5 Principais Riscos para Workplace Mobile Device Segurança por Maria Jerek

A maré crescente de uma força de trabalho móvel é uma indicação para o fato de que os funcionários simplesmente não trazer seus dispositivos para seus locais de trabalho - eles literalmente viver neles. Em uma pesquisa realizada pelo Pew Research, smartphones foram os primeiros coisa 62% millennials estendeu a mão para na parte da manhã, enquanto 44% responderam a manter os seus dispositivos ao lado deles em todos os momentos. A crescente adoção de smartphones e dispositivos móveis está se tornando uma barreira para a implementação efectiva das respostas quebra de segurança. Smartphones hoje são capazes de fazer muito mais em comparação com os anteriores dispositivos móveis que este aspecto abriu novas avenidas de violações de segurança por atacantes cibernéticos.

ataques de segurança têm sido comuns como os dispositivos móveis são um alvo fácil para os atacantes. Aqui, nós identificamos cinco áreas-chave de ameaças colocadas para um dispositivo móvel, que são simplesmente versões redirecionaram de ameaças e ataques destinados a outros dispositivos endpoint.

  • códigos maliciosos:

    engenharia social através de mensagens de texto ou aplicativos móveis, malwares tirar proveito do comportamento humano normal a enganá-los a acreditar que tudo o que o hacker /atacante vender. Alguns dos exemplos de malware prolíficos incluem aplicações maliciosas, spam e links weaponized sobre aplicações de mídia social. Dispositivos Android são os maiores alvos de malware com 5768 ataques de malware por dia sobre a duração de 6 meses, como comprovado pelo CYREN Relatório de Segurança para 2013. No entanto, isso não significa que os dispositivos iOS são imunes a tais ataques.

  • Acesso Físico:

    A natureza extremamente leve, pequeno e portátil de dispositivos móveis, além de torná-los companheiros de viagem ideais, torná-los fáceis de perder ou propensas a peculato. Mesmo os mais rigorosos a partir de segurança no dispositivo ou o sistema mais inteligente de detecção de intrusão vai deixar de garantir um dispositivo a partir de qualquer um que tem "acesso físico" para ele. Para atacantes experientes, contornando uma senha ou até mesmo acessar dados criptografados empresas seria a tarefa mais trivial na terra. Uma empresa de desenvolvimento de aplicativos Android ou iOS tem que fazer a sua força de trabalho móvel ciente das complexidades associadas com o fenômeno BYOD.

  • Comunicação Intercepção:

    Os smartphones ou outros dispositivos móveis facilitar a conectividade com a Internet via Wi-Fi ou outras redes em movimento, tornando-os suscetíveis a ataques como furtos Man-in-the-middle ou identidade. Segurança de dados para empresas que utilizam e permitem serviços de hotspot Wi-Fi é extremamente elevado.

  • Ataques de dispositivo:

    Estes tipos de ataques visam quer ganhar o controle do dispositivo para acessar dados ou para tentar um DDoS (Distributed Denial of Service ) ataque. Serviços adicionais como explorações de estouro de buffer, ataques baseados em navegador, texto e mensagens multimédia pode iniciar ataques de dispositivo, semelhante ao de ataques de PC.

  • Ameaças Internas:

    Muitas vezes, as empresas deixam de levar em conta as ameaças de dentro da própria organização. Os smartphones pode ser um meio de desvio ou apropriação indevida de dados como insiders maliciosos podem transmitir dados corporativos via e-mail para as contas externas ou até mesmo download de grandes volumes do mesmo para os cartões de memória flash.

    Ironicamente, apesar de mobilidade empresarial, abriu novos caminhos de aumento da produtividade no local de trabalho, telefones celulares ainda são vistos como os maiores assassinos de produtividade no local de trabalho. Além disso, os dispositivos Android têm uma maior taxa de adoção no local de trabalho, como referenciado a partir do número de usuários de dispositivos Android que é de 53% do total de usuários móveis. Como tal, os desenvolvedores de aplicativos Android pode se esforçar para escrever códigos para aplicativos corporativos que aumentam a segurança de alguma forma.