Componentes de seguridad de dispositivos móviles de la empresa: antiphishing

Video: sistema para tomar el control de móviles el 'hackeo' SIM

Un componente esencial de la seguridad de dispositivos móviles es Antiphishing. Antiphishing es un software que impide la suplantación de identidad, la adquisición ilegal de información confidencial. Ataques de phishing en los dispositivos móviles es probable que sean mucho mayores de lo que son en sus portátiles y de escritorio estándar. Las razones para ello, de la siguiente manera, son fascinantes para tener en cuenta.

  • redes inalámbricas no seguras: Los usuarios son más propensos a conectarse a redes inalámbricas no seguras debido a su naturaleza nómada y la ubicuidad de la conectividad inalámbrica. Esto proporciona un objetivo muy rica para los ataques basados ​​en la suplantación de identidad usando una variedad de vectores de ataque, como el basado en el navegador, espuria proxies (Intermediarios sin escrúpulos que supuestamente proporcionan una función legítima como un proxy web, pero en realidad están diseñados para robar información), SMS, y similares.

    Video: Cómo Instalar y Utilizar Google Drive para Hacer Vigilancia por Internet

  • Los errores de escritura: Debido a la limitada de bienes raíces en el teclado, los usuarios son propensos a errores al escribir las direcciones URL y por lo tanto se podría aterrizar en sitios web de software espía infestadas que podrían lanzar ataques de phishing.

    Video: Tips para una buena comunicación en la empresa

  • Pantalla Pequeña: El tamaño de la pantalla pequeña exige que la prestación del navegador de páginas puede optimizar, e información importante podría ser abreviado o desaparecidos.

  • La falta de alertas de seguridad y advertencias: En una pequeña pantalla, alertas de seguridad y advertencias más detalladas no pueden ser prestados. Compruebe su dispositivo en este momento y tratar de verificar la apariencia de un sitio web y su contenido.

  • La falta de cabeceras de fuente de correo electrónico: Los clientes de correo electrónico a menudo ofuscar las cabeceras de origen de los correos electrónicos para una mejor prestación del mensaje. Este tipo de interfaz está maduro para ataques de phishing ya que los encabezados son por lo general un claro indicativo de correos electrónicos falsificados, y si este indicador clave no está presente, los usuarios van a ser engañado fácilmente.

  • La falta de URL completas: ofuscación de URL que sucede en el modo vertical en un iPhone en comparación con el modo horizontal, que pasa a mostrar toda la URL en este caso. Incluso los usuarios más alerta son presa fácil de un ataque de phishing cuando navegan en modo vertical porque la URL no es totalmente visible.

    Un iPhone en modo horizontal sin ofuscación de URL.
    Un iPhone en modo horizontal sin ofuscación de URL.
    Un iPhone en modo vertical con la ofuscación de URL.
    Un iPhone en modo vertical con la ofuscación de URL.

Con este nivel de exposición a posibles ataques de suplantación de identidad, es crítico que usted tiene una solución antiphishing disponibles. soluciones antiphishing para dispositivos móviles pueden tener un enfoque similar al de la solución antivirus: Todo ello se puede localizar en el propio dispositivo, o se puede tomar un enfoque híbrido, aprovechando el servidor alojado además de instalar un agente de peso ligero en el dispositivo.

Una variante del enfoque híbrido es el enfoque basado en la nube donde el arsenal antiphishing, correo electrónico, mensajería y filtrado de URL, es totalmente basado en la nube. Si bien este enfoque tiene un gran atractivo, sin un agente inteligente que se ejecuta en el dispositivo, un enfoque exclusivo basado en la nube está a la altura de la marca debido a todas las diferentes interfaces que debe mantener, lo que significa que tiene muchos diferentes tipos de ataque.

Por ejemplo, aunque la interfaz 3G está bien limpia por el enfoque de la nube, una conexión Wi-Fi local o Bluetooth que está abierto se puede utilizar para comprometer y engañar a sus usuarios a un ataque de phishing. Por lo tanto, tener un buen en el dispositivo agente es clave para proporcionar la primera línea de defensa contra los ataques antiphishing.

Artículos Relacionados