2012. dec 11.

Csak okosan az okostelefonokkal

írta: steve4security12
Csak okosan az okostelefonokkal

shutterstock_120687076.jpg

Rohamos tempóban terjednek az okos telefonok és még nagyobb tempóban fejlesztik a vállalatok a saját applikációikat. Időnként az a benyomásom, hogy a kiélezett piaci versenyben a fejlesztők nincsenek tekintettel az átlag fogyasztó képességeire. Hovatovább az okostelefonok okosabbak a tulajdonosaiknál. Ez azonban a kisebb baj - ami ennél nagyobb kockázat, az az okostelefonok biztonságos használata...

Egy átlag okostelefon tulajdonos nem veszi a fáradtságot, hogy alaposan áttanulmányozza az egyébiránt nem túl egyszerű használati utasítást -és főleg a biztonsági beállításokat. Nagyon sokan nincsenek tisztában az okostelefonon tárolt különböző adataik tárolási módjával. Ezek az egyébiránt gyakran szenzitív adatok - mint személyes e-mailek, akár banki információk - az internetes felhőben vannak tárolva. Ez gyakorlatilag azt jelenti, hogy nem a készülék memóriakártyájában van tárolva az adat, hanem valahol az interneten. Egy jól felkészült hacker számára gyakorlatilag gyerekjáték a hozzáférés az adatokhoz.

Mostanság nemcsak a James Bond filmekben telepítenek fel kémprogramokat okostelefonokra, hanem a mindennapi életben is. De ennél egyszerűbb módszerekkel is feltörhetik időnként egészen fiatal hackerek a készülékünket, ha nem vagyunk elég óvatosak.  Egy átlag felhasználó nem képes felismerni, ha kémprogram települt az okostelefonjára. De esetenként informatikai szakemberek számára is komoly kihívást jelent a probléma. 

A világ - a fejlesztők jóvoltából - előre szaladt, és az informatikai biztonság területén dolgozó szakemberek egy kicsit lemaradtak. Ma már az igazán komoly bűnözői körök nem számítógépről, hanem szerverhotelekből támadnak - következésképpen sokkal nehezebb őket elkapni, beazonosítani.

Nagyon sok olyan applikáció is használatban van  már, amelyek pontos geopoziciókat is megadnak és képek feltöltése mellett,  azokat azonnal továbbítják a Facebookra, vagy más közösségi portálokra. Ezekkel a külföldi nyaralóhelyen felvett képekkel és pontos geopoziciókkal természetesen remekül lehet a közösségi oldalakon villogni, csakhogy ezekkel az információkkal könnyen vissza is lehet élni.

A személyvédelmi munka során a testőröknek ma már azonnal tisztázni kell, hogy az "utas" okostelefonján nincs-e ilyen típusú applikáció, mert akkor azt azonnal -legalábbis átmenetileg- törölni kell.

Ma egy okostelefon -amíg a felhasználóhoz ér - négy szinten megy át legalább (gyártó, forgalmazó, központi raktár, stb.) amíg a felhasználóhoz ér, és eközben könnyűszerrel kerülhet az alkatrészek közé adatrögzítő vagy jeladó. De az IT-s szakemberek, vagy jó barátok is kézbe vehetik készülékünket. Érdemes tehát bizonyos okostelefon használatával kapcsolatos irányelveket kidolgoznunk magunknak-  ill. hozzátartozóink és gyerekeink számára. De legalábbis alaposan tanulmányozzuk át a biztonsági beállításokat.

Phishing Scams-nek nevezik azokat a kéretlen  e-maileket vagy instant üzeneteket  amelyek  személyes adatok megadására "csábítanak" valamilyen attraktív felhívással, mint pl. postai küldemény átvétele, bank visszaigazolás, last minute nyaralások. Jó lesz tehát higgadtnak maradnunk, mielőtt bármilyen személyes adatot, - különösen bankszámla információt bárkinek is kiadunk.

Amennyiben nem használjuk az internetet, azt követően lépjünk ki az internetes kapcsolatból. Részben kevesebb a készülék fogyasztása, részben pedig lényegesen kisebb a kockázati kitettségünk. Felmérések szerint a felhasználók legalább 30 %-a folyamatosan fent van az interneten, és azt követően sem lép ki (log out) miután már nem használja azt.

A vagyonvédelem területén dolgozó szakemberekre különösen vonatkoznak ezek az óvatossági előírások, mert ők az okos telefonjaikon igen gyakran az átlaghoz mérten sokkal szenzitívebb adatokat és információkat tárolnak. Csak okosan az okostelefonokkal...

Szólj hozzá

közbiztonság okostelefon testőr személyvédelem kockázatkezelés üzleti hírszerzés humán kockázatok magánbiztonság vállalati biztonság