Artikel top billede

(Foto: Computerworld)

Derfor får du virus på mobilen

Selvom både iPhone og Android er mere sikre end traditionelle computere, findes der en række alvorlige brister i mobilerne. Symantec fortæller hvor de største trusler ligger ...

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Vores private og professionelle liv smelter mere og mere sammen, og det påvirker den måde, vi kommunikerer med hinanden på. I dag er over halvdelen af de mobiltelefoner, der sælges i Danmark, smartphones, og en stor del af disse anvendes både på arbejdspladsen og i hjemmet.

Samtidig er vores smartphones i stor udstrækning blevet omdrejningspunktet for vores sociale liv online. Det er her, vi tjekker vores e-mail – både private og arbejdsrelaterede, chatter på Facebook, opdaterer på Twitter og ser de nyeste videoer på YouTube. Men de færreste er klar over de alvorlige sikkerhedsrisici, vi udsætter vores smartphones, og de data de indeholder, for, når vi for eksempel tager vores arbejdstelefon med hjem fra arbejde og synkroniserer den med vores private computer.

I en ny rapport analyserer Symantec de to mest populære mobile styresystemer, Apples iOS og Googles Android, og ser nærmere på de sikkerhedsrisici, der er forbundet med dem, herunder malware, webbaserede angreb og datatab.

Alvorlige sikkerhedsbrister

Brugere af både Android og iOS-styresystemer synkroniserer ofte deres enheder med andre cloud-baserede services samt private computere, hvilket potentielt set bringer virksomhedens sensitive data i fare.

Den indbyggede sikkerhed i styresystemerne viser sig ikke at være tilstrækkelig til at beskytte den virksomhedsdata, som brugerne har adgang til via deres smartphones.

Eksempel

En medarbejder bruger sin arbejds-smartphone til at synkronisere med iTunes på sin private computer. Selvom medarbejderen vælger kun at synkronisere musik, og ikke kalendere og kontakter, vil synkroniseringssoftwaren automatisk lave en backup af alle data – en backup der typisk indeholder hele arbejdskalenderen, alle adresser og samtlige indstillinger på smartphonen.

Problemet er, at disse data ikke nødvendigvis krypteres på brugerens hjemmecomputer. For eksempel indeholder iTunes ingen passwords til at beskytte eller kryptere den sikkerhedskopierede data, som er gemt på den private computer. Derved overføres de ukrypterede sensitive virksomhedsdata, som også er gemt på brugerens smartphone, til hans hjemmecomputer.

Uddrag af hovedkonklusionerne

iOS-styresystemet yder god beskyttelse mod traditional malware, hvilket primært skyldes Apples stramme certificeringskrav til applikationer. Til gengæld er der flere restriktioner på hvad en app kan få lov at udføre på iOS.

• Googles certificeringsmodel er knap så rigid, hvilket gør det muligt for hvilken som helst softwareudvikler at konstruere anonyme applikationer. Denne manglende certificering er formentlig skyld i det stigende omfang af malware specifikt rettet mod Android. Til gengæld kan man som udvikler i langt højere grad styre hvad en (legitim) applikation kan udføre på Android

• Ingen af de to styresystemer yder tilstrækkelig beskyttelse mod social engineering-attacks som fx phishing

• Hvis en bruger ”jailbreaker” eller ”rooter” sin smartphone fjernes alle muligheder for at sikre iOS eller Android smartphones

• Apple styrer sikkerhedsniveauet og hvilke rettigheder app’s skal anvende på iOS smartphones, det giver så en række begrænsninger bruger må acceptere. Android giver mulighed for at bruger accepterer de rettiigheder den enkelte app har brug for, det er dog ikke nogen simpel sag for brugere at afgøre om app’ens behov for rettigheder er for omfattende, og dermed ikke skal accepteres.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere