Artikel top billede

(Foto: Computerworld)

Derfor får du virus på mobilen

Selvom både iPhone og Android er mere sikre end traditionelle computere, findes der en række alvorlige brister i mobilerne. Symantec fortæller hvor de største trusler ligger ...

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Vores private og professionelle liv smelter mere og mere sammen, og det påvirker den måde, vi kommunikerer med hinanden på. I dag er over halvdelen af de mobiltelefoner, der sælges i Danmark, smartphones, og en stor del af disse anvendes både på arbejdspladsen og i hjemmet.

Samtidig er vores smartphones i stor udstrækning blevet omdrejningspunktet for vores sociale liv online. Det er her, vi tjekker vores e-mail – både private og arbejdsrelaterede, chatter på Facebook, opdaterer på Twitter og ser de nyeste videoer på YouTube. Men de færreste er klar over de alvorlige sikkerhedsrisici, vi udsætter vores smartphones, og de data de indeholder, for, når vi for eksempel tager vores arbejdstelefon med hjem fra arbejde og synkroniserer den med vores private computer.

I en ny rapport analyserer Symantec de to mest populære mobile styresystemer, Apples iOS og Googles Android, og ser nærmere på de sikkerhedsrisici, der er forbundet med dem, herunder malware, webbaserede angreb og datatab.

Alvorlige sikkerhedsbrister

Brugere af både Android og iOS-styresystemer synkroniserer ofte deres enheder med andre cloud-baserede services samt private computere, hvilket potentielt set bringer virksomhedens sensitive data i fare.

Den indbyggede sikkerhed i styresystemerne viser sig ikke at være tilstrækkelig til at beskytte den virksomhedsdata, som brugerne har adgang til via deres smartphones.

Eksempel

En medarbejder bruger sin arbejds-smartphone til at synkronisere med iTunes på sin private computer. Selvom medarbejderen vælger kun at synkronisere musik, og ikke kalendere og kontakter, vil synkroniseringssoftwaren automatisk lave en backup af alle data – en backup der typisk indeholder hele arbejdskalenderen, alle adresser og samtlige indstillinger på smartphonen.

Problemet er, at disse data ikke nødvendigvis krypteres på brugerens hjemmecomputer. For eksempel indeholder iTunes ingen passwords til at beskytte eller kryptere den sikkerhedskopierede data, som er gemt på den private computer. Derved overføres de ukrypterede sensitive virksomhedsdata, som også er gemt på brugerens smartphone, til hans hjemmecomputer.

Uddrag af hovedkonklusionerne

iOS-styresystemet yder god beskyttelse mod traditional malware, hvilket primært skyldes Apples stramme certificeringskrav til applikationer. Til gengæld er der flere restriktioner på hvad en app kan få lov at udføre på iOS.

• Googles certificeringsmodel er knap så rigid, hvilket gør det muligt for hvilken som helst softwareudvikler at konstruere anonyme applikationer. Denne manglende certificering er formentlig skyld i det stigende omfang af malware specifikt rettet mod Android. Til gengæld kan man som udvikler i langt højere grad styre hvad en (legitim) applikation kan udføre på Android

• Ingen af de to styresystemer yder tilstrækkelig beskyttelse mod social engineering-attacks som fx phishing

• Hvis en bruger ”jailbreaker” eller ”rooter” sin smartphone fjernes alle muligheder for at sikre iOS eller Android smartphones

• Apple styrer sikkerhedsniveauet og hvilke rettigheder app’s skal anvende på iOS smartphones, det giver så en række begrænsninger bruger må acceptere. Android giver mulighed for at bruger accepterer de rettiigheder den enkelte app har brug for, det er dog ikke nogen simpel sag for brugere at afgøre om app’ens behov for rettigheder er for omfattende, og dermed ikke skal accepteres.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere