All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Falhas de segurança em dispositivos móveis vêm de erros de configuração e mau uso, aponta Gartner

À medida que a venda de smartphones e tablets aumentam, e a de PCs tradicionais cai, os ataques a dispositivos móveis estão cada vez mais maduros. Em 2017, o Gartner prevê que o foco de violações endpoint mude para tablets e smartphones.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Nesse contexto, a empresa de pesquisa lança um ponto de alerta: até o ano 2017, cerca de 75% das falhas de segurança dos smartphones serão causadas por erros de segurança, configuração e uso indevido no nível dos aplicativos, em vez de resultados causados por ataques profundamente técnicos em dispositivos móveis.
“Um exemplo clássico de erro de configuração é o mau uso de serviços em nuvem pessoal através dos aplicativos existentes smartphones e tablets. Quando utilizados para transmitir dados da empresa, esses aplicativos permitem o vazamento de dados que as organizações têm total desconhecimento”, afirma Dionisio Zumerle, analista de pesquisa do Gartner.
E os estragos são grandes, uma vez que o malware consegue escalar privilégios administrativos ao invasor, sendo as técnicas mais utilizadas pelos invasores o “jailbreaking” nos dispositivos iOS e “rooting” em Android, explicou o analista. Segundo ele, a melhor prevenção para as empresas evitarem o roubo desses dados é a aplicação de uma configuração segura através de políticas de gerenciamento de dispositivos móveis, suportada pela blindagem de aplicativos e pela criação de contêineres para proteger dados importantes.
Dessa maneira, o Gartner elenca alguns pontos principais que devem ser seguidos na criação de uma política de MDM, seja em dispositivos da Apple ou Android:
– Peça para os usuários fazerem o opt-in nas políticas básicas da empresa, e esteja preparado para negar os controles de acesso em caso de alterações. Usuários que não trazem dispositivos em conformidade mínima devem ter seu acesso negado.
– As senhas do dispositivo não devem ser curtas e simples, bem como os rigorosos padrões de repetição e de tempo de espera.
– Especifique versões mínimas e máximas de plataformas e sistemas operacionais. Não permita modelos que não podem ser atualizados ou suportados.
– Imponha uma regra “não jailbreaking/rooting” e limite o uso de lojas de aplicativos não aprovadas.
– Exija aplicativos assinados e certificados no acesso de e-mail corporativo, redes privadas virtuais, Wi-Fi e aplicativos blindados.
– Líderes de segurança de TI também precisam usar métodos de controle de acesso à rede para negar conexões corporativas para dispositivos apresentem atividades potencialmente suspeitas.
Next Monsanto confirma invasão de servidor »
Previous « Associação Brasileira de Automação abre centro de inovação e TI em SP
Share
Published by
Redação
Tags: segurança para smartphones
12 anos ago

    Related Post

  • EXA inaugura centro de cibersegurança no Piauí e anuncia investimento de R$ 25 milhões em pesquisa e inovação
  • Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais
  • IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

Recent Posts

  • Cibersegurança

EXA inaugura centro de cibersegurança no Piauí e anuncia investimento de R$ 25 milhões em pesquisa e inovação

A EXA, ecossistema de proteção digital do Grupo FS, inaugurou nesta quinta-feira (18), em Parnaíba…

38 minutos ago
  • Inteligência Artificial

IA ajuda Bacio di