Komponenter

Panel: Öppna telefoner är mer utsatta

VAD finns i min baksida? | Tillbaka till skolan EDITION | Vi är Daviserna

VAD finns i min baksida? | Tillbaka till skolan EDITION | Vi är Daviserna
Anonim

Mobilsystem har varit mycket fragmenterade och bärare har tätt kontrollerat applikationer som enkelt kan användas på telefoner, men det här tillvägagångssättet ger plats för öppna mjukvaruplattformar och applikationer som är lätta att använda. Förutom Apples nyligen introducerade iPhone SDK (mjukvaruutvecklingspaket), är Googles Android-plattform med öppen källkod snart på telefoner och en öppen version av Symbian är på väg.

"Alla har nu bestämt att utvecklarna är mycket viktigt för framtiden för den här verksamheten. Om en utvecklare kan ladda programvara på en enhet kan en hacker ladda programvara på en enhet, säger Mark Kominsky, VD för Bluefire Security Technologies, under en paneldiskussion vid CTIA Wireless IT Och underhållning i San Francisco. "Jag tror att vi förmodligen är 12 till 18 månader ifrån någonting som händer," tillade han.

[Ytterligare läsning: De bästa Android-telefonerna för varje budget.]

Mobila enheter börjar ha hög bandbredd, öppna plattformar och möjligheten att ladda ny programvara, sade Kominsky. "Det är de kritiska elementen som inträffade i anteckningsboken när virus släcktes för ungefär 20 år sedan," sa han.

Symbian, den mest använda mobila mjukvaruplattformen, har redan kämpat med farorna med öppenhet mot tredje part utvecklare, säger Khoi Nguyen, gruppproduktschef i mobil säkerhet hos Symantec. Symbian 7 och 8 var ganska öppna och fick nästan alla applikationer installeras och köras. Detta ledde till att några hundra virus introducerades inom några år, så att Symbian 9 låstes avsevärt, sa han.

Det gjorde det mycket svårare och dyrare att utveckla applikationer för operativsystemet, även för ett stort företag som sådan som Symantec sa Nguyen.

Symbian och andra plattformsleverantörer måste hitta en balans mellan säkerhet och öppenhet, säger han.

Likaså fragmentariserar den mobila världen som har hobbled programutvecklare fortfarande telefoner från attacken på attacker på datorer.

Symbian har mindre än 70 procent av marknaden, sa Nguyen. "Det gör det väldigt svårt för en hackare att utveckla ett enda hot … som kan köras på alla dessa olika plattformar," sa han.

Det finns dock några nya typer av skadlig kod för företag att också ta hand om.

"Snoopware" är en form av spionprogram som kan aktivera mikrofonen eller kameran utan användarens kunskaper, lyssna på samtal och samla textmeddelanden och samtalsloggar. En annan typ av hot, som han kallade "pranking4profit", kan lura användaren att tillåta åtgärder som kostar pengar. I ett fall annonserade en hacker en gratis webbläsare för Symbian-telefoner och övertygade många användare om att ladda ner kod som orsakade att deras telefoner skickade tusentals premium SMS-meddelanden (Short Message Service) till en hackers telefon. Var och en kostar sändaren US $ 2 eller så, sade Nguyen.

Även om skadlig kod kan göra rubriker är den största risken för företag med mobiltelefoner förlust eller stöld av data som paneldeltagarna enades om.

Företagen ska skydda sina anställda " mobiltelefoner precis som de gör någon annan slutpunkt, med samma säkerhetspolicyer och krav samt säkerhetsprogram, med tanke på överensstämmelse också, sa Nguyen. Företagen bör också upprätthålla en inventering av sina mobila enheter och regelbundet trycka ut programuppdateringar. För att skydda data borde de använda lösenordsskydd, kryptering av data och avlägsnande av dataavlägsnande, sade han.

De bör också inaktivera funktioner som inte behövs för företagsanvändning, säger han.