142a sprawdzana tylko raz przed za\u0142adowaniem do UEM. W zwi\u0105zku z tym, w tym przypadku program antywirusowy na urz\u0105dzeniu mobilnym nie jest potrzebny.<\/p>\n<h2>Ochrona sieci<\/h2>\n<p>\nW ramach ochrony sieci, w zale\u017cno\u015bci od producenta programu antywirusowego, mog\u0105 by\u0107 oferowane jedna lub kilka z nast\u0119puj\u0105cych funkcji.<\/p>\n<p><b>Filtrowanie URL stosowane jest w celu:<\/b><\/p>\n<ul>\n<li><b>Blokowania ruchu wed\u0142ug kategorii zasob\u00f3w.<\/b> Na przyk\u0142ad, aby zablokowa\u0107 dost\u0119p do wiadomo\u015bci lub innej niekorporacyjnej tre\u015bci przed po\u0142udniem, kiedy pracownik jest najbardziej efektywny. W praktyce blokada najcz\u0119\u015bciej dzia\u0142a z wieloma ograniczeniami \u2013 producenci oprogramowania antywirusowego nie zawsze s\u0105 w stanie na czas zaktualizowa\u0107 bazy danych dotycz\u0105ce kategorii zasob\u00f3w, z uwagi na liczne \"lustrzane\" strony. Dodatkowo istniej\u0105 anonimizery i Opera VPN, na kt\u00f3re blokada najcz\u0119\u015bciej nie ma wp\u0142ywu.<\/li>\n<li><b>Ochrony przed phishingiem lub zamian\u0105 docelowych host\u00f3w.<\/b> W tym celu adresy URL, do kt\u00f3rych odwo\u0142uje si\u0119 urz\u0105dzenie, s\u0105 wst\u0119pnie sprawdzane w bazach danych oprogramowania antywirusowego. Linki, a tak\u017ce zasoby, do kt\u00f3rych prowadz\u0105 (w tym mo\u017cliwe wiele przekierowa\u0144), s\u0105 weryfikowane w bazie znanych stron phishingowych. Dodatkowo odbywa si\u0119 por\u00f3wnanie nazwy domeny, certyfikatu i adresu IP pomi\u0119dzy urz\u0105dzeniem mobilnym a zaufanym serwerem. Je\u015bli klient i serwer otrzymuj\u0105 r\u00f3\u017cne dane, to mo\u017ce oznacza\u0107 MITM (\"cz\u0142owiek w \u015brodku\", man in the middle) lub blokowanie ruchu przez to samo oprogramowanie antywirusowe lub r\u00f3\u017cnego rodzaju proxy i filtry sieciowe, do kt\u00f3rych pod\u0142\u0105czone jest urz\u0105dzenie mobilne. Trudno jednoznacznie stwierdzi\u0107, \u017ce kto\u015b faktycznie jest po\u015brodku.<\/li>\n<\/ul>\n<p>\nAby uzyska\u0107 dost\u0119p do ruchu mobilnego, oprogramowanie antywirusowe albo buduje VPN, albo wykorzystuje mo\u017cliwo\u015bci Accessibility API (API dla aplikacji przeznaczonych dla os\u00f3b z ograniczeniami). Jednoczesna praca kilku VPN na urz\u0105dzeniu mobilnym jest niemo\u017cliwa, dlatego sieciowa ochrona w przypadku oprogramowania antywirusowego, kt\u00f3re buduje w\u0142asny VPN, w \u015bwiecie korporacyjnym nie ma zastosowania. VPN od oprogramowania antywirusowego po prostu nie b\u0119dzie dzia\u0142a\u0142 razem z korporacyjnym VPN, kt\u00f3ry jest u\u017cywany do uzyskania dost\u0119pu do sieci korporacyjnej.<\/p>\n<p>Udzielenie oprogramowaniu antywirusowemu dost\u0119pu do Accessibility API niesie ze sob\u0105 inny rodzaj zagro\u017cenia. Dost\u0119p do Accessibility API w praktyce oznacza zezwolenie na robienie przez oprogramowanie antywirusowe czegokolwiek w imieniu u\u017cytkownika \u2013 widzenie tego, co widzi u\u017cytkownik, wykonywanie akcji w aplikacjach w zast\u0119pstwie u\u017cytkownika itd. Bior\u0105c pod uwag\u0119, \u017ce u\u017cytkownik musi wyra\u017anie przyzna\u0107 oprogramowaniu antywirusowemu taki dost\u0119p, to najprawdopodobniej odm\u00f3wi. Lub, je\u015bli b\u0119dzie zmuszony, kupi sobie inny telefon bez oprogramowania antywirusowego.<\/p>\n<h3>Zapora sieciowa<\/h3>\n<p>\nPod tym og\u00f3lnym okre\u015bleniem kryj\u0105 si\u0119 trzy funkcje:<\/p>\n<ul>\n<li>Zbieranie statystyk dotycz\u0105cych wykorzystania sieci z podzia\u0142em na aplikacje i typy sieci (Wi-Fi, operator kom\u00f3rkowy). Wi\u0119kszo\u015b\u0107 producent\u00f3w urz\u0105dze\u0144 z systemem Android udost\u0119pnia te dane w aplikacji \u201eUstawienia\u201d. Powielanie ich w interfejsie mobilnego oprogramowania antywirusowego wydaje si\u0119 zb\u0119dne. Interesuj\u0105ca mo\u017ce by\u0107 zbiorcza informacja dotycz\u0105ca wszystkich urz\u0105dze\u0144. Jest ona skutecznie zbierana i analizowana przez systemy UEM.<\/li>\n<li>Ograniczenie ruchu mobilnego - ustawienie limitu, powiadomienie w momencie jego osi\u0105gni\u0119cia. U\u017cytkownicy wi\u0119kszo\u015bci urz\u0105dze\u0144 z systemem Android maj\u0105 dost\u0119p do tych funkcji w aplikacji \u201eUstawienia\u201d. Centralne ustawienie ogranicze\u0144 jest zadaniem systemu UEM, a nie oprogramowania antywirusowego.<\/li>\n<li>W\u0142a\u015bciwie, zapora ogniowa (firewall). Albo inaczej, blokowanie dost\u0119pu do okre\u015blonych adres\u00f3w IP i port\u00f3w. Maj\u0105c na uwadze DDNS na wszystkich popularnych zasobach oraz konieczno\u015b\u0107 w\u0142\u0105czenia w tym celu VPN, kt\u00f3ry, jak wspomniano powy\u017cej, nie mo\u017ce dzia\u0142a\u0107 wsp\u00f3lnie z g\u0142\u00f3wnym VPN, funkcja ta wydaje si\u0119 niepraktyczna w praktyce korporacyjnej.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Weryfikacja zaufania do Wi-Fi<\/h2>\n<p>\nMobilne oprogramowanie antywirusowe mo\u017ce ocenia\u0107 bezpiecze\u0144stwo sieci Wi-Fi, do kt\u00f3rych pod\u0142\u0105czone jest urz\u0105dzenie mobilne. Mo\u017cna przypuszcza\u0107, \u017ce sprawdzane s\u0105 obecno\u015b\u0107 i odporno\u015b\u0107 szyfrowania. Podczas gdy wszystkie nowoczesne programy korzystaj\u0105 z szyfrowania do przesy\u0142ania danych wra\u017cliwych. Dlatego, je\u015bli jaki\u015b program jest podatny na ataki na poziomie kana\u0142u, to r\u00f3wnie\u017c niebezpiecznie jest go u\u017cywa\u0107 przez jakiekolwiek kana\u0142y internetowe, a nie tylko przez publiczne Wi-Fi. <br \/>\nDlatego publiczne Wi-Fi, nawet bez szyfrowania, nie jest bardziej niebezpieczne ani mniej bezpieczne ni\u017c jakiekolwiek inne zaufane kana\u0142y przesy\u0142u danych bez szyfrowania.<\/p>\n<h2>Ochrona przed spamem<\/h2>\n<p>\nOchrona zazwyczaj polega na filtrowaniu przychodz\u0105cych po\u0142\u0105cze\u0144 wed\u0142ug listy podanej przez u\u017cytkownika lub wed\u0142ug bazy znanych spamer\u00f3w, kt\u00f3rzy niesko\u0144czenie n\u0119kaj\u0105 ofertami ubezpiecze\u0144, kredyt\u00f3w i zaproszeniami do teatru. Cho\u0107 w czasie izolacji nie dzwoni\u0105, wkr\u00f3tce znowu zaczn\u0105. Filtrowaniu podlegaj\u0105 tylko po\u0142\u0105czenia. Wiadomo\u015bci w aktualnych urz\u0105dzeniach z systemem Android nie s\u0105 filtrowane. Maj\u0105c na uwadze regularn\u0105 zmian\u0119 numer\u00f3w przez spamer\u00f3w, niemo\u017cno\u015b\u0107 ochrony kana\u0142\u00f3w tekstowych (SMS, komunikatory), funkcjonalno\u015b\u0107 ta ma raczej charakter marketingowy ni\u017c praktyczny.<\/p>\n<h2>Ochrona antykradzie\u017cowa<\/h2>\n<p>\nWykonywanie zdalnych dzia\u0142a\u0144 z urz\u0105dzeniem mobilnym w przypadku jego zgubienia lub kradzie\u017cy. Alternatywa dla us\u0142ug Find My iPhone oraz Find My Device od Apple i Google. W przeciwie\u0144stwie do swoich odpowiednik\u00f3w, us\u0142ugi producent\u00f3w oprogramowania antywirusowego nie mog\u0105 zapewni\u0107 zablokowania urz\u0105dzenia, je\u015bli przest\u0119pca zd\u0105\u017cy\u0142 przywr\u00f3ci\u0107 ustawienia fabryczne. Jednak je\u015bli to jeszcze si\u0119 nie wydarzy\u0142o, mo\u017cna zdalnie wykona\u0107 nast\u0119puj\u0105ce czynno\u015bci z urz\u0105dzeniem:<\/p>\n<ul>\n<li>Zablokowa\u0107. Ochrona przed niedo\u015bwiadczonym z\u0142odziejem, poniewa\u017c \u0142atwo obej\u015b\u0107 to przywracaj\u0105c ustawienia fabryczne przez tryb recovery.<\/li>\n<li>Pozna\u0107 lokalizacj\u0119 urz\u0105dzenia. Przydatne, gdy urz\u0105dzenie zosta\u0142o niedawno zgubione.<\/li>\n<li>W\u0142\u0105czy\u0107 g\u0142o\u015bny sygna\u0142 d\u017awi\u0119kowy, aby znale\u017a\u0107 urz\u0105dzenie, je\u015bli dzia\u0142a w trybie wyciszenia.<\/li>\n<li>Przywr\u00f3ci\u0107 urz\u0105dzenie do ustawie\u0144 fabrycznych. Ma sens, gdy u\u017cytkownik uzna\u0142, \u017ce urz\u0105dzenie jest bezpowrotnie zgubione, ale nie chce, aby zapisane na nim dane zosta\u0142y ujawnione.<\/li>\n<li>Zrobi\u0107 zdj\u0119cie. Utrwali\u0107 obraz z\u0142odzieja, je\u015bli trzyma telefon w r\u0119kach. Najbardziej w\u0105tpliwa funkcjonalno\u015b\u0107 \u2013 ma\u0142o prawdopodobne, aby z\u0142odziej wpatrywa\u0142 si\u0119 w telefon przy dobrym o\u015bwietleniu. Obecno\u015b\u0107 na urz\u0105dzeniu aplikacji, kt\u00f3ra mo\u017ce dyskretnie sterowa\u0107 kamer\u0105 smartfona, robi\u0107 zdj\u0119cia i wysy\u0142a\u0107 je na serwer, budzi uzasadnione obawy.<\/li>\n<\/ul>\n<p>\nZdalne wykonywanie polece\u0144 jest podstawow\u0105 funkcjonalno\u015bci\u0105 w ka\u017cdej systemie UEM. Brakuje w nich jedynie zdalnego fotografowania. To pewny spos\u00f3b na to, by po zako\u0144czeniu pracy u\u017cytkownicy wyjmowali akumulatory z telefon\u00f3w i wk\u0142adali je do torby Faradaya. <\/p>\n<p>Funkcje antypirackie w mobilnych programach antywirusowych s\u0105 dost\u0119pne tylko dla Androida. Dla iOS takie dzia\u0142ania mo\u017ce przeprowadza\u0107 tylko UEM. Na urz\u0105dzeniu iOS mo\u017ce by\u0107 tylko jeden UEM \u2013 to cecha architektoniczna iOS.<\/p>\n<h2>Wnioski<\/h2>\n<p><\/p>\n<ol>\n<li>Sytuacja, w kt\u00f3rej u\u017cytkownik mo\u017ce zainstalowa\u0107 z\u0142o\u015bliwe oprogramowanie na telefonie, JEST NIEAKCEPTOWALNA.<\/li>\n<li>Poprawnie skonfigurowany UEM na urz\u0105dzeniu korporacyjnym eliminuje potrzeb\u0119 stosowania oprogramowania antywirusowego.<\/li>\n<li>W przypadku wykorzystania luk 0-day w systemie operacyjnym antywirus jest bezu\u017cyteczny. Mo\u017ce jedynie poinformowa\u0107 administratora, \u017ce urz\u0105dzenie jest nara\u017cone na atak.<\/li>\n<li>Okre\u015blenie, czy podatno\u015b\u0107 jest wykorzystywana, jest niemo\u017cliwe dla programu antywirusowego. Tak samo jak wydanie aktualizacji dla urz\u0105dzenia, dla kt\u00f3rego producent ju\u017c nie publikuje aktualizacji zabezpiecze\u0144. Nie wi\u0119cej ni\u017c rok czy dwa.<\/li>\n<li>Je\u015bli abstrahowa\u0107 od wymog\u00f3w regulator\u00f3w i marketingu, to korporacyjne mobilne programy antywirusowe s\u0105 potrzebne tylko na urz\u0105dzeniach z Androidem, na kt\u00f3rych u\u017cytkownicy maj\u0105 dost\u0119p do Google Play i mog\u0105 instalowa\u0107 aplikacje ze \u017ar\u00f3de\u0142 zewn\u0119trznych. W innych przypadkach skuteczno\u015b\u0107 u\u017cywania program\u00f3w antywirusowych nie jest wi\u0119ksza ni\u017c placebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Mobilne programy antywirusowe nie dzia\u0142aj\u0105\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mobilne programy antywirusowe nie dzia\u0142aj\u0105 | ProHoster","description":"TL;DR je\u015bli na waszych korporacyjnych urz\u0105dzeniach mobilnych.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}