רכיבים

פאנל: טלפונים פתוחים פגיעים יותר

יום פתוח 2020 - הנדסה ביו-רפואית - סנסורים אופטיים בסקלה ננומטרית

יום פתוח 2020 - הנדסה ביו-רפואית - סנסורים אופטיים בסקלה ננומטרית
Anonim

מערכות הפעלה הטלפון הנייד כבר מקוטעת מאוד נשאים יש פיקוח הדוק על יישומים שיכולים לשמש בקלות בטלפונים, אבל גישה זו היא פינוי דרך פלטפורמות תוכנה פתוחה וקל לשימוש בחנויות היישום. בנוסף ל- Apple SDK (ערכת פיתוח תוכנה) של אפל, פלטפורמת אנדרואיד של קוד פתוח של גוגל אמורה להגיע בקרוב לטלפונים, וגירסת קוד פתוח של סימביאן נמצאת בדרך.

"כולם החליטו עכשיו שהמפתחים מאוד חשוב לעתיד של העסק הזה.אם מפתח יכול לטעון תוכנה על מכשיר, האקר יכול לטעון תוכנה על מכשיר ", אמר מארק Kominsky, מנכ"ל Bluefire Security Technologies, במהלך פאנל בדיון CTIA Wireless IT בידור בסן פרנסיסקו. "אני חושב שאנחנו כנראה בין 12 ל -18 חודשים ממשהו גדול שקורה", הוסיף.

[לקריאה נוספת: מיטב מכשירי אנדרואיד לכל תקציב.]

מכשירים ניידים מתחילים להיות בעלי רוחב פס גבוה, פלטפורמות פתוחות ויכולת לטעון תוכנות חדשות, אומר קומינסקי. "אלה הם המרכיבים הקריטיים שהתרחשו במחברת כאשר הווירוסים המריאו לפני כ -20 שנה", אמר. סימביאן יש פחות מ -70% מהשוק, אומר נגוין. "זה עושה את זה מאוד קשה עבור האקר לפתח איום אחד … זה יכול לרוץ על כל אלה פלטפורמות שונות," הוא אמר. עם זאת, ישנם סוגים חדשים של תוכנות זדוניות עבור ארגונים לחפש, כמו גם.

"Snoopware" הוא סוג של תוכנות ריגול שיכולות להפעיל את המיקרופון או המצלמה ללא ידיעת המשתמש, להאזין לשיחות ולאסוף הודעות טקסט ויומני שיחות. סוג אחר של איום, שהוא כינה "pranking4profit," יכול להערים על המשתמש המאפשר פעולות שיעלו כסף. במקרה אחד, האקר פירסם דפדפן אינטרנט חינם עבור טלפונים Symbian ומשכנע משתמשים רבים להוריד קוד שגרם הטלפונים שלהם לשלוח אלפי הודעות SMS (הודעות הודעה קצרה) הודעות לטלפון של האקר. כל אחד מהם עלה על השולח ב -2 דולר, אמר נגוין. למרות שתוכנות זדוניות עשויות לכותרות, הסכנה הגדולה ביותר למפעלים עם טלפונים ניידים היא אובדן או גניבת נתונים, הסכימו חברי הפאנל. טלפונים ניידים בדיוק כפי שהם עושים כל נקודת קצה אחרת, עם אותם מדיניות אבטחה ודרישות כמו גם תוכנות אבטחה, עם עין כדי תאימות גם, Nguyen אמר. חברות צריכות גם לשמור על מלאי של המכשירים הניידים שלהם ולדחוף באופן קבוע את עדכוני התוכנה. כדי להגן על הנתונים, הם צריכים להשתמש בהגנה על סיסמה, הצפנת נתונים ויכולת לנגב נתונים מרחוק, הוא אמר.

הם צריכים גם להשבית תכונות שאינן נחוצות לשימוש עסקי, הוא אמר.