Telefonközpont blog

Minden ami távközlés, közérthetően, egyszerűen az okostelefontól az interneten át, a digitális átálláson keresztül szinte bármeddig.
Ha az összes írásunkról értesülni akarsz, csatlakozz hozzánk a facebook.com/Telefonkozpont oldalon is!

Facebook

Hírek a minuszos.hu oldalról

Nincs megjeleníthető elem

Portfolio Blogger

 

Friss topikok

Címkék

112 (1) 1974 (1) 2020 (1) 3D (2) 3G (7) 4. szolgáltató (52) 4G (16) 50plusz (2) 802.11 (1) acta (2) adatbiztonság (10) adathalászat fishing (2) ADSL (2) akció (1) Alcatel (1) alkalmazás (60) alkalmazások (2) állplasztika (1) Altintop (1) Amazon (3) Amazon Kindle (3) AMD (1) analóg televízió (4) android (58) Angry Birds (1) Antenna Hungária (6) Apple (31) ÁSZF (6) ATV (7) AT Kearney (1) AXN (1) barangolás (10) Barcelona (2) Bayern (1) biztonság (9) BlackBerry (6) Bluetooth (2) Blue Mobile (11) böngésző (1) Bruce Willis (1) BTel (6) BVB (1) Chat (1) Chrome (1) ConCorde (1) csatornakiosztás (2) csekk (1) csőposta (1) Deezer (2) Digi (10) digitális átállás (23) digitális fényképezés (8) digitális televízió (36) Doro (2) Dropbox (3) dvd (1) dvr (3) egészség (1) elektronikus hírközlési törvény (5) elveszett telefonok (1) Email (4) Ericsson (12) EU (3) európai távközlési hálózat (4) Evernote (1) facebook (3) Facebook (28) fake (1) felmérés (13) feltöltőkártya (1) Filpboard (1) Firefox (1) Flickr (1) Foci EB (4) fogyókúra (1) fólia (1) FourSquare (2) frekvencia (1) FTTx (1) Galaxy (4) GalaxyCamera (1) Galaxy SIII (2) Gmail (6) google (1) Google (27) Google-fiók (5) GoogleTalk (1) google account (1) Google Account (1) Google Docs (2) Google Drive (3) Google Goggles (1) google maps (6) GPS (2) GSM (1) GVH (1) Gyurta (1) hacker (1) hálózatsemlegesség (1) hangazonosítás (1) hangos reklámok (1) helyesírás (1) Hesna (1) Hipernet (2) homokóra (1) hotsopot (1) HSPA (1) HTC (7) HTC ONE X (1) Huawei (9) Humanoid (1) hűségzerződés (1) IBM (1) IDC (2) ieee (1) IKEA (1) IndaFotó (1) információ biztonság (5) Infrapont (2) Integer (1) Intel (2) internet (15) internetes vásárlás (2) Invitel (13) IOS (10) ipad (2) iPad (7) iphone (1) iPhone (42) IPTV (7) ivsz (1) iwiw (1) jelszó (2) Jon Lord (1) kábeltévé (17) KKV (1) KSH (1) Kürt (1) KutatóCentrum (2) Lamborghini (1) lánclevél (1) laptop (4) lexikon (42) lg (1) LG (9) Lidl (12) Linkedin (2) LogMeIn (1) lte (7) LTE (11) m-health (1) m1 (1) Madonna (1) madware (2) Magyar Telekom (69) malware (2) market (2) masat (1) MasterCard (2) Más téma (1) médiaszerver (1) Médiatanács (1) Média és hírközlési biztos (3) Meizu (1) Messi (1) meye (1) Microsoft (8) MindigTV (10) mobil (7) mobilfizetés (7) mobilinternet (105) mobiltárca (2) mobiltelefon (13) mobiltelefon-arc (1) Mol telecom (1) Motorola (2) MTVA (1) műholdas televíziózás (11) MyAudio (1) napelemes (1) navigáció (5) navigon (1) NFC (3) NFH (1) nfl (1) NMHH (100) Nokia (14) NordTelekom (1) notebook (1) okostelefon (152) Olimpia (6) online vásárlás (2) Opera Mini (1) Ostia (1) OTP (1) panasonic (1) Paypal (1) per (1) Phelps (1) Picasa (3) Play (1) portfolioblogger (174) Posta (5) Postafon (2) proxy (1) QR-kód (4) rádió (2) Räikkönen (1) reklám hangerő (1) repülő üzemmód (3) rfid (2) rizsfőző (1) roaming (28) Róma (1) Ronaldo (1) RTL (1) RTL Klub (3) Samsung (39) Samsung Galaxy Note 10.1 (1) sandvine (1) sárga csekk (4) ScreenShield (2) set top box (1) shazam (1) SIM (1) SIM-kártya (9) Skype (17) smart (1) SMS (12) sms (1) Sony (3) Sony Ericsson (1) super bowl (1) sygic (1) Symantec (1) Symbian (1) számhordozás (3) szavazás (2) Sziget (1) T-Home (8) T-Mobile (151) tablet (25) tanulás (1) Tarr (2) távfelügyelet (1) TEDxDanubia (1) telefonadó (70) Telefonközpont (50) telefonszám (1) Telenor (165) Tesco (1) tesco mobile (1) Tesco Mobile (14) teszt (10) timeline (3) timeline idővonal (1) time shift (1) tokásodás (1) töltő (2) Tóth Árpád (1) TV2 (4) Twitter (4) t home (1) ügyfélszolgálat (2) Ukrajna (1) upc (1) UPC (27) UPC Direct (3) USB (3) USB stick (1) utazás (1) varangy (1) vekker (3) vezetékes telefon (1) vezeték nélküli router (3) vezeték nélküli töltés (1) Viber (11) Vidanet (2) világvége (1) Virgin (1) virtuális mobil (23) Vodafone (153) WhatsApp (9) WiFi (17) Windows Phone (12) wireless (1) Yahoo (1) YouTube (5) zene (1) Zenefon (7) ZTE (5) Címkefelhő

