domenica, Aprile 28, 2024
AndroidGuideSicurezza

Antivirus per Android. Serve davvero? E quale?

Serve davvero un Antimalware per il nostro Smartphone Android? Bè la domanda è solo provocatoria, perchè al giorno d’oggi è assolutamente obbligatorio installarne uno per questa piattaforma e chi non lo fa, anche dopo aver letto questo articolo è un pazzo (senza offesa 😀 ) !

Esiste uno Smartphone Android che non corre rischi? Probabilmente si, quello che, pur acceso, non si connette ad internet (“dati cellulare” spento), non si attacca al pc via USB, non ha il WiFi ed il Bluetooth acceso, non scarica mail e non scarica/utilizza applicazioni di terze parti (quelle cioè non preinstallate dal produttore). A questo punto chi acquista uno smartphone per non fare queste cose, per cosa l’ha preso?

Giusto per farvi capire l’entità del problema vi illustro quanto segue …

Nel febbraio scorso la società di sicurezza AVG ha pubblicato un interessante report in cui spiega che è stato scoperto un malware (Android/PowerOffHijack) capace di far credere all’utente di aver spento il telefono (mostrandone la schermata di spegnimento) mentre in realtà rimane attivo senza che questo si accorga di nulla. E mentre lo smartphone si trova in questo stato, il malware è in grado di scattare foto, effettuare telefonate ed inviare sms trasformandosi un una vera spia di tutto quello che succede intorno. Per verificare di non aver preso questo malware, dopo aver spento il telefono, provate a chiamarvi da un altro cellulare, e sperate che il vostro telefono non risponda facendovi sentire i rumori intorno ad esso.

Sempre nel febbraio scorso, è uscito il Malware Report 2014 (Pdf in inglese) di Motive® Security Labs (azienda della Alcatel-Lucent, compagnia Francese che produce hardware e software per le telecomunicazioni) nel quale si legge che sono 16 milioni i dispositivi mobili infettati l’anno scorso da sofware che spiano segretamente gli utenti per rubare informazioni confidenziali, attaccare governi ed aziende ed effettuare truffe bancarie . E di questi meno dell’1% coinvolge smartphone iPhone® and Blackberry® (che non sono quindi immuni da attacchi) mentre il 99% è ripartito equamente tra dispositivi Android e Windows. Inoltre è stato rilevato che nel secondo semestre del 2014 le infezioni per i dispositivi Android hanno raggiunto i livelli di diffusione di quelli rivolti ai Pc Windows (il tradizionale e più comune bersaglio degli hacker). Un dato spaventoso: nel 2014 sono stati 1,2 milioni i nuovi virus che hanno attaccato  smartphone e tablet Android.

Non sembra un caso che con un Comunicato Stampa del 02 Marzo 2015 l’Azienda di sicurezza McAfee (ora parte di Intel Security) ha annunciato al Mobile World Congress di Barcellona che sul prossimo Samsung Galaxy S6 e S6 Edge sarà pre-installata la propria tecnologia ViruScan Mobile (di norma disponibile a pagamento) con funzione di antimalware in tempo reale, controllo di mail, mms e sms, allegati e siti web visitati dall’utente. Qui la versione Italiana del Comunicato Stampa.

Il 25 Marzo 2015 sul sito del CERT (Computer Emergency Response Team) del Ministero dello Sviluppo Economico è stato pubblicato l’avviso della scoperta di una grave vulnerabilità che riguarda i Sistemi Operativi Android precedenti alla versione 4.4.x (e tu quale hai?). Questa vulnerabilità chiamata Android Installer Hijacking”, che si stima possa colpire il 50% dei dispositivi Android in circolazione può causare l’installazione di software malevolo (che ruba dati sensibili) se si utilizzano applicazioni provenienti da store diversi dal Play Store ufficiale di Google. Su Play Store, l’azienda che ha scoperto la vulnerabilità (Palo Altro Networks) ha messo a disposizione l’applicazione “Installer Hijacking Scanner” per verificare se siete infetti oppure no. Consiglio caldamente agli Android precedenti alla 4.4.x di scaricarla ed eseguire la scansione (in questo video è descritto come installarla e di seguito una immagine dell’applicazione).

FOTO1

Qualcuno pensa ancora che non ci sia bisogno di un Antivirus per Android?

Cercherò quindi di illustrarvi, senza pretesa di esaustività, cosa offre il mercato per proteggere il vostro Android. Di soluzioni ce ne sono tantissime, ne escono in continuazione, e mentre scrivo forse ne stanno progettando un’altra o stanno progettando il miglioramento di qualcuna.

Esistono soluzioni gratuite e soluzioni a pagamento. In questo ambito le soluzioni gratuite fino ad ora non si sono rivelate complete come quelle a pagamento. Al di là delle funzioni di protezione classiche degli antimalware, quelle per Smartphone devono infatti avere anche la protezione contro il phishing, ed il furto (controllando da remoto il device, potendolo localizzare ed anche cancellare i dati personali), che quelli gratuiti di norma non hanno.

Una recente e completa comparazione di otto soluzioni antimalware è stata compiuta dagli analisti del laboratorio tecnico della rivista Computer Bild di Aprile, i quali dopo aver valutato attentamente tutte le funzioni hanno stilato una classifica.  Vi elencherò le soluzioni partendo da quella che ha ottenuto maggior punteggio fino a quella che ne ha ricevuto meno, riportandone anche una breve descrizione …

kaspersky  KASPERSKY Internet Security (vers. 11.7.4.640)
Il migliore antivirus testato, buon antiphishing, blocco e localizzazione in caso di furto/smarrimento

avast  AVAST Mobile Security & Antivirus (vers. 4.0.7871)
La migliore protezione contro il furto e la perdita dati. Unica applicazione a mantenere attiva la protezione anche dopo aver ripristinato lo smartphone (cosa che i criminali fanno subito per eliminare i sofware di protezione). Non eccelle contro il phishing.

eset  ESET Mobile Security & Antivirus (vers. 3.0.1249.0)
E’ tra le soluzioni al vertice come soluzione antivirus. Protegge contro il phishing, il furto e lo smarrimento. Non eccelle come protezione dei dati personali.

bitdefender  BITDEFENDER Mobile Security & Antivirus (vers. 2.30.625)
L’unica soluzione ad aver bloccato e sventato tutte le minacce di malware. Ma non è molto convincente contro il phishing, la protezione contro il furto e la perdita di dati.

mcafee  MCAFEE Security & Antivirus (vers. 4.3.0.448)
Semplice usabilità. Buon antivirus. Non eccelle contro il furto ed il phishing.

gdata  G DATA Internet Security (vers. 25.7.1.3a605e88)
Buono il riconoscimento dei virus e la protezione contro il phishing. Spesso non ha rilevato virus datati. Manca protezione per perdita dei dati. Quella per il furto del dispositivo non eccelle.

symantec  SYMANTEC Norton Mobile Security (vers. 3.9.1.2245)
La migliore contro il phishing. Non esiste però una password che eviti al ladro di disinstallare l’applicazione.

avira  AVIRA Antvirus Pro (vers. 3.8)
Funziona bene spcome antivirus. Nella protezione contro la perdita dei dati, il furto ed il phishing non eccelle. Non blocca l’accesso alla fotocamera e trasmette tutti gli indirizzi EMail dei contatti dello Smartphone.

 

av-test

Un costante confronto tra i molti antivirus in circolazione è anche eseguito periodicamente da un importante Ente indipendente, accreditato a livello internazionale, l’AV-TEST Institute che in merito ad Android a Gennaio 2015 aveva elaborato questa classifica. Come vedete all’interno di questa, i parametri di valutazione sono la “protezione” e l'”usabilità” (sono macrocategorie che ne racchiudono altre) che possono essere cliccati per ordinare l’elenco secondo quel criterio o l’altro.

Come succede per ogni software, anche per gli antivirus non esiste una valutazione unica oggettiva. Sono molti i parametri che entrano in gioco nella scelta dell’acquisto. Il consiglio che do io, per decidere quale soluzione adottare, è sempre quello di leggere bene le specifiche di ogni prodotto, capire le funzioni che svolge, raffrontarle con le proprie esigenze ed il proprio budget. Farsi inoltre un’idea di cosa ne pensa la comuità tecnica ed internet può essere importante. Assolutamente però diffidate da soluzioni sconosciute, che promettono mari e monti, magari gratuite. Perchè proprio dietro la maschera di antivirus si travestono spesso potenti e a volte sconosciuti malware.

(Immagine di copertina tratta da androidheadlines.com)

 

Se ti è piaciuto questo articolo, QUI trovi anche gli altri miei, e se ti va condividi 🙂 grazie.

blank

AntonioS

Grande amante della Tecnologia ed Informatica, si è occupato per molti anni di Sistemistica Windows, Linux e OSx nonchè di problematiche tecnico/hardware. Ora si occupa di investigazioni private e digitali. Socio CLUSIT dal 2014, ha una forte passione per l'Ethical Hacking e la Sicurezza Informatica, che studia, e che desidera condividere, in un momento in cui in un mondo interconnesso i rischi aumentano di giorno in giorno. Puoi seguire i suoi aggiornamenti sulla sicurezza su Twitter .. https://twitter.com/AntSagliocca.

0 0 votes
Valutazione Articolo
Subscribe
Notificami
guest
0 Commenti
Inline Feedbacks
View all comments