Allt mer utsatta
Detta är förstås ingen nyhet för cyberbrottslingarna, tvärtom. I takt med att antalet smarta mobiler ökar växer nu också hotbilden mot dem. Under 2010 ökade attackerna riktade mot smartphones med hela 43 procent.
Symantecs rapport ”A window into mobile device security: Examining the security approaches employed in Apple’s IOS and Google’s Android” visar emellertid att säkerheten i mobila operativsystem är större än de som finns i våra bärbara och stationära datorer. Men andas inte ut riktigt än. Den betecknas tyvärr fortfarande som bristfällig.
Risk för toppduon
Enligt Symantec har många av dagens mobiler utformats med användarvänlighet i fokus, vilket kan ha fått säkerhetsaspekterna att falla lite mellan stolarna. Men även IOS och Android som byggts med säkerhet i åtanke saknar tillräckligt skydd för den affärsdata som ofta hanteras och lagras i mobilen.
– Våra smarta mobiler är å ena sidan väldigt säkra, men samtidigt finns stora brister. Dagens mobiltelefoner må vara säkrare än datorer, men de mobila plattformarna är fortfarande sårbara för många traditionella typer av attacker, såsom skadlig kod, förklarar Per Hellqvist, säkerhetsspecialist på Symantec Sverige.
Apple säkrare än Android
IOS säkerhetsmodell sägs ge ett starkt skydd mot traditionell skadlig kod, främst på grund av Apples rigorösa certifieringsprocess för appar och utvecklare. Denna kontrollerar identiteten hos varje utvecklare och sållar bort oseriösa program.
Google använder däremot en mindre strikt modell för att godkänna utvecklare. Appar kan skapas och lanseras anonymt, utan större kontroll. En brist som enligt Symantec förmodligen är en starkt bidragande orsak till den ökade mängden skadlig kod som riktas mot just Android.
Tredjepartssystem en läcka
Som Per Hellqvist tidigare konstaterat kopplar användare av såväl Android- som IOS-enheter också gärna upp sina smarta telefoner och läsplattor mot ett flertal tredjepartssystem i molnet (exempelvis webbaserade kalendrar) – utanför företagets kontroll. Vilket givetvis gör det hela etter värre.
Enheter som jailbreakats eller där säkerhetsfunktionen stängts av är också attraktiva mål för angripare, eftersom dessa blir precis lika sårbara som traditionella datorer.
Fakta
Största mobilhoten
1. Webbaserade och nätverksbaserade attacker
2. Skadlig kod
3. Riktade attacker som försöker lura användaren att avslöja känslig data såsom lösenord
4. Attacker som begränsar tillgången på resurser och tjänster
5. Skadlig och oavsiktlig dataförlust
6. Attacker mot den mobila enhetens informationssäkerhet
Denna artikel var tidigare publicerad på tidningen telekomidag.se
publicerad 18 augusti 2011