Overblog Tous les blogs
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

L'information TIC vue par DM Conseil, cabinet de conseil TIC installé à l'île de La Réunion

Publicité

Règles de prudence contre les attaques des hackers vers les mobiles

Signale d'alerte virus au dessus d'un lot de mobilesLa cybercriminalité est en pleine croissance dans l'univers des smartphones.
Elle est proportionnelle à l'engouement du public qui utilise les mobiles et les PDA sur des réseaux 3G, eux aussi en pleine croissance.
Les utilisateurs accèdent ainsi facilement en situation de mobilité à leurs serveurs de mails ou aux sites sociaux.
Avec une utilisation aussi bien personnelle que professionnlle, c'est un créneau qui attire forcément les hackers.
Pour s'en prémunir les utilisateurs doivent être sensibilisés et suivre quelques règles de prudence.
Le cabinet IDC dans son étude mondiale sur la sécurité des mobiles, rappelle que en utilisant les failles des bases de données des entreprises :
  • 60% des données professionnelles volées, sont des identifiants (numéros de cartes de crédit , de sécurité sociale) ou des informations confidentielles sur les employés.
  • 33% des informations volées concernent la propriété intellectuelle (plans, stratégie marketing, résultats de recherche,...).
Les professionnels de la sécurité estiment que ces types d'attaques seront demain, les mêmes sur les smartphones.
Il est donc urgent de sensibiliser les utilisateurs.
Les grandes attaques sur mobiles n'ont pas encore eu lieu mais il convient de mettre rapidement en place une stratégie de sécurité
Les exemples sont déjà là pour le prouver : vulnérabilité du système d'exploitation Android de Google, la récente attaque SymbOS/Yxes.A !worm (aussi appelé Sexy View),...
Il est aussi important de faire preuve de bon sens avec quelques règles élémentaires :
1. Effectuer toutes les mises à jour régulières des systèmes d'exploitation des mobiles dès qu'elles sont disponibles.
2. Le phishing : cette forme de menace a souvent pour but de rechercher des informations sur un compte bancaire ou une entreprise.
Comme pour les mails, vérifier la provenance des messages textes avant de répondre.
3. Faire attention aux téléchargements : tout téléchargement d'application non sollicté doit être considéré comme suspect.
Le virus SymbOS/BeSeLo, en passant par MMS invite à télécharger une application.
4. Eviter de déverrouiller les fonctionnalités de son smartphone pour ne pas s'exposer aux menaces.
5. Désactiver les canaux de communication tels que le Bluetooth, ne l'utiliser qu'en cas de besoin.
Ces mesures de précaution de dispensent pas de mettre en place de vraies solutions de protection en entreprise.
Après la sensibilisation, il est important de prévenir et d'interdire certaines pratiques du mobile en entreprise : téléchargement d'applications inconnues, connexion sur certaines bases de données sensibles, communiquer sur des informations sensibles,...
Les responsables sécurité du système d'information pourront rechercher des solutions de sécurité à plusieurs niveaux concernant l'ensemble des outils de communication fixes et mobiles.
Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :