{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Antivirusurile mobile nu func\u021bioneaz\u0103","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Dac\u0103 pe dispozitivele mobile corporative ave\u021bi nevoie de antivirus, \u00eenseamn\u0103 c\u0103 face\u021bi totul gre\u0219it \u0219i antivirusul nu v\u0103 va ajuta.<\/p>\n<p>Aceast\u0103 postare este rezultatul unor dispute aprinse cu privire la necesitatea unui antivirus pe telefonul mobil corporativ, \u00een ce situa\u021bii func\u021bioneaz\u0103 \u0219i \u00een ce altele este inutil. Articolul analizeaz\u0103 modelele de amenin\u021bare pe care antivirusul ar trebui, \u00een teorie, s\u0103 le protejeze.<\/p>\n<p>V\u00e2nz\u0103torii de antiviru\u0219i reu\u0219esc adesea s\u0103 conving\u0103 clien\u021bii corporativi c\u0103 antivirusul le va spori semnificativ securitatea, dar \u00een cele mai multe cazuri, aceasta este o protec\u021bie iluzorie, care doar reduce vigilen\u021ba at\u00e2t a utilizatorilor, c\u00e2t \u0219i a administratorilor.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Infrastructura corporativ\u0103 corect\u0103<\/h2>\n<p>\nC\u00e2nd \u00een companie sunt zeci sau chiar mii de angaja\u021bi, nu este posibil s\u0103 configura\u021bi manual fiecare dispozitiv al utilizatorului. Set\u0103rile se pot schimba \u00een fiecare zi, apar angaja\u021bi noi, dispozitivele mobile \u0219i laptopurile se pot strica sau se pot pierde. \u00cen cele din urm\u0103, toat\u0103 munca administratorilor ar consta \u00een desf\u0103\u0219urarea zilnic\u0103 a unor set\u0103ri noi pe dispozitivele angaja\u021bilor. <\/p>\n<p>Pe computerele desktop, aceast\u0103 problem\u0103 a \u00eenceput s\u0103 fie rezolvat\u0103 de mult\u0103 vreme. \u00cen lumea Windows, de obicei, astfel de management se face prin Active Directory, sisteme de autentificare centralizat\u0103 (Single Sign In) etc. Dar acum to\u021bi angaja\u021bii au la computere smartphone-uri, pe care se desf\u0103\u0219oar\u0103 o parte semnificativ\u0103 a proceselor de lucru \u0219i sunt stocate date importante. Microsoft a \u00eencercat s\u0103 integreze telefoanele lor pe Windows Phone \u00eentr-un ecosistem unic cu Windows, dar aceast\u0103 idee a murit odat\u0103 cu dispari\u021bia oficial\u0103 a Windows Phone. Prin urmare, \u00een mediul corporativ, \u00een orice caz, trebuie s\u0103 alegem \u00eentre Android \u0219i iOS.<\/p>\n<p>\u00cen prezent, \u00een mediul corporativ, pentru gestionarea dispozitivelor angaja\u021bilor, este popular\u0103 conceptul UEM (Unified Endpoint Management). Aceasta este o sistem de gestionare centralizat\u0103 a dispozitivelor mobile \u0219i a computerelor desktop.<br \/>\n<img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGestionarea centralizat\u0103 a dispozitivelor utilizatorilor (Unified Endpoint Management)<\/p>\n<p>Administratorul sistemului UEM poate stabili politici diferite pentru dispozitivele utilizatorilor. De exemplu, poate permite utilizatorului un control mai mare sau mai mic asupra dispozitivului, instalarea aplica\u021biilor din surse externe etc. <\/p>\n<p><b>Ce poate face UEM: <\/b><\/p>\n<p><b>Agera asupra tuturor set\u0103rilor<\/b> \u2014 administratorul poate interzice complet utilizatorului s\u0103 modifice set\u0103rile dispozitivului \u0219i s\u0103 le schimbe de la distan\u021b\u0103. <\/p>\n<p><b>Controlul aplica\u021biilor pe dispozitiv<\/b> \u2014 permite instalarea de programe pe dispozitiv \u0219i instalarea automat\u0103 a programelor f\u0103r\u0103 cuno\u0219tin\u021ba utilizatorului. De asemenea, administratorul poate interzice sau permite instalarea programelor din magazinele de aplica\u021bii sau din surse ne\u00eencrez\u0103toare (din fi\u0219iere APK \u00een cazul Android).