ANNONCE:
Indholdsfortegnelse:
Du bliver altså nødt til at tage mobil sikkerhed alvorligt
Stort problem: Ansatte mister deres mobil-telefoner
Sådan får du nemt markant bedre sikkerhed på din mobil
Som smartphoneejer skal du være opmærksom på, at din telefon i flere tilfælde ikke gemmer eller behandler dine personfølsomme data hensigtsmæssigt.
Det drejer sig om det data, der lagres direkte i din telefon.
Problemet består som regel i, at udviklerne ikke krypterer data eller bruger svage krypteringsmetoder, der lagres direkte på din telefon.
Derudover er benyttelse af genbrugskode med usikre funktioner eller brug af usikre sammenkoblinger mellem den udviklede applikation og fabrikantens eget framework også udbredt.
"Sikkerhedstests viser, at der kan manipuleres med applikationer, og at der åbnes sikkerhuller på telefonen. Man bør derfor overveje, hvilke rettigheder applikationen arbejder med, og hvilke konsekvenser det har i relation til privacy," fortæller Thomas Wong, der chef sikkerhedskonsulent og ansvarlig for metodik omkring test af applikationer for it-sikkerhedsvirksomheden Ford Consult.
Ny funktionalitet er lig sikkerhedshuller
Første generation af applikationer indeholdt ikke samme grad af personfølsomme oplysninger.
"Første generation af applikationer behandlede typisk bare informationer, reklamer og oversigter for brugeren. Sikkerhedsafdelingerne havde ikke så mange problemer, fordi det benyttede data ikke var så farligt," siger Thomas Wong.
Men med anden generations applikationer er brugerens egen data mere i centrum.
"Den nye type af applikationer er kendetegnet ved, at sensitive forretningskritiske data og følsomme personoplysninger bliver integreret," fortæller it-sikkerhedskonsulenten.
Thomas Wong ser også flere eksempler på, at udviklerne ikke har gennemtænkt rettighedstildelingen for brugeren.
"Du lader telefonen foretage beregninger. Herefter fortælleren brugerens enhed, hvilken rolle brugeren har på den bagvedliggende server," siger Thomas Wong, der af kundehensyn ikke vil pege konkrete eksempler ud.
Fortsættes ...
Indhold:
- Her sejler sikkerheden i dine mobil-apps
- Genbrug af kode giver udfordringer
- Udviklerne skal optimere login-processen
- Kommentarer


