Seznamovací aplikace nemají dostatečné zabezpečení a ohrožují i firemní data

14. únor 2015 11:00 0 komentářů

Zásadním bezpečnostním rizikem pro firemní data i informace mohou být seznamovací aplikace. Provoz na těchto aplikacích se navíc před Valentýnem rapidně zvyšuje a jsou stále častěji stahovány do firemních mobilních zařízení.

Čerstvá studie společnosti IBM uvádí, že přes 60 % populárních seznamovacích aplikací je napadnutelných hackery a nedostatečně zabezpečených. Nejenom seznamovací aplikace si ale najdou cestu na firemní mobilní zařízení či vlastní zařízení, která zaměstnanci používají i pro pracovní účely.

Zkušenosti naší společnosti při ochraně informací ve firmách ukazují, že mobilní zařízení jsou podceňována a firmy jim věnují málo pozornosti,” říká Jakub Mahdal, CEO společnosti Safetica. “Mobilní zařízení vpuštěná do firmy bez dohledu a pevně stanovených pravidel dokáží způsobit nevídané škody. A nemusí zdaleka jít jenom o případnou ztrátu či zcizení zařízení, kde se často zapomíná i na nutnost šifrování a dalších ochran. Náš software umí ve firmách zjistit řadu podezřelých aktivit a zabránit úniku či zcizení informací.

Seznamky na mobilních zařízeních jsou typické tím, že si vyžádají přístup k fotoaparátům, mikrofonu, datovému úložišti, geolokaci i dalším informacím či funkčnosti mobilního zařízení. Právě to v kombinaci s nedostatečným zabezpečením těchto aplikací může znamenat vysoké riziko útoku hackerů. Mohou se snadno dostat k souborům a informacím, mohou zjistit, kde se zaměstnanec nachází, jaké má návyky, v případě cíleného útoku mohou i odposlouchávat či sledovat dění ve firmě.

IBM uvádí, že ze 41 seznamovacích aplikací pro Android, které byly podrobeny testu, jich 26 obsahuje střední nebo velmi závažné bezpečnostní chyby. Není výjimkou, že se seznamovací aplikací šíří malware viry a v řadě případů získávají i přístup k finančním informacím, tedy číslu platební karty. Případný útočník může navíc zasáhnout i do profilu uživatele na seznamovací službě a jeho prostřednictvím se tak pokusit o útok na další lidi.

Firemní mobilní zařízení nebo ta přinášená uživateli (BYOD) jsou vždy rizikem a velmi často je toto riziko podceňováno. Firmy by měly na používání mobilních zařízení pamatovat nejenom nastavením pravidel a dohledem nad jejich dodržováním, ale také aktivně využívat možnosti sledování podezřelé komunikace, chránit zařízení (ale i firemní síť) proti útokům na všech potřebných úrovních, ať už jde o firewally, antivirová řešení, systémy detekce útoku i software starajícím se o ochranu před únikem či zcizením dat. Součástí obrany by mělo být i odpovídající vzdělávání zaměstnanců na všech potřebných úrovních, od uživatelů až po management.


Komentáře

RSS 

Komentujeme

Jak srovnávali jablka s hruškami

Pavel Houser , 27. květen 2017 14:30
Pavel Houser

Absurdní patent či ochranná známka, respektive absurdní výsledek sporu? A že je hloupost srovnávat j...

Více





RSS 

Zprávičky

Nová řešení od IBM Security pomohou klientům splnit požadavky GDPR

Pavel Houser , 30. květen 2017 14:00

K novým řešením patří Resilient průvodce přípravou na GDPR, Resilient simulace GDPR a modul ochrany ...

Více 0 komentářů

Rozvoj IT služeb Konica Minolta směřuje k využívání umělé inteligenci

Pavel Houser , 30. květen 2017 13:00

Zájem o AI aplikace je v ČR srovnatelný s globálním trhem. Tyto funkce budou k dispozici v rámci nov...

Více 0 komentářů

GDPR může zefektivnit práci IT oddělení

Pavel Houser , 30. květen 2017 12:25

Většina vedoucích IT specialistů evropských firem předpokládá, že díky novým regulacím získají více ...

Více 0 komentářů

Starší zprávičky

Podíl pozemního TV vysílání přechodem na DVB-T2 klesne o desetinu

ČTK , 30. květen 2017 08:00

S rozvojem optických a dalších vysokorychlostních sítí poroste význam šíření signálu přes IPTV....

Více 0 komentářů

Pokračuje kauza údajného útočníka na LinkedIn, vydat ho chtějí USA i Rusko

ČTK , 30. květen 2017 07:28

Pražský městský soud se dnes vrátí k otázce přípustnosti vydání údajného ruského hackera Jevgenije N...

Více 0 komentářů

Trendy v affiliate marketingu pro rok 2017

ITBiz.cz , 29. květen 2017 12:30

Posilování role mobilních zařízení v e-komerce a sledování uživatelů napříč zařízeními jsou hlavní l...

Více 0 komentářů

Zavedení EET se projevilo i na oblibě metod platby v e-shopech, některé zrušily platbu kartou

ČTK , 29. květen 2017 12:09

EET zasáhlo především ty úplně nejmenší hráče na trhu. Raději možnost platby kartou, která se v EET ...

Více 1 komentářů