<\/p>\n<p><b>Blocat de la distan\u021b\u0103<\/b> \u2014 \u00een cazul \u00een care telefonul este pierdut, administratorul poate bloca dispozitivul sau \u0219terge datele. Unele sisteme permit, de asemenea, configurarea \u0219tergerii automate a datelor, dac\u0103 telefonul nu a comunicat cu serverul timp de mai mult de N ore, pentru a exclude posibilitatea \u00eencerc\u0103rilor offline de hacking, c\u00e2nd atacatorii reu\u0219esc s\u0103 scoat\u0103 SIM-ul \u00eenainte ca serverul s\u0103 trimit\u0103 comanda de \u0219tergere a datelor. <\/p>\n<p><b>Colectarea de statistici<\/b> \u2014 monitorizarea activit\u0103\u021bii utilizatorului, timpul de utilizare a aplica\u021biilor, loca\u021bia, nivelul de \u00eenc\u0103rcare a bateriei \u0219i altele.<\/p>\n<h2>Tipuri de UEM<\/h2>\n<p>\nExist\u0103 dou\u0103 abord\u0103ri diferite pentru gestionarea centralizat\u0103 a smartphone-urilor angaja\u021bilor: \u00eentr-un caz, compania achizi\u021bioneaz\u0103 dispozitive de la un singur produc\u0103tor pentru angaja\u021bi \u0219i de obicei alege un sistem de gestionare de la acela\u0219i furnizor. \u00cen alt caz, angaja\u021bii folosesc propriile dispozitive personale pentru munc\u0103, iar aici apare un haos de sisteme de operare, versiuni \u0219i platforme.<\/p>\n<p><b>BYOD<\/b> (Bring Your Own Device, Aduce\u021bi propriul dispozitiv) \u2014 conceptul \u00een care angaja\u021bii folosesc propriile dispozitive personale \u0219i conturi pentru munc\u0103. Unele sisteme de gestionare centralizat\u0103 permit ad\u0103ugarea unui al doilea cont de lucru \u0219i separarea complet\u0103 a datelor personale de cele de munc\u0103. <\/p>\n<p><img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 sistemul nativ de gestionare centralizat\u0103 de la Apple. Poate gestiona doar dispozitive Apple, computere cu macOS \u0219i telefoane pe iOS. Suport\u0103 BYOD, fiind creat un al doilea mediu izolat cu un alt cont iCloud.<\/p>\n<p><img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 permite gestionarea telefoanelor pe Android \u0219i Apple iOS, precum \u0219i desktopurilor pe Windows 10. Se declar\u0103 suport pentru BYOD.<\/p>\n<p><img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 suport\u0103 doar dispozitive mobile Samsung. Cu toate acestea, la \u00eenceput se poate folosi doar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsung Mobile Management<\/a><\/noindex>.<\/p>\n<p>De fapt, exist\u0103 mult mai mul\u021bi furnizori de UEM, dar nu vom analiza to\u021bi \u00een cadrul acestui articol. Cel mai important lucru de re\u021binut este c\u0103 astfel de sisteme exist\u0103 deja \u0219i permit administratorului s\u0103 configureze dispozitivele utilizatorilor \u00een conformitate cu modelul actual al amenin\u021b\u0103rilor. <\/p>\n<h2>Modelul amenin\u021b\u0103rilor<\/h2>\n<p>\n\u00cenainte de a alege instrumentele de protec\u021bie, trebuie s\u0103 \u00een\u021belegem de la ce ne protej\u0103m, care ar putea fi cea mai grav\u0103 situa\u021bie \u00een cazul nostru specific. S\u0103 spunem a\u0219a: corpul nostru este u\u0219or vulnerabil la o glon\u021b \u0219i chiar \u0219i la o furc\u0103 cu cui, dar nu ne punem vesta antiglon\u021b c\u00e2nd ie\u0219im din cas\u0103. Prin urmare, modelul nostru de amenin\u021b\u0103ri nu include riscul de a fi \u00eempu\u0219cat pe drumul spre munc\u0103, de\u0219i statistic vorbind, asta nu e at\u00e2t de incredibil. Totu\u0219i, \u00een anumite condi\u021bii, purtarea unei veste antiglon\u021b este pe deplin justificat\u0103. <\/p>\n<p>Modelele de amenin\u021b\u0103ri variaz\u0103 \u00een diverse companii. S\u0103 lu\u0103m, de exemplu, smartphone-ul unui curier care livreaz\u0103 un pachet clientului. Pe smartphone-ul s\u0103u exist\u0103 doar adresa livr\u0103rii actuale \u0219i ruta pe hart\u0103. Cea mai grav\u0103 situa\u021bie care i s-ar putea \u00eent\u00e2mpla datelor sale este scurgerea adreselor de livrare a pachetelor. <\/p>\n<p>Iat\u0103 smartphone-ul unui contabil. Acesta are acces la re\u021beaua corporativ\u0103 prin VPN, are instalat\u0103 aplica\u021bia de banking corporate \u0219i p\u0103streaz\u0103 documente cu informa\u021bii valoroase. Este evident c\u0103 valoarea datelor de pe aceste dou\u0103 dispozitive difer\u0103 semnificativ \u0219i trebuie protejate diferit. <\/p>\n<h2>Ne va salva antivirusul?<\/h2>\n<p>\nDin p\u0103cate, \u00een spatele sloganurilor de marketing se pierde sensul real al sarcinilor pe care le \u00eendepline\u0219te antivirusul pe un dispozitiv mobil. S\u0103 \u00eencerc\u0103m s\u0103 \u00een\u021belegem \u00een detaliu ce face un antivirus pe telefon. <\/p>\n<p><b>Auditul de securitate<\/b><\/p>\n<p>Cele mai multe antivirusuri mobile moderne efectueaz\u0103 un audit al set\u0103rilor de securitate de pe dispozitiv. Uneori, acest audit este numit \u201everificarea reputa\u021biei dispozitivului\u201d. Antivirusurile consider\u0103 dispozitivul sigur dac\u0103 se respect\u0103 patru condi\u021bii:<\/p>\n<ul>\n<li>Dispozitivul nu este compromis (root, jailbreak).<\/li>\n<li>Dispozitivul are o parol\u0103 setat\u0103.<\/li>\n<li>Pe dispozitiv nu este permis debugging-ul prin USB.<\/li>\n<li>Pe dispozitiv nu este permis\u0103 instalarea aplica\u021biilor din surse nefiabil (sideloading).<\/li>\n<\/ul>\n<p>\nDac\u0103, \u00een urma verific\u0103rii, dispozitivul este considerat nesigur, antivirusul va informa proprietarul \u0219i va oferi op\u021biunea de a dezactiva func\u021bionalitatea \u201epericuloas\u0103\u201d sau de a restaura firmware-ul de fabrica\u021bie \u00een cazul \u00een care exist\u0103 indicii de root sau jailbreak.<\/p>\n<p>Conform obiceiurilor corporative, nu este suficient doar s\u0103 informezi utilizatorul. Este necesar s\u0103 excluzi configura\u021biile nesigure. Pentru aceasta, cu ajutorul unui sistem UEM, trebuie s\u0103 configurezi politici de securitate pe dispozitivele mobile. \u00cen cazul descoperirii root\/jailbreak, trebuie s\u0103 elimini rapid datele corporative de pe dispozitiv \u0219i s\u0103-i blochezi accesul la re\u021beaua corporativ\u0103. Acest lucru este, de asemenea, posibil cu ajutorul UEM. Numai dup\u0103 aceste proceduri se poate considera c\u0103 dispozitivul mobil este sigur. <\/p>\n<p><b>C\u0103utare \u0219i eliminare a virusilor<\/b><\/p>\n<p>Contrar opiniei frecvente c\u0103 nu exist\u0103 viru\u0219i pentru iOS, acest lucru nu este adev\u0103rat. \u00cen mediul natural, exist\u0103 \u00een continuare exploat\u0103ri pentru versiunile vechi de iOS care <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">infecteaz\u0103 dispozitivele<\/a><\/noindex> prin exploatarea vulnerabilit\u0103\u021bilor din browser. Totodat\u0103, din cauza arhitecturii iOS, dezvoltarea antiviruselor pentru aceast\u0103 platform\u0103 este imposibil\u0103. Motivul principal este c\u0103 aplica\u021biile nu pot ob\u021bine acces la lista aplica\u021biilor instalate \u0219i au multe restric\u021bii \u00een accesul la fi\u0219iere. Lista aplica\u021biilor iOS instalate poate fi ob\u021binut\u0103 doar de UEM, dar chiar \u0219i UEM nu poate accesa fi\u0219ierele. <\/p>\n<p>Situa\u021bia este diferit\u0103 cu Android. Aplica\u021biile pot ob\u021bine informa\u021bii despre aplica\u021biile instalate pe dispozitiv. Ele pot chiar s\u0103 acceseze distribu\u021biile acestora (de exemplu, Apk Extractor \u0219i omologii s\u0103i). Aplica\u021biile Android au, de asemenea, posibilitatea de acces la fi\u0219iere (de exemplu, Total Commander etc.). Aplica\u021biile Android pot fi decompilate.<\/p>\n<p>Av\u00e2nd aceste posibilit\u0103\u021bi, un asemenea algoritm antivirus apare logic:<\/p>\n<ul>\n<li>Verificarea aplica\u021biilor<\/li>\n<li>Ob\u021binerea listei aplica\u021biilor instalate \u0219i a sumelor de control (SC) ale distribu\u021biilor acestora.