Feedek

Távközlésről - közérthetően

2012.03.29. 11:36 gyuriakien

Robbanás előtt a mobilos visszaélések száma?

Címkék: alkalmazás malware okostelefon android információ biztonság adatbiztonság Apple Kürt

A KÜRT Zrt. információbiztonsági cég szerint az új generációs mobil készülékek (okostelefonok, táblagépek) biztonsági kockázatait még mindig nem veszik elég komolyan a felhasználók. A kategória óriási eladási számai és az így elérhető tömegek nagy vonzerőt jelentenek a digitális bűnözők számára. A mobileszközök elleni támadások jellege is megváltozott mára, és a diákcsínyek helyett már a haszonszerzés által motivált támadások dominálnak. Ez mind a magánszemélyek, mind a vállalatok számára növekvő fenyegetést jelent.

Az IDC adatai szerint 2011-ben a világon 491,4 millió okostelefont adtak el, közel 60 százalékkal többet, mint 2010-ben. Villámgyorsan nő azoknak a munkavállalóknak a száma, akik saját, intelligens mobileszközöket használnak munkájukhoz, és ezeken a vállalati IT hatáskörén kívül eső eszközökön vállalati adatokat tárolnak.

Mailek, naptárbejegyzések, ügyféllisták, céges dokumentumok és más bizalmas adatok kerülnek a védett vonalakon kívülre. Az új technológiák alkalmazásában a szervezetek menedzsmentje többnyire élen jár, és sokszor alárendelik a szervezet IT biztonsági szabályozásait  a szabadságot és kényelmet nyújtó funkciók használatának.

A vállalatok mellett a magánszemélyek számára is egyre nagyobb kockázatot jelent az okostelefonok felelőtlen, átgondolatlan használata. Ez különösen azért érdekes, mert a támadások nagyobb részét ma már a profitszerzés motiválja.

A mobil fenyegetettségek egyik legfontosabb szeletét a rosszindulatú programok (malware) adják. A jelenlegi helyzet kialakulásában nagy szerepe volt az Android térhódításának, amely mára a legnagyobb tortát hasította ki magának a mobil operációs rendszerek piacából. A jelentős mértékű piaci térhódításnak egyenes következménye, hogy az Android a kártékony programok íróinak körében is népszerűvé vált.

A rosszindulatú programokat a támadók a PC világhoz hasonlóan számos módon juttathatják el a felhasználó okostelefonjára. Az egyik legjobb lehetőség számukra az alkalmazás-letöltési dömping kihasználása. Ez különösen az Android világra igaz, ahol 2012 februárjáig viszonylag szabadon kerülhettek be az alkalmazások a piactérbe. 

Az Apple esetében a zárt rendszer és a kezdetektől alkalmazott szigorúbb ellenőrzési metódus miatt nagyobb a biztonság, de nem szabad elfelejteni, hogy amennyiben a felhasználó „feltöri” a készülékét – ezt sokan megteszik –, akkor szabad a vásár a beszerzési forrásokat illetően, és ez nagyban növeli a támadás kockázatát.

Tény, hogy a biztonsági cégek által 2011-re jósolt egy-két ezer mobil malware minta helyett több mint 7 ezer vált ismertté tavaly. Ezek sokféle módon veszélyeztetik a felhasználót, a készülékén tárolt személyes vagy vállalati adatokat. Feliratkozhatnak a felhasználó nevében különféle prémium szolgáltatásokra, jelentékeny összegekkel megterhelve a mit sem sejtő előfizető számláját, üzeneteket küldhetnek a levelezési listákra, ellophatják a telefonon tárolt adatokat, átvehetik az irányítást a készülék felett stb. A mobil bankolás kényelme rendkívüli károkat okozhat, hiszen például az eddig tökéletesen biztonságosnak tartott, úgynevezett kétfaktoros banki azonosítást is képesek megkerülni egyes kártevők. Ehhez a banki azonosításhoz a standard azonosító mellett egy ideiglenes, csak pár percig élő azonosítót is használnunk kell a banki műveletek elvégzéséhez, amit SMS-ben kapunk meg a banktól. Okostelefon használata esetén a két faktor szó szerint egy kézben egyesül, és a támadó szoftver mindkét azonosítót megszerzi a telefonból.

A kémprogramok gyakorlatilag a létező összes információt képesek kiolvasni és ellopni a telefonunkról. A híváslisták, névjegyzékek, SMS-ek, levelezés, a telefonban tárolt különféle, köztük a vállalati rendszerekhez hozzáférést biztosító azonosítók, jelszavak listája mind, mind veszélyben lehet.

A telefon elvesztésével nem csak a rajta levő adatainkat veszítjük el, ami, ha nem volt valamilyen biztonsági másolatunk, pótolhatatlan veszteség lehet. Számos olyan program szerezhető be legálisan, amelyekkel a kóddal védett, titkosított adatok is könnyebben-nehezebben, de visszafejthetők a telefonról. Ez ellen némi védelmet jelentenek a központi mobil menedzsment rendszerek, illetve azok a szoftverek, amelyekkel az elvesztett, ellopott telefonról távolról letörölhetők az adatok.

Mit lehet tenni, hogy kikerüljük ezeket a kockázatokat?

Magánszemélyek esetében a beépített védelmek magas szinten történő használata, a letöltések tudatos kezelése, a források ellenőrzése, a mobil készülékekre elérhető vírusvédő szoftverek alkalmazása, speciális biztonsági szoftverek használata például jelszótárolásra, mobilkövetésre (ellopás, elvesztés esetén történő távoli törlésre), a közösségi hálózatokban való ésszerű és átgondolt részvétel, a geolokációs adatok tudatos kezelése, a vezetéknélküli kapcsolatok biztonságos használata, a rendszeres biztonsági másolat-készítés mind szükséges a kockázatok csökkentéséhez.

A szervezetek számára létfontosságú azoknak a kockázatoknak a feltárása, kezelése, amelyeket a mobil eszközök jelentenek számukra. A kockázatok csillapításához szükséges lehet központi mobil menedzsment rendszerek alkalmazása, a biztonsági szabályozások kiterjesztése a mobil eszközökre, e szabályozások betartatása, és elengedhetetlen a teljes vállalati dolgozói kör (alkalmazottaktól a tulajdonosokig) biztonságtudatossági oktatása. Mindezeket tartalmazza a KÜRT mobil biztonsági csomagja, amelyet a biztonsági rések, támadási és védekezési módszerek folyamatos kutatásával tart naprakészen az információbiztonsági vállalat.

A 2012-es Smartmobil konferencián ezekről a fenyegetettségekről és az ellenük való védekezés lehetőségeiről tartott előadást Márton Miklós, a KÜRT üzleti vezérigazgató-helyettese. Az előadás során a KÜRT szakemberei élő bemutatóval illusztrálták, hogyan törhető fel egy jelszóval védett okostelefon, és milyen kényes adatokhoz juthatnak hozzá illetéktelenek viszonylag rövid idő alatt. „Ma tömegek játékszerévé vált korunk egyik technológiai csúcsterméke. Nem lehet eléggé hangsúlyozni, milyen fontos, hogy tisztában legyenek az okostelefonok használatának veszélyeivel, különösen, ha nem csak a saját, hanem a vállalatuk, szervezetük biztonságáról és ezen keresztül esetleg létéről van szó. Azt is tudomásul kell vennünk, hogy ezen a speciális területen fokozottan érvényes az a régi igazság, miszerint 100 százalékos biztonság nincs, a kockázatokat megszüntetni lehetetlen, az elérhető cél az, hogy csillapítani tudjuk őket.” – mondta Márton Miklós.

Szólj hozzá!

A bejegyzés trackback címe:

https://telefonkozpont.blog.hu/api/trackback/id/tr854347648

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása