구성 요소

패널 : 오픈 폰이 더 취약 할 수있다

아폴론 징글벨락

아폴론 징글벨락
Anonim

휴대 전화 운영체제는 고도로 단편화되어 있으며 통신사는 전화기에서 쉽게 사용할 수있는 응용 프로그램이지만 이러한 접근 방식은 개방형 소프트웨어 플랫폼과 사용하기 쉬운 응용 프로그램 저장소에 도움이됩니다. 애플의 최근 소개 된 아이폰 SDK (소프트웨어 개발 키트) 외에도, 구글의 오픈 소스 안드로이드 플랫폼은 곧 출시 될 예정이며, 오픈 소스 버전의 심비안도 출시 될 예정이다.

CTIA Wireless IT 부서의 패널 토론에서 Bluefire Security Technologies의 CEO 인 Mark Kominsky는 개발자가 장치에 소프트웨어를로드 할 수있는 경우 해커가 장치에 소프트웨어를로드 할 수 있다고 설명했습니다. 샌프란시스코에서 & 엔터테인먼트 쇼. "우리는 아마도 큰 일이 일어나기까지 12 개월에서 18 개월 정도 걸릴 것"이라고 덧붙였다.

[추가 읽기: 모든 예산에 가장 적합한 안드로이드 폰. 코믹 스키 (Komminsky)는 모바일 장치가 높은 대역폭, 개방형 플랫폼 및 새로운 소프트웨어를로드 할 수있는 기능을 갖추기 시작했다고 전했다. "바이러스가 약 20 년 전에 사라졌을 때 노트북에서 발생한 중요한 요소"라고 그는 말했다. 심비안은 가장 널리 사용되는 단일 모바일 소프트웨어 플랫폼으로 이미 제 3 자에 대한 개방성의 위험성과 씨름 해왔다. 개발자는 Symantec의 모바일 보안 그룹 제품 매니저 인 Khoi Nguyen이 말했습니다. Symbian 7과 8은 상당히 개방되어 거의 모든 응용 프로그램을 설치하고 실행할 수있었습니다. 이로 인해 2 ~ 3 년 안에 수백 개의 바이러스가 유입되어 심비안 9가 크게 잠겼다 고한다.

OS를위한 응용 프로그램을 개발하는 것이 훨씬 어려워졌고, 심지어 대기업 Nguyen은 심비안과 다른 플랫폼 벤더들은 보안과 개방성 사이의 균형을 찾아야한다고 말했다.

소프트웨어 개발자를 혼란에 빠뜨린 모바일 세계의 단편화는 여전히 전화기 Nguyen은 Symbian의 시장 점유율이 70 %에도 미치지 못한다고 말했다. "이것은 해커가 단일 위협을 개발하는 것을 매우 어렵게 만들고 모든 다른 플랫폼에서 실행할 수 있습니다."라고 그는 말했습니다.

그럼에도 불구하고 기업이주의해야 할 몇 가지 새로운 유형의 멀웨어가 있습니다.

"스눕웨어"는 사용자의 지식없이 마이크 또는 카메라를 활성화하고 전화를 듣고 문자 메시지 및 통화 기록을 수집 할 수있는 스파이웨어의 한 형태입니다. 그가 "pranking4profit"이라고 불렀던 또 다른 유형의 위협은 사용자가 돈이 드는 행동을하도록 속일 수 있습니다. 한 경우 해커가 Symbian 휴대 전화 용 무료 웹 브라우저를 광고하고 많은 사용자가 전화로 수천 개의 프리미엄 SMS (Short Message Service) 메시지를 해커의 휴대 전화로 보내는 코드를 다운로드하도록 유도했습니다. Nguyen은 말웨어가 헤드 라인을 장식 할 수 있지만, 휴대폰을 보유한 기업의 가장 큰 위험은 데이터의 분실이나 도난이라고 말했다.) Nguyen은 휴대 전화가 보안 목적과 동일한 보안 정책 및 요구 사항 및 규정 준수 여부를 고려하여 다른 모든 엔드 포인트와 마찬가지로 서비스를 제공합니다. 회사는 또한 모바일 장치의 인벤토리를 유지 관리하고 정기적으로 소프트웨어 업데이트를 푸시해야합니다. 그는 데이터 보호를 위해 패스워드 보호, 데이터 암호화, 원격 데이터 지우기 기능을 사용해야한다고 말했다.

비즈니스 용으로 필요하지 않은 기능도 해제해야한다고 그는 말했다.