<\/li>\n<li>Verificarea aplica\u021biilor \u0219i a SC-urilor acestora mai \u00eent\u00e2i \u00een baza de date local\u0103 \u0219i apoi \u00een cea global\u0103.<\/li>\n<li>Dac\u0103 aplica\u021bia este necunoscut\u0103, transmiterea distribu\u021biei sale \u00een baza de date global\u0103 pentru analiz\u0103 \u0219i decompilare.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>Verificarea fi\u0219ierelor, c\u0103utarea semn\u0103turilor virale<\/li>\n<li>Verificarea SC-urilor fi\u0219ierelor \u00een baza de date local\u0103, apoi \u00een cea global\u0103.<\/li>\n<li>Verificarea prezen\u021bei \u00een fi\u0219iere a con\u021binutului nesigur (scripturi, exploate etc.) \u00een baza de date local\u0103 \u0219i apoi \u00een cea global\u0103.<\/li>\n<li>Dac\u0103 se descoper\u0103 malware, trebuie s\u0103 inform\u0103m utilizatorul \u0219i\/sau s\u0103 bloc\u0103m accesul utilizatorului la malware \u0219i\/sau s\u0103 transmitem informa\u021biile c\u0103tre UEM. Este necesar s\u0103 transmi\u021bi informa\u021biile c\u0103tre UEM, deoarece antivirusul nu poate elimina malware-ul de pe dispozitiv de unul singur.<\/li>\n<\/ul>\n<p>\nCele mai mari \u00eengrijor\u0103ri sunt legate de posibilitatea transferului distribu\u021biilor software de pe dispozitiv pe un server extern. F\u0103r\u0103 aceasta, nu se poate implementa analiza comportamental\u0103 anun\u021bat\u0103 de produc\u0103torii de antivirus, deoarece nu po\u021bi rula aplica\u021bia \u00eentr-un \"sandbox\" separat sau efectua decompilarea acesteia (c\u00e2t de eficient\u0103 este \u00een utilizarea obfusc\u0103rii \u2013 aceasta este o alt\u0103 problem\u0103 complex\u0103). Pe de alt\u0103 parte, pe dispozitivele mobile ale angaja\u021bilor pot fi instalate aplica\u021bii corporative care nu sunt cunoscute de antivirus, deoarece nu sunt disponibile \u00een Google Play. Aceste aplica\u021bii mobile pot con\u021bine date sensibile, motiv pentru care nu sunt disponibile \u00een magazinul public. Transferul acestor distribu\u021bii c\u0103tre produc\u0103torul antivirus apare a fi necorespunz\u0103tor din punct de vedere al securit\u0103\u021bii. Este util s\u0103 le ad\u0103ug\u0103m \u00een excep\u021bii, dar nu \u0219tiu de existen\u021ba unui astfel de mecanism.<\/p>\n<h3>Malware-ul f\u0103r\u0103 privilegii root poate<\/h3>\n<p>\n<b>1. S\u0103 deseneze un fereastr\u0103 invizibil\u0103 peste aplica\u021bie<\/b> sau s\u0103 integreze propriul tastatur\u0103 pentru a copia datele introduse de utilizator \u2013 parametrii conturilor, datele cardurilor bancare etc. Un exemplu recent este vulnerabilitatea <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, care permite \u00eenlocuirea ecranului activ al aplica\u021biei \u0219i astfel ob\u021binerea accesului la datele introduse de utilizator. Pentru utilizator, aceasta \u00eenseamn\u0103 posibilitatea furtului contului Google av\u00e2nd acces la backup-ul dispozitivului \u0219i la datele de pe cardurile bancare. Pentru organiza\u021bie este crucial s\u0103 nu \u00ee\u0219i piard\u0103 datele. Dac\u0103 datele sunt \u00een memoria privat\u0103 a aplica\u021biei \u0219i nu sunt incluse \u00een backup-ul Google, atunci malware-ul nu va putea accesa aceste date.<\/p>\n<p><b>2. S\u0103 ob\u021bin\u0103 acces la datele din cataloagele publice<\/b> \u2013 desc\u0103rc\u0103ri, documente, galerie. \u00cen aceste cataloage nu este recomandat s\u0103 se stocheze informa\u021bii valoroase pentru companie, deoarece orice aplica\u021bie poate ob\u021bine acces la ele. De asemenea, utilizatorul \u00eensu\u0219i poate \u00eemp\u0103rt\u0103\u0219i \u00eentotdeauna un document confiden\u021bial cu orice aplica\u021bie disponibil\u0103.<\/p>\n<p><b>3. A deranja utilizatorul cu reclame, a mina bitcoin, a face parte dintr-un botnet etc.<\/b>. Acest lucru poate afecta negativ func\u021bionalitatea utilizatorului \u0219i\/sau a dispozitivului, dar nu va reprezenta o amenin\u021bare pentru datele corporative.<\/p>\n<p>Malware-ul cu privilegii de root poate face aproape orice. Acestea sunt rare, deoarece spargerea dispozitivelor Android moderne prin aplica\u021bii este practic imposibil\u0103. Ultima dat\u0103 a fost descoperit\u0103 o astfel de vulnerabilitate \u00een 2016. Aceasta a fost cunoscut\u0103 sub numele de Dirty COW, care a primit num\u0103rul <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. Cheia aici este c\u0103, la detectarea semnelor de spargere, UEM clientul va \u0219terge toate informa\u021biile corporative de pe dispozitiv, a\u0219adar probabilitatea de furt de date cu ajutorul acestor malware-uri \u00een lumea corporativ\u0103 este sc\u0103zut\u0103.<\/p>\n<p>Fi\u0219ierele malware pot cauza daune at\u00e2t dispozitivului mobil, c\u00e2t \u0219i sistemelor corporative la care acesta are acces. S\u0103 analiz\u0103m aceste scenarii mai \u00een detaliu.<\/p>\n<p>Deteriorarea dispozitivului mobil se poate produce, de exemplu, dac\u0103 se descarc\u0103 o imagine care, la deschidere sau la \u00eencercarea de a o seta ca fundal, transform\u0103 dispozitivul \u00eentr-un \u201ebrick\u201d sau \u00eel reporne\u0219te. Cel mai probabil, acest lucru va afecta dispozitivul sau utilizatorul, dar nu va influen\u021ba confiden\u021bialitatea datelor. De\u0219i exist\u0103 \u0219i excep\u021bii.<\/p>\n<p>Recent a fost discutat\u0103 vulnerabilitatea <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. Se afirma c\u0103 prin aceasta se poate ob\u021bine acces la consola dispozitivelor mobile Samsung printr-o imagine infectat\u0103 trimis\u0103 prin email, mesager sau MMS. De\u0219i accesul la consol\u0103 \u00eenseamn\u0103 posibilitatea de acces doar la datele din directoarele publice, unde informa\u021biile confiden\u021biale nu ar trebui s\u0103 existe, confiden\u021bialitatea datelor personale ale utilizatorilor este pus\u0103 \u00een pericol, ceea ce a speriat utilizatorii. Totu\u0219i, de fapt, atacarea dispozitivelor este posibil\u0103 doar prin MMS. \u0218i pentru un atac de succes, trebuie trimise \u00eentre 75 \u0219i 450 (!) mesaje. Antivirusul, din p\u0103cate, nu va ajuta, deoarece nu are acces la jurnalul mesajelor. Pentru a se proteja de aceasta, exist\u0103 doar dou\u0103 op\u021biuni. S\u0103 actualizeze sistemul de operare sau s\u0103 blocheze MMS-urile. Prima op\u021biune poate dura mult, iar actualiz\u0103rile nu sunt disponibile pentru toate dispozitivele. Deconectarea primirii MMS-urilor \u00een acest caz este mult mai simpl\u0103.<\/p>\n<p>Fi\u0219ierele transmise de pe dispozitive mobile pot d\u0103una sistemelor corporative. De exemplu, pe un dispozitiv mobil exist\u0103 un fi\u0219ier infectat, care nu poate d\u0103una dispozitivului, dar poate infecta un computer cu Windows. Utilizatorul trimite acel fi\u0219ier prin e-mail unui coleg. Acesta \u00eel deschide pe PC \u0219i, astfel, se poate infecta. Dar pe calea acestui vector de atac stau cel pu\u021bin dou\u0103 antivirusuri \u2013 unul pe serverul de e-mail, altul pe PC-ul destinatarului. Ad\u0103ugarea unui al treilea antivirus pe dispozitivul mobil pare o paranoie total\u0103.<\/p>\n<p>Dup\u0103 cum se poate observa, cea mai mare amenin\u021bare \u00een lumea digital\u0103 corporativ\u0103 o reprezint\u0103 malware-ul f\u0103r\u0103 privilegii de root. De unde pot ap\u0103rea acestea pe un dispozitiv mobil?<\/p>\n<p>Cel mai des, acestea sunt instalate prin sideloading, adb sau magazine ter\u021be, care ar trebui s\u0103 fie interzise pe dispozitivele mobile cu acces la re\u021beaua corporativ\u0103. R\u0103m\u00e2n dou\u0103 op\u021biuni de infectare cu malware \u2013 din Google Play sau din UEM.<\/p>\n<p>\u00cenainte de publicarea \u00een Google Play, toate aplica\u021biile trec printr-o verificare obligatorie. Dar pentru aplica\u021biile cu un num\u0103r mic de instal\u0103ri, verific\u0103rile se face de cele mai multe ori f\u0103r\u0103 implicarea oamenilor, doar \u00een mod automat. Din aceast\u0103 cauz\u0103, uneori, malware-ul ajunge \u00een Google Play, dar totu\u0219i nu foarte des. Un antivirus, ale c\u0103rui baze sunt actualizate la timp, va putea detecta aplica\u021biile cu malware pe dispozitiv \u00eenainte de Google Play Protect, care \u00eenc\u0103 \u00eent\u00e2rzie \u00een privin\u021ba actualiz\u0103rii bazelor de date antivirus.<\/p>\n<p>UEM poate instala pe un dispozitiv mobil orice aplica\u021bie, inclusiv malware, de aceea fiecare aplica\u021bie trebuie verificat\u0103 \u00een prealabil. Aplica\u021biile pot fi verificate at\u00e2t \u00een timpul dezvolt\u0103rii lor prin metode de analiz\u0103 static\u0103 \u0219i dinamic\u0103, c\u00e2t \u0219i direct \u00eenainte de distribu\u021bie prin \u201esandbox-uri\u201d specializate \u0219i\/sau solu\u021bii antivirus. Este important ca aplica\u021bia s\u0103 fie verificat\u0103 o singur\u0103 dat\u0103 \u00eenainte de a fi \u00eenc\u0103rcat\u0103 \u00een UEM. Prin urmare, \u0219i \u00een acest caz, antivirusul pe dispozitivul mobil nu este necesar.<\/p>\n<h2>Protec\u021bia re\u021belei<\/h2>\n<p>\n\u00cen cadrul protec\u021biei re\u021belei, \u00een func\u021bie de produc\u0103torul antivirusului, pot fi oferite una sau mai multe dintre urm\u0103toarele func\u021bii.<\/p>\n<p><b>Filtrarea URL-urilor se aplic\u0103 cu scopul de:<\/b><\/p>\n<ul>\n<li><b>Restric\u021bion\u0103rii traficului \u00een func\u021bie de categorii de resurse.<\/b> De exemplu, pentru a interzice vizionarea \u0219tirilor sau altui con\u021binut non-corporativ p\u00e2n\u0103 la pr\u00e2nz, c\u00e2nd angajatul este cel mai eficient. \u00cen practic\u0103, blocarea func\u021bioneaz\u0103 adesea cu multe limit\u0103ri \u2013 furnizorii de antivirus nu reu\u0219esc \u00eentotdeauna s\u0103 actualizeze la timp ghidurile de categorii de resurse, \u021bin\u00e2nd cont de existen\u021ba multor \u201eoglindi\u201d. \u00cen plus, exist\u0103 anonimizatoare \u0219i Opera VPN, asupra c\u0103rora blocarea nu se aplic\u0103 adesea.<\/li>\n<li><b>Protec\u021bie \u00eempotriva phishing-ului sau \u00eenlocuirii gazdelor \u021bint\u0103.<\/b> Pentru aceasta, URL-urile la care se conecteaz\u0103 dispozitivul sunt verificate \u00een prealabil prin baza antivirusului. Linkurile, precum \u0219i resursele la care duc (inclusiv posibilele redirec\u021bion\u0103ri multiple), sunt verificate \u00een baza de date a site-urilor de phishing cunoscute. De asemenea, se verific\u0103 numele de domeniu, certificatul \u0219i adresa IP \u00eentre dispozitivul mobil \u0219i serverul de \u00eencredere. Dac\u0103 clientul \u0219i serverul primesc date diferite, atunci asta fie este un MITM (\u201eomul din mijloc\u201d, man in the middle), fie o blocare a traficului prin acela\u0219i antivirus sau diverse tipuri de proxy \u0219i filtre web din re\u021beaua la care se conecteaz\u0103 dispozitivul mobil. Este dificil s\u0103 spunem cu certitudine c\u0103 cineva este \u00een mijloc.<\/li>\n<\/ul>\n<p>\nPentru a accesa trafic mobil, antivirusul fie construie\u0219te un VPN, fie folose\u0219te capacit\u0103\u021bile API-ului Accessibility (API pentru aplica\u021biile destinate persoanelor cu dizabilit\u0103\u021bi). Func\u021bionarea simultan\u0103 a mai multor VPN-uri pe un dispozitiv mobil nu este posibil\u0103, a\u0219a c\u0103 protec\u021bia de re\u021bea de la antivirusurile care creeaz\u0103 propriul VPN nu este aplicabil\u0103 \u00een mediul corporate. VPN-ul antivirusului pur \u0219i simplu nu va func\u021biona \u00eempreun\u0103 cu VPN-ul corporativ, care este folosit pentru accesul la re\u021beaua corporativ\u0103.