
La cybercriminalité est en pleine croissance dans l'univers des smartphones.
Elle est
proportionnelle à l'engouement du public qui utilise les mobiles et les PDA sur des réseaux 3G, eux aussi en pleine croissance.
Les utilisateurs accèdent ainsi facilement en situation de mobilité à leurs serveurs de mails ou aux sites sociaux.
Avec une utilisation aussi bien personnelle que professionnlle, c'est un créneau qui attire forcément les hackers.
Pour s'en prémunir les utilisateurs doivent être sensibilisés et suivre quelques règles de prudence.
Le
cabinet IDC dans son étude mondiale sur la sécurité des mobiles, rappelle que en utilisant les failles des bases de données des entreprises :
- 60% des données professionnelles volées, sont des identifiants (numéros de cartes de crédit , de sécurité sociale) ou des informations confidentielles sur les employés.
- 33% des informations volées concernent la propriété intellectuelle (plans, stratégie marketing, résultats de recherche,...).
Les professionnels de la sécurité estiment que ces types d'attaques seront demain, les mêmes sur les smartphones.
Il est donc
urgent de sensibiliser les utilisateurs.
Les grandes attaques sur mobiles n'ont pas encore eu lieu mais il convient de mettre rapidement en place une stratégie de sécurité
Les
exemples sont déjà là pour le prouver : vulnérabilité du système d'exploitation Android de Google, la récente attaque SymbOS/Yxes.A !worm (aussi appelé Sexy View),...
Il est aussi important de
faire preuve de bon sens avec quelques règles élémentaires :
1. Effectuer toutes les
mises à jour régulières des systèmes d'exploitation des mobiles dès qu'elles sont disponibles.
2. Le phishing : cette forme de menace a souvent pour but de rechercher des informations sur un compte bancaire ou une entreprise.
Comme pour les mails,
vérifier la provenance des messages textes avant de répondre.
3. Faire
attention aux téléchargements : tout téléchargement d'application non sollicté doit être considéré comme suspect.
Le virus SymbOS/BeSeLo, en passant par MMS invite à télécharger une application.
4.
Eviter de déverrouiller les fonctionnalités de son smartphone pour ne pas s'exposer aux menaces.
5.
Désactiver les canaux de communication tels que le Bluetooth, ne l'utiliser qu'en cas de besoin.
Ces mesures de précaution de dispensent pas de mettre en place de vraies solutions de protection en entreprise.
Après la sensibilisation, il est important de prévenir et d'interdire certaines pratiques du mobile en entreprise : téléchargement d'applications inconnues, connexion sur certaines bases de données sensibles, communiquer sur des informations sensibles,...
Les responsables sécurité du système d'information pourront
rechercher des solutions de sécurité à plusieurs niveaux concernant l'ensemble des outils de communication fixes et mobiles.