Aplicațiile instalate pe telefonul mobil – un spion redutabil

20.7.2015

Conform celui mai recent studiu al Veracode, într-o companie obișnuită există aproximativ 2000 de aplicații nesigure sau periculoase instalate pe telefoanele mobile ale angajatilor, expunând informații sensibile care ar putea avea legătura cu activitatea companiei. Aceștia au analizat sute de mii de aplicații mobile deja instalate în medii enterprise în diferite industrii și au constatat ca 14.000 dintre acestea sunt “nesigure”.

shutterstock_262501844

Dintre acestea, 85% expun date sensibile, cum ar fi locația, istoricul apelurilor, contacte, rapoarte SMS și informații despre sau stocate pe SIM.

Aproximativ 37% de aplicații realizează acțiuni “suspecte”, cum ar fi înregistrarea convorbirilor telefonice, instalarea sau dezinstalarea de aplicații care rulează programe suplimentare sau de verificare pentru a vedea dacă dispozitivul este rootat sau jailbroken.

Smartphone-urile care au fost jailbroken sunt mai expuse riscului de malware, deoarece se pot face lucruri ca dezactivarea AV și vizualizarea informațiilor sensibile cache-uite fără consimțământul utilizatorului.

Peste o treime (35%) dintre aceste aplicații nesigure fură informații sensibile despre utilizator, inclusiv istoricul browserului și datele din calendar – elemente ce permit hacker-lor lansarea de acțiuni de phishing sau alte atacuri ulterioare.

Constatările sunt în conformitate și cu un studiu Gartner din septembrie anul trecut, care a afirmat că 75% din aplicațiile mobile nu vor trece testele de securitate în 2015.

certSIGN a reusit sa diminueze aceste riscuri, prin dezvoltarea unui sistem integrat de management al dispozitivelor mobile care răspunde nevoilor de securizare a datelor sensibile ale unei companii, fără a limita avantajele implicite ale dispozitivelor mobile.

Principalele avantaje ale soluției constau în administrarea centralizată a dispozitivelor și posibilitatea de realizare a unor niveluri de securitate graduale. Astfel, sistemul securizează comunicațiile de tip e-mail prin criptarea mesajelor transmise, utilizează containere securizate prin intermediul sistemului Samsung Knox și criptează apelurile de voce si mesajele sms prin aplicația Trust4Mobile. În plus, permite semnarea electronică cu valoare legală a oricărui document electronic, transformându-l astfel într-un instrument de business eficient, sigur și facil.

Detalii despre acest sistem gasiti aici.

Comments are closed.