<\/p>\n<p>Acordarea antivirusului de acces la API-ul Accessibility ascunde un alt pericol. Accesul la API-ul Accessibility \u00eenseamn\u0103, de fapt, permisiunea de a face orice \u00een locul utilizatorului \u2013 de a vedea ceea ce vede utilizatorul, de a efectua ac\u021biuni cu aplica\u021biile \u00een locul utilizatorului etc. Av\u00e2nd \u00een vedere c\u0103 utilizatorul trebuie s\u0103 ofere \u00een mod explicit antivirusului un astfel de acces, probabil se va refuza s\u0103 fac\u0103 asta. Sau, dac\u0103 este obligat, va cump\u0103ra un alt telefon f\u0103r\u0103 antivirus.<\/p>\n<h3>Firewall<\/h3>\n<p>\nSub acest nume general se ascund trei func\u021bii:<\/p>\n<ul>\n<li>Colectarea statisticilor privind utilizarea re\u021belei, cu \u00eemp\u0103r\u021birea pe aplica\u021bii \u0219i tipuri de re\u021bea (Wi-Fi, operator de telefonie mobil\u0103). Majoritatea produc\u0103torilor de dispozitive Android ofer\u0103 aceste date \u00een aplica\u021bia \u201eSet\u0103ri\u201d. Duplicarea acestora \u00een interfa\u021ba mobil\u0103 a antivirusului pare redundant\u0103. Informa\u021biile aggregate de pe toate dispozitivele pot fi de interes. Acestea sunt colectate \u0219i analizate cu succes de sistemele UEM.<\/li>\n<li>Limitarea traficului mobil \u2013 configurarea unui plafon, notificare la atingerea acestuia. Utilizatorii celor mai multe dispozitive Android au acces la aceste func\u021bii \u00een aplica\u021bia \u201eSet\u0103ri\u201d. Configurarea centralizat\u0103 a limitelor este sarcina UEM, nu a antivirusului.<\/li>\n<li>De fapt, firewall-ul (protec\u021bia prin re\u021bea). Sau, altfel spus, blocarea accesului la anumite IP-uri \u0219i porturi. Av\u00e2nd \u00een vedere DDNS-ul de pe toate resursele populare \u0219i necesitatea de a activa VPN-ul \u00een aceste scopuri, care, a\u0219a cum s-a spus mai sus, nu poate func\u021biona \u00eempreun\u0103 cu VPN-ul principal, func\u021bia pare inaplicabil\u0103 \u00een practica corporativ\u0103.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Verificarea autenticit\u0103\u021bii Wi-Fi<\/h2>\n<p>\nAntivirusurile mobile pot evalua securitatea re\u021belelor Wi-Fi la care se conecteaz\u0103 dispozitivul mobil. Se poate presupune c\u0103 sunt verificate existen\u021ba \u0219i rezisten\u021ba cript\u0103rii. Totu\u0219i, toate programele moderne utilizeaz\u0103 criptarea pentru a transmite date sensibile. Prin urmare, dac\u0103 un program este vulnerabil la nivel de canal, este de asemenea periculos de utilizat prin orice canale de internet, nu doar prin Wi-Fi public. <br \/>\nDe aceea, Wi-Fi public, inclusiv f\u0103r\u0103 criptare, nu este mai periculos \u0219i nu este mai pu\u021bin sigur dec\u00e2t orice alte canale nesigure de transfer de date f\u0103r\u0103 criptare.<\/p>\n<h2>Protec\u021bia \u00eempotriva spamului<\/h2>\n<p>\nProtec\u021bia se reduce \u00een general la filtrarea apelurilor primite pe baza unei liste furnizate de utilizator sau printr-o baz\u0103 de date a spammerilor cunoscu\u021bi, care supraaglomereaz\u0103 ne\u00eencetat cu oferte pentru asigur\u0103ri, credite \u0219i invita\u021bii la teatru. De\u0219i \u00een autoizolare nu sun\u0103, \u00een cur\u00e2nd vor \u00eencepe din nou. Filtrarea se aplic\u0103 doar apelurilor. Mesajele pe Android-urile actuale nu sunt filtrate. Av\u00e2nd \u00een vedere schimbarea regulat\u0103 a numerelor de c\u0103tre spammeri \u0219i imposibilitatea de a proteja canalele textuale (SMS, mesagerii), eficien\u021ba acestei func\u021bionalit\u0103\u021bi este mai degrab\u0103 de marketing dec\u00e2t practic\u0103.<\/p>\n<h2>Protec\u021bia \u00eempotriva furtului<\/h2>\n<p>\nExecutarea ac\u021biunilor de la distan\u021b\u0103 cu un dispozitiv mobil \u00een caz de pierdere sau furt. O alternativ\u0103 la serviciile Find My iPhone \u0219i Find My Device de la Apple \u0219i Google, respectiv. Spre deosebire de omologii lor, serviciile produc\u0103torilor de antivirus nu pot oferi blocarea dispozitivului dac\u0103 atacatorul a reu\u0219it s\u0103-l readuc\u0103 la set\u0103rile din fabric\u0103. Dar, dac\u0103 acest lucru nu s-a \u00eent\u00e2mplat \u00eenc\u0103, se pot face urm\u0103toarele de la distan\u021b\u0103 cu dispozitivul:<\/p>\n<ul>\n<li>Bloca\u021bi. O protec\u021bie \u00eempotriva ho\u021bului oportunist, deoarece este u\u0219or de ocolit prin resetarea dispozitivului la set\u0103rile din fabric\u0103 prin recovery.<\/li>\n<li>Afla\u021bi coordonatele dispozitivului. Util\u0103 atunci c\u00e2nd dispozitivul a fost pierdut recent.<\/li>\n<li>Activeaz\u0103 un sunet puternic pentru a g\u0103si dispozitivul, dac\u0103 acesta este pe modul silen\u021bios.<\/li>\n<li>Reseta\u021bi dispozitivul la set\u0103rile din fabric\u0103. Are sens atunci c\u00e2nd utilizatorul a recunoscut c\u0103 dispozitivul este iremediabil pierdut, dar nu dore\u0219te ca datele stocate pe el s\u0103 fie divulgate.<\/li>\n<li>F\u0103 o fotografie. Fotografiaz\u0103 ho\u021bul dac\u0103 acesta \u021bine telefonul \u00een m\u00e2n\u0103. Func\u021bionalitatea cea mai discutabil\u0103 \u2013 probabilitatea ca ho\u021bul s\u0103 se uite la telefon \u00eentr-o lumin\u0103 bun\u0103 este sc\u0103zut\u0103. \u00cen schimb, prezen\u021ba pe dispozitiv a unei aplica\u021bii care poate gestiona camera telefonului discret, face fotografii \u0219i le trimite pe serverul s\u0103u, ridic\u0103 \u00eengrijor\u0103ri legitime.<\/li>\n<\/ul>\n<p>\nExecutarea la distan\u021b\u0103 a comenzilor este esen\u021bial\u0103 \u00een orice sistem UEM. Acestea lipsesc doar de func\u021bionalitatea de fotografiere la distan\u021b\u0103. Aceasta este o cale sigur\u0103 ca utilizatorii, dup\u0103 sf\u00e2r\u0219itul zilei de lucru, s\u0103 scoat\u0103 bateriile din telefoane \u0219i s\u0103 le pun\u0103 \u00eentr-un sac Faraday. <\/p>\n<p>Func\u021biile de anti-furt \u00een antivirusurile mobile sunt disponibile doar pentru Android. Ac\u021biuni similare pentru iOS pot fi realizate numai de UEM. UEM pe un dispozitiv iOS poate fi doar unul \u2013 aceasta este o caracteristic\u0103 arhitectural\u0103 a iOS.<\/p>\n<h2>Conclusions<\/h2>\n<p><\/p>\n<ol>\n<li>O situa\u021bie \u00een care utilizatorul poate instala un malware pe telefon este INACCEPTABIL\u0102.<\/li>\n<li>Un UEM configurat corect pe un dispozitiv corporativ elimin\u0103 necesitatea unui antivirus.<\/li>\n<li>\u00cen cazul utiliz\u0103rii de vulnerabilit\u0103\u021bi 0-day \u00een sistemul de operare, antivirusul este inutil. Acesta poate doar s\u0103 indice administratorului c\u0103 dispozitivul este vulnerabil.<\/li>\n<li>Determinarea utiliz\u0103rii unei vulnerabilit\u0103\u021bi nu este posibil\u0103 pentru un antivirus. De asemenea, nu se pot lansa actualiz\u0103ri pentru un dispozitiv pentru care produc\u0103torul nu mai furnizeaz\u0103 actualiz\u0103ri de securitate. \u00cen cel mai bun caz, se poate estima un termen de un an-dou\u0103.<\/li>\n<li>Dac\u0103 ne abatem de la cerin\u021bele reglementatorilor \u0219i ale marketingului, antivirusurile corporative sunt necesare doar pe dispozitivele Android, unde utilizatorii au acces la Google Play \u0219i pot instala aplica\u021bii din surse externe. \u00cen celelalte cazuri, eficien\u021ba antivirusurilor nu este mai mult dec\u00e2t un placebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Antivirusurile mobile nu func\u021bioneaz\u0103\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Antivirusurile mobile nu func\u021bioneaz\u0103 | ProHoster","description":"TL;DR dac\u0103 ave\u021bi dispozitive mobile corporative.","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}