• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnost a mobilní zařízení – téma už není v kurzu?

Pavel Houser
26. 4. 2017
| Články

Prognózy i analytické studie po několik let s oblibou zmiňovaly mobilní zařízení jako významný trend na poli IT bezpečnosti. Letos poprvé téma nějak zapadlo, asi hlavně na úkor internetu věcí (včetně zasíťovaných domácností, automobilů, chytrých měst a průmyslových provozů), částečně i strojového učení a umělé inteligence (stále míněno v rámci problematiky zabezpečení, tj. AI jako metoda pro zajištění větší bezpečnosti).
Viz také: Umělá inteligence prý bezpečnost nezařídí

Mobilní zařízení jsou dnes natolik součástí pracovního prostředí, že už se s nimi spojené bezpečnostní otázky opravdu nedají pokládat za trend. Podvodníci na ně cílí zcela rutinně; hned v několika statistikách se mobilní malware dostal co do rozšíření i na přední místa statistik celkových. Jak se často uvádí, na mobilní zařízení se stále více zaměřuje také ransomware (i když je otázka, kolik lidí je v tomto případě ochotno za zamčená data zkusit zaplatit).
Následují tři perličky ze světa mobilní bezpečnosti ukazující, že i v tomto odvětví lze ale stále narazit na nějaké novinky.

Viz také: Bezpečnostní přehled: Mezi nejrozšířenějšími škodlivými programy je i mobilní malware

Nová čísla o malwaru

Studie Skycure uvádí, že malwarem je infikováno 1 ze 200 mobilních zařízení používaných v podnicích. U odemčených (jailbreaking) zařízení Apple je pak podíl těch obsahujících malware až 3 %. Pro toho, kdo má Android, studie doporučuje vyhýbat se jiným místům než Google Play. Na jiných tržištích, a to včetně těch spojených s velkými firmami, je velké zastoupení nějak problematických aplikací – například na Amazonu to má být dokonce každá stotřicátá.

Nově demonstrovaný útok

Dnešní mobilní zařízení obsahují spoustu pomůcek nad rámec telefonů i počítačů: nástrojů ke sledování zdravotního stavu, pohybových senzorů, všech těch gyroskopů, akcelerometrů, rotačních senzorů… Půvabné na tom je, že souhrn informací ze všech těchto senzorů lze prý využít k tomu, aby se z nich dal zjistit PIN – totiž podle pohybů smartphonu při zadávání. Protože informace ze senzorů může navíc sdílet nejen aplikace, ale i prohlížeč s webovým serverem, otevírá se zde značný prostor pro aktivity útočníků. Stačí, je-li člověk zadávající přístupový kód do on-line bankovnictví současně připojen k podvodnému webu, útočník vůbec nemusí instalovat na zařízení nějakou podvodnou aplikaci, to je „čisté“. Sběr dat navíc obstará jednoduchý javascriptový kód, který jde nakopírovat na řadu webů kompromitovaných, třeba weby postavené na nezáplatovaných CMS systémech. Správci takovou infekci na první pohled určitě nerozpoznají.

Na tento typ útoku upozornili v International Journal of Information Security výzkumníci z britské Newcastle University; jejich analyzátor dokázal už na první pokus PIN správně určit v 74 % případů. Možné řešení samozřejmě je, aby prohlížeče k údajům ze senzorů neměly přístup, eventuálně je nesdílely se servery. Tímto směrem také vše směřuje, podporu pro podobné sdílení omezily nebo vypnuly v loňském roce Firefox a Safari. Nicméně toto řešení je příliš hrubé, protože pro řadu funkcí (fitness) je naopak tok informací ze senzoru na server velmi užitečný. Situace se bude dál vyvíjet. Samozřejmě je v takových případech možné nepřistupovat ke službě přes prohlížeč, ale pomocí speciální aplikace, které uživatel přístup k údajům ze senzorů výslovně povolí, takové řešení je ale v řadě ohledů komplikovanější.

Nová zkratka MTD

Studie Gartneru (Predicts 2017: Endpoint and Mobile Security) zavádí v souvislosti s mobilním zabezpečením novou zkratku: MTD (mobile threat defense). Není sice zrovna jasné, jak se to liší od normálního antiviru apod. technologie, v podnikovém prostředí má ale (enterprise) MTD mít významnou úlohu. Ukázalo se prý, že stávající řešení EMM (enterprise mobile management) bezpečnost mobilních zařízení ve firmách (bez ohledu na to, zda jde o zařízení ve vlastnictví podniku nebo používané v rámci BYOD) v dostatečné míře nezajistí. A to jakkoliv by se zdálo, že řešení EMM toho nabízejí docela dost, když obsahují prostředky pro rozdělení zařízení na soukromou a firemní část, umožňují řízení aplikací, šifrování dat nebo reakci na ztrátu smartphonu.
Nasazování řešení typu enterprise MTD se podle Gartneru do roku 2018 zdvojnásobí. Nakonec dodavatelé asi nebudou proti novému označení, protože „enterprise MTD“ lze prodat snáz než „antivirus pro mobily“.

Rubriky: ByznysCloudEkomerceInternetOperační systémyPodnikový softwarePrávoScienceSecurityTechnologieTelekomunikace

Související příspěvky

Zprávičky

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

11. 3. 2026
Zprávičky

Finanční správa zrušila tendr na nový daňový informační systém

11. 3. 2026
Umělá inteligence v IT infrastruktuře
Zprávičky

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

11. 3. 2026
Články

Virtuozzo sjednocuje své cloudové technologie do jedné produktové platformy

11. 3. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Hackeři získali citlivá data ze Slavia pojišťovny, například zdravotní dokumenty

ČTK
11. 3. 2026

Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o

Finanční správa zrušila tendr na nový daňový informační systém

ČTK
11. 3. 2026

Finanční správa zrušila tendr na dodání nového daňového informačního systému. Důvodem bylo, že v

Umělá inteligence v IT infrastruktuře

Agenti AI od Googlu budou pomáhat Pentagonu, zprvu s neutajovanými úkoly

ČTK
11. 3. 2026

Agenti umělé inteligence (AI) vyvinutí společností Google budou pomáhat s rutinními úkoly třem milionům

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna posunula zákon o digitální ekonomice do dalšího kola projednávání (aktualizováno)

ČTK
10. 3. 2026

Sněmovna dnes propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta převezme sociální síť pro umělou inteligenci Moltbook

ČTK
10. 3. 2026

Americká internetová společnost Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Informoval o

Británie zatím sociální sítě osobám mladším 16 let nezakáže

ČTK
10. 3. 2026

Británie zatím sociální sítě osobám mladším 16 let nezakáže. Návrh na zavedení zákazu v

Vláda nesouhlasí s novelou o zákazu používání mobilů ve školách

ČTK
9. 3. 2026

Nesouhlasné stanovisko k novele o zákazu či omezení používání mobilních telefonů a dalších elektronických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Vláda jmenovala ředitelem Digitální informační agentury Bohdana Urbana

ČTK
9. 3. 2026

Vláda dnes odvolala ředitele Digitální informační agentury (DIA) Petra Kuchaře. Nahradí ho dosavadní ředitel

Tiskové zprávy

QNAP mění NAS na NDR: ADRA NDR Standalone snižuje bariéry v oblasti vnitřní síťové bezpečnosti

ČSÚ: Digitální dovednosti v Česku jsou nad průměrem EU

Acer EMEA představuje Acer Channel Partner Portal

Epson uvádí na trh plochou tiskárnu SC-V4000 A1+ pro UV tisk

Women in Tech 2026: Program pro podnikatelky v technologiích otevírá přihlášky do pátého ročníku

Acer EMEA slaví 50 let: od hardwaru k diverzifikaci

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Lynx

Přesměrování hovoru

Naming rights

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.