Komponenty

Panel: Otevřené telefony jsou více zranitelné

2018-03-27 | Peter Joseph & Friends | The Viable System | Toronto | Part 4 | QA

2018-03-27 | Peter Joseph & Friends | The Viable System | Toronto | Part 4 | QA
Anonim

Operační systémy mobilních telefonů byly velmi roztříštěné a dopravci důsledně kontrolovali aplikace, které mohou být snadno použity na telefonech, ale tento přístup přináší cestu k otevřeným softwarovým platformám a snadno použitelným obchodům s aplikacemi. Kromě nedávno zavedené platformy Android SDK pro vývojáře (Android), platforma Android open-source společnosti Google je brzy zapotřebí na telefonech a na cestě je otevřená verze systému Symbian.

"Všichni se nyní rozhodli, že vývojáři budou "Pokud vývojář může na zařízení načíst software, může hacker načíst software na zařízení," řekl Mark Kominsky, generální ředitel společnosti Bluefire Security Technologies během panelové diskuse na CTIA Wireless IT & Entertainment show v San Franciscu. "Myslím, že jsme pravděpodobně 12 až 18 měsíců od nějakého velkého dění," dodal.

[Další čtení: Nejlepší Android telefony pro každý rozpočet.]

Mobilní zařízení začínají mít vysokou šířku pásma, otevřené platformy a schopnost načítat nový software, řekl Kominský. "Jedná se o kritické prvky, které se v notebooku objevily, když viry vzlétly zhruba před 20 lety," uvedl.

Symbian, nejpoužívanější mobilní softwarová platforma, již zápasil s nebezpečím otevřenosti vůči třetím stranám vývojáři, řekl Khoi Nguyen, produktový manažer produktu pro mobilní zabezpečení společnosti Symantec. Symbian 7 a 8 byly poměrně otevřené a umožnily instalovat a provozovat téměř všechny aplikace. To vedlo k několika málo set virů, které byly představeny během několika let, takže Symbian 9 byl významně zablokován, řekl.

Díky tomu bylo mnohem těžší a dražší vývoj aplikací pro operační systém, a to i pro velkou společnost jak uvedl Symantec, řekl Nguyen

Symbian a další prodejci platforem budou muset najít rovnováhu mezi bezpečností a otevřeností.

Stejným způsobem roztříštěnost mobilního světa, který hoblala vývojáře softwaru, stále izoluje telefony od útoků na počítače.

Symbian má méně než 70 procent trhu, řekl Nguyen. "Je velmi těžké, aby hacker vyvinul jedinou hrozbu … která může běžet na všech těchto různých platformách," řekl.

Nicméně existují také nové typy malwaru, na něž by se podniky mohly věnovat pozornost.

"Snoopware" je forma spywaru, která může aktivovat mikrofon nebo fotoaparát bez znalosti uživatele, poslouchat hovory a shromažďovat textové zprávy a protokoly hovorů. Jiný typ hrozby, který nazval "pranking4profit", může uživatele vyloučit, aby povolil akce, které budou stát penězi. V jednom případě hacker inzeroval bezplatný webový prohlížeč pro telefony Symbian a přesvědčil mnoho uživatelů, aby si stáhli kód, který způsobil, že jejich telefony posílají tisíce zpráv SMS (Short Message Service) na telefon hackera. Každý z nich stojí odesílatele US $ 2 nebo tak, řekl Nguyen.

Ačkoli malware může dělat titulky, největší nebezpečí pro podniky s mobilními telefony je ztráta nebo krádež dat, dohodli se panelisté

mobilní telefony, stejně jako jiné koncové body, se stejnými bezpečnostními zásadami a požadavky, stejně jako bezpečnostní software s ohledem na dodržování předpisů, řekl Nguyen. Společnosti by také měly udržovat inventář svých mobilních zařízení a pravidelně vyvíjet aktualizace softwaru. K ochraně dat by měli používat ochranu heslem, šifrování dat a možnosti vzdáleného vymazání dat.

Mali by také zakázat funkce, které nejsou vyžadovány pro obchodní účely, řekl