Şirket telefonlarında çöpçatan tehlikesi

0

IBM_datingIBM Güvenlik Birimi tarafından yapılan yeni bir araştırmaya göre en popüler mobil arkadaş bulma uygulamalarının yüzde 60’ından fazlası, kişisel kullanıcı bilgilerini ve kurumsal verileri riske atan, çeşitli internet saldırıları için risk taşıyor.

IBM’in, geliştirdiği AppScan Mobile Analyzer aracıyla gerçekleştirilen araştırmasına göre bu uygulamaların birçoğunun (kamera, mikrofon, depolama, GPS konumu ve sanal cüzdan fatura bilgileri gibi) aygıttaki diğer özelliklere de erişimi bulunuyor ve dolayısıyla da güvenlik açıklarıyla birlikte hacker’lar için cazip duruma getiriyor. Araştırmada yer alan kuruluşların hemen hemen yarısındaki çalışanların iş için kullandıkları mobil aygıtlarda, en popüler arkadaş bulma uygulamalarından en az biri kurulu bulunuyor.

Pew Araştırma Şirketi’ne göre Amerika’daki her 10 kişiden biri (yaklaşık 31 milyon kişi) bir arkadaşlık sitesine üye ya da arkadaş bulma uygulamasını kullanıyor ve son sekiz yılda internet ortamında tanışarak flört edenlerin sayısı yüzde 66’ya yükseldi.

IBM Güvenlik Birimi’nin araştırmacıları bu çalışmada Android mobil platformundaki 41 arkadaş bulma uygulamasından 26’sının orta ya da yüksek düzeyde güvenlik açıkları bulundurduğunu saptadı. Bu analiz; Ekim 2014’te Google Play mağazasında var olan uygulamalar temel alınarak yapıldı.

IBM araştırmacıları, bu durumla ilgili işletmelere çeşitli tavsiyelerde de bulunuyor. Dört ana başlıkta toplanan bu maddeler şu şekilde sıralanıyor:

Doğru koruma ilkesini benimseme: Kuruluşun güvenliğini korurken çalışanların kendi aygıtlarını kullanmasını sağlamak için mobil tehdit yönetimi (MTM) yetenekleriyle Kurumsal Mobil Yönetimi (EMM) ürünlerinden yararlanmak.

Yüklenebilir uygulamaları belirleme: Çalışanların Google Play, iTunes ve kurumsal uygulama mağazası gibi yalnızca yetkili uygulama mağazalarından uygulamalar yüklemesine izin vermek.

Eğitim: Üçüncü parti uygulamaları yüklemenin tehlikeleri ve uygulamalara izin verildiğinde bunun ne anlama gelebileceği konusunda çalışanlara eğitim vermek.

Olası tehditleri anında gündeme getirme: Bir cihazın tehlikede olduğu saptanırsa ya da kötü niyetli uygulamalar bulunursa anında harekete geçen, akıllı telefonlar ve tabletler için otomatikleştirilmiş ilkeler oluşturmak. Bu, sorun çözülürken kurumsal kaynaklar için koruma sağlar.

Yorum Ekle

Posta adresiniz, gizli kalacaktır.

İzin verilen HTML tagları, <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>