Open source-mobiler er farlige - sådan passer du på

Større åbenhed på mobilplatforme giver også større sårbarhed. Virksomheder må derfor beskytte deres telefoner som deres bærbare.

Artikel top billede

Computerworld News Service: Mere åbenhed i mobiltelefonbranchen er godt nyt for applikationsudviklere, men ikke så godt nyt for it-sikkerhedsfolk, som kan lide at få en god nats søvn, lyder det fra ledere fra it-sikkerhedsbranchen torsdag i sidste uge.

Styresystemerne i mobiltelefoner har tidligere været stærkt opdelt, og teleselskaberne har haft tæt kontrol over de applikationer, der med nogen form for lethed kunne bruges på telefonerne.

Men den tilgang er ved at ændre sig, idet open source-platforme og brugervenlige online-butikker, hvor man kan købe applikationer, breder sig.

Udover Apples nyligt introducerede iPhone SDK (software development kit eller udviklings-værktøjskasse), så er Googles open source-styresystem til mobiltelefoner, Android, også snart tilgængelig, og en open source-version af Symbian er på vej.

Denne kamp kan du læse mere om her.

"Alle har nu besluttet, at udviklerne er meget vigtige for denne branches fremtid. Men hvis en udvikler kan indlæse software på en enhed, så kan en hacker også," siger Mark Kominsky, som er administrerende direktør for Bluefire Security Technologies.

"Jeg tror, at vi sandsynligvis ikke er mere end 12 til 18 måneder fra, at der sker noget stort," tilføjer han ildevarslende.

Høj båndbredder

Mobilenheder begynder at få høj båndbredde, åbne platforme og evnen til at få indlæst ny software, påpeger Kominsky.

"Dette er de kritiske elementer, der indtrådte for de bærbare, da virusser for alvor begyndte at sprede sig for omkring 20 år siden," siger han.

Symbian, som er det absolut mest udbredte styresystem til mobiltelefoner, er allerede begyndt at slås med farerne ved åbenhed over for tredjepartsudviklere, vurderer Khoi Nguyen, som er group product manager inden for mobilsikkerhed hos Symantec.

Symbian 7 og 8 var temmelig åbne og lod næsten enhver applikation blive installeret og kørt.

Dette ledte til, at flere hundrede viruser blev introduceret inden for et par år, så Symbian 9 var låst betydeligt bedre af, mener Kominsky.

Derfor kan det være svært at finde en balance

Men dette gjorde det også langt sværere og dyrere at udvikle applikationer til styresystemet - selv for en virksomhed så stor som Symantec, påpeger Nguyen.

Svært at finde en balance

Symbian og andre platformleverandører vil have svært ved at finde en balance mellem sikkerhed og åbenhed, fortsætter han.

Men denne samme fragmentering af mobilverdenen, der har stækket softwareudviklerne, beskytter stadig telefonerne fra det stormløb af angreb, man ser, mod pc'er.

Symbian har under 70 procent af markedet, fortæller Nguyen.

"Dette gør det meget svært for en hacker at udvikle en enkelt trussel, der kan køre på alle disse forskellige platforme," siger han.

Der er alligevel nogle nye typer malware, som virksomheder må holde øje med.

"Snoopware" er en form for spyware, der kan aktivere mikrofonen eller kameraet på en mobiltelefon, uden at brugeren ved det, aflytte opkald og indsamle sms'er og opkaldoversigter.

En anden type trussel, som Nguyen kalder for "pranking4profit" (altså fis-for-profit) kan narre en bruger til at tillade handlinger, der koster penge.

I et tilfælde reklamerede en hacker for en gratis webbrowser til Symbian-telefoner og overbeviste mange brugere om at downloade et stykke kode, der forårsagede, at deres telefoner sendte tusinder af de såkaldte Premium sms'er, der koster brugeren en afgift ud over normal sms-takst, til hackerens telefon.

Hver Premium sms kostede i dette tilfælde brugeren omkring 10 kroner, ifølge Nguyen.

Selvom malware kan skabe overskrifter, så er den største fare for virksomheder i forhold til mobiltelefoner faktisk tab eller tyveri af data.

Virksomheder bør beskytte deres medarbejderes telefoner på samme måde, som de beskytter en hver anden slutbrugerenhed, med de samme sikkerhedspolitikker og -krav samt sikkerhedssoftware og herudover også med en skelen til compliance, mener Nguyen.

Virksomheder bør også konstant opdatere en opgørelse over deres mobile enheder og jævnligt udgive tvungne softwareopdateringer.

For at beskytte data bør de også gøre flittig brug af kodeordsbeskyttelse, kryptering og fjernsletningsfunktionalitet, mener han.

Og sidst men ikke mindst bør virksomheder deaktivere eller afinstallere funktioner og applikationer, der ikke er påkrævede til virksomhedsbrug, ifølge Nguyen.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS