Când McDonald'™s a început un studiu de controlul calității în august 2005, la cele 1350 de locații din Anglia și Scoția, compania și-a echipat consultanții proprii cu dispozitive handheld care să le permită să trimită rezultatele direct la sediul principal, prin intermediul e-mail-ului wireless.
Argumentele pentru această acțiune au fost irezistibile: nu mai trebuiau procesate zilnic rezultatele fiecărui consultant (fără un handheld acestea erau trecute pe hârtie și apoi introduse în format electronic), operațiune care ar fi durat cel puțin 2 ore pe zi, arată Keith Frimley, managerul McDonald'™s Restaurants Ltd. din Londra. Însă folosirea terminalelor mobile a crescut și șansa apariției unei breșe în securitatea companiei. 'Erau o mulțime de date confidențiale care circulau în ambele sensuri', arată Frimley, cum
ar fi performanțele angajaților sau cifre legate de vânzările la nivel local. Frimley auzise în trecut de pățanii precum uitarea laptop-urilor sau PDA-urilor în taxiuri și s-a decis să elimine de la început acest risc. S-a decis să achiziționeze un software special de la compania californiană Sybase Inc., care să permită securizarea datelor, prin incriptarea acestora, sau chiar ștergerea lor de la distanță în cazul în care handheld-ul este pierdut sau furat.
Protejarea datelor sensibile stocate pe dispozitivele mobile este doar una dintre provocările cu care se luptă companiiile și consumatorii individuali care îmbrățișează conveniența tehnologiei mobile. Având în vedere numărul tot mai mare de utilizatori mobili, potențialul impact al amenințărilor de securitate este foarte mare. Un exemplu simplu: telefoanele mobile. În trecut, rețelele GSM erau închise, transferurile de date ca și inexistente. Acum terminalele mobile sunt de fapt mici computere cu un sistem de operare complet și acces la Internet. Atacurile hackerilor pot porni de pe orice terminal mobil conectat la o rețea. Totuși care sunt cele mai mari riscuri și ce pot face utilizatorii împotriva acestora? În rândurile următoare vă vom prezenta cele mai importante probleme în securitatea mobilă.
Virușii mobili
Deși virușii mobili reprezintă un risc binecunoscut pentru utilizatorii mobili, impactul acestora nu a fost foarte răspândit. Primul virus transmisibil de pe un telefon mobil a fost identificat în august 2004, iar de atunci 144 de viruși și variații ale acestora au fost identificați, conform companiei finlandeze de securitate F-Secure. Problemele cauzate de acești viruși însă au fost limitate deoarece aceștia aveau ca țintă doar utilizatorii ce dețineau modele noi de telefoane mobile, dotate cu sisteme de operare precum Symbian sau Windows Mobile (tehnologiile vechi, proprietare, nu sunt vulnerabile în fața acestor viruși). Un alt factor limitativ este faptul că până acum virușii au cerut întotdeauna aprobarea utilizatorului pentru a putea fi descărcați pe telefon. Utilizatorii sunt păcăliți să descarce un program ce pretinde a fi altceva (cum ar fi o imagine a unei celebrități sau o nouă interfață pentru telefonul mobil) și, odată descărcat, codul malițios caută să afecteze utilizatorul cât mai mult, chiar dacă doar prin simpla sa încercare de a ajunge și pe alte telefoane (acțiune care blochează telefonul și îi consumă bateria, făcând ca virușii mobili să fie mai enervanți decât orice altceva). Un astfel de eveniment a avut loc în august 2005, când virusul Cabir se răspândea în jurul stadionului din Helsinki, unde avea loc campionatul mondial de atletism. Telefoanele utilizatorilor care descărcaseră virusul '“ care avea ca țintă doar telefoanele dotate cu conexiuni wireless Bluetooth '“ căutau să transmită virusul către alți utilizatori din vecinătatea imediată dotați cu conexiuni Bluetooth. Compania F-Secure a poziționat lângă stadion o cabină pentru a-i ajuta pe utilizatori să scape de virus.
Însă se pare că vor apărea viruși mult mai agresivi în viitorul apropiat, inclusiv unul numit Fontal A, care instalează un fișier corupt ce cauzează blocarea telefonului și nu-i mai permite utilizatorului să restarteze telefonul. Un alt virus numit Comwarrior se împrăștie via e-mail și încearcă să apeleze automat contactele din agenda telefonului, crescând astfel foarte mult factura telefonică a utilizatorului.
