Composants

Panel: les téléphones ouverts sont plus vulnérables

A green initiative brightens Bangladesh

A green initiative brightens Bangladesh
Anonim

Le secteur de la téléphonie mobile est une excellente nouvelle pour les développeurs d'applications, mais pas très bon pour les professionnels de la sécurité informatique qui veulent dormir la nuit, ont déclaré jeudi les dirigeants de l'industrie de la sécurité. applications qui peuvent facilement être utilisées sur les téléphones, mais cette approche cède la place à des plates-formes de logiciels ouverts et des magasins d'applications faciles à utiliser. En plus du kit de développement logiciel (SDK) d'Apple récemment lancé par Apple, la plate-forme Android open source de Google arrive bientôt sur les téléphones et une version open-source de Symbian est en cours de développement.

"Tout le monde a décidé Si un développeur peut charger un logiciel sur un appareil, un pirate informatique peut charger un logiciel sur un appareil », a déclaré Mark Kominsky, PDG de Bluefire Security Technologies, lors d'une table ronde au CTIA Wireless IT. Et Spectacle à San Francisco. "Je pense que nous sommes probablement à 12 ou 18 mois de quelque chose de grand", at-il ajouté.

[Plus d'informations: Les meilleurs téléphones Android pour tous les budgets.]

Les appareils mobiles commencent à avoir une bande passante élevée, des plates-formes ouvertes et la possibilité de charger de nouveaux logiciels, a déclaré Kominsky. "Ce sont les éléments critiques qui se sont produits dans le cahier quand les virus ont décollé il y a environ 20 ans", at-il dit.

Symbian, la plate-forme logicielle mobile la plus utilisée, a déjà lutté contre les dangers de l'ouverture développeurs, a déclaré Khoi Nguyen, chef de produit groupe dans la sécurité mobile chez Symantec. Symbian 7 et 8 étaient assez ouverts et permettaient à presque toutes les applications d'être installées et exécutées. Cela a conduit à l'introduction de quelques centaines de virus en quelques années, donc Symbian 9 a été verrouillé de manière significative, at-il dit.

Cela rendait beaucoup plus difficile et plus cher de développer des applications pour l'OS, même pour une grande entreprise. Comme l'a dit Nguyen, Symantec estime que

Symbian et les autres fournisseurs de plates-formes devront trouver un équilibre entre sécurité et ouverture.

Par ailleurs, la fragmentation du monde mobile qui a entravé les développeurs de logiciels isole encore les téléphones. de l'attaque des PC.

Symbian a moins de 70% du marché, a dit Nguyen. "Il est très difficile pour un hacker de développer une seule menace … qui peut fonctionner sur toutes ces plates-formes différentes", at-il dit.

Néanmoins, il existe de nouveaux types de logiciels malveillants pour les entreprises.

"Snoopware" est une forme de logiciel espion qui peut activer le microphone ou l'appareil photo à l'insu de l'utilisateur, écouter les appels et collecter des messages texte et des journaux d'appels. Un autre type de menace, qu'il a appelé "pranking4profit", peut tromper l'utilisateur en permettant des actions qui coûteront de l'argent. Dans un cas, un pirate a annoncé un navigateur Web gratuit pour les téléphones Symbian et a convaincu de nombreux utilisateurs de télécharger du code qui obligeait leurs téléphones à envoyer des milliers de messages SMS (Short Message Service) vers un téléphone d'un pirate. Selon M. Nguyen, le prix de l'expéditeur est de 2 dollars US.

Bien que les logiciels malveillants puissent faire les gros titres, le plus grand danger pour les entreprises de téléphonie mobile est la perte ou le vol de données. Les téléphones mobiles, tout comme n'importe quel autre point de terminaison, avec les mêmes politiques de sécurité et les mêmes exigences, ainsi que les logiciels de sécurité, dans un souci de conformité, a ajouté M. Nguyen. Les entreprises devraient également tenir un inventaire de leurs appareils mobiles et faire régulièrement des mises à jour logicielles. Pour protéger les données, ils devraient utiliser la protection par mot de passe, le cryptage des données et la capacité d'effacement des données à distance, a-t-il dit.

Ils devraient également désactiver les fonctionnalités non requises pour une utilisation professionnelle.