Cea mai bună metodă de apărare împotriva unor astfel de atacuri este să nu descărcați nici un fișier suspect, chiar dacă vine din partea unor persoane cunoscute. Pentru cei care doresc să fie foarte siguri, există în prezent programe antivirus create special pentru lumea mobilă, disponibile fie prin intermediul propriului operator mobil, fie direct de la comercianți de programe antivirus precum F-Secure, Symantec sau Kaspersky Lab.
Ascultarea apelurilor telefonice
Ascultarea conversațiilor avute prin intermediul telefonului mobil nu au un loc foarte important pe lista multor utilizatori îngrijorați de securitatea proprie. Însă pentru cei cu adevărat atenți, cum ar fi polițiștii sau instituțiile financiare, există produse pe piață care îi pot asigura că telefoanele lor nu pot fi interceptate. Compania Cellfire, de exemplu, oferă Secure Voice, un program software ce are ca țintă operatorii mobili și corporațiile ce folosesc terminale GSM, acesta incriptând comunicațiile vocale. Poliția britanică testează în prezent acest produs.
Accesul neautorizat și furtul de date
Unul dintre riscurile înfruntate de către departamentele IT în cazul terminalelor mobile este accesul neautorizat al hackerilor la rețeaua corporativă. Orice dispozitiv care conține capacități de stocare și care poate trimite și primi date este un candidat ideal pentru hackeri: un laptop, un smartphone, un memory stick portabil, un player MP3 sau chiar un Gameboy pot fi utilizate pentru a pătrunde în rețeaua companiei și, odată intrate, poate stoca informații sensibile.
Dispozitivele dotate cu conexiuni Bluetooth sau alte tehnologii wireless se pot conecta și mai ușor, dacă compania nu este dotată cu un firewall. Noile gadget-uri tehnologice, cum ar fi un pix wireless ce poate stoca până la 1 Gb de date, un player MP3 miniatural ce poate fi purtat la gât sau o cameră foto ce permite utilizatorilor să trimită imagini pe Internet prin intermediul tehnologiilor wireless, fac ca amenințările de securitate să nu mai fie atât de evidente.
O altă problemă este pierderea sau furtul dispozitivelor mobile. Foarte puține companii se plâng când are loc un astfel de eveniment, însă conform unui studiu efectuat de FBICSI (U.S. Federal Bureau of Investigation and Computer Security Institute) în 2005, și care a avut 659 de respondenți, anul trecut s-au înregistrat pierderi de aproximativ 3,4 milioane de euro, pierderi cauzate doar de furtul de laptop-uri.
Riscurile implicate de folosirea terminalelor mobile necesită crearea unor politici de securitate din partea companiilor, educarea propriilor angajați în privința riscurilor existente și instalarea de software pentru protejarea datelor, cu soluții personalizate.
Politicile de securitate stabilesc ce dispozitive mobile pot fi aduse la birou, cine le poate folosi și ce pot face utilizatorii cu acestea. Utilizatorii ar trebui, de asemenea, să se identifice la conectarea în rețeaua companiei, fie prin intermediul parolelor, fie prin intermediul unor dispozitive biometrice ce citesc amprentele utilizatorului.
Achiziționarea unui software ce se ocupă cu managementul și securitatea software-ului mobil este și ea o acțiune cheie pentru companii. Programul folosit de McDonald'™s. de exemplu, permite incriptarea datelor stocate pe terminalele mobile, care pot fi apoi decriptate doar de o singură persoană autorizată, ce are acces la o cheie specială sau la o parolă necesară decriptării datelor. Software-ul permite și salvarea datelor de pe terminalul mobil în serverul companiei de mai multe ori pe zi, cât și trimiterea de către companie a unor update-uri de securitate către utilizatorii de dispozitive wireless.
Un studiu efectuat de către Forester Research estimează că doar 5-10% dintre companiile europene au investit, până în prezent, în asemenea aplicații. Multe companii nu folosesc deloc incriptarea datelor personale și nici nu stabilesc un set de proceduri periodice de salvare a datelor. Acest fapt se datorează faptului că în cazul pierderii cheii de decriptare, datele sunt pierdute, iar administrarea unui hard-disk incriptat este, de asemenea, mai complexă.
Hackerii Wi-Fi?
Deși pericolul hackerilor care vizau hotspot-urile Wi-Fi din aeroporturi, restaurante și alte locuri publice era destul de mare în anii trecuți, experții în probleme de securitate arată că această problemă este mai puțin presantă astăzi. Acest lucru se datorează faptului că majoritatea operatorilor, constrânși de progresul înregistrat de terminalele mobile, și-au îmbunătățit securitatea propriilor rețele cu firewall-uri tot mai avansate, care previn astfel de atacuri. Rămâne să vedem cum se va apăra industria mobilă de pirații datelor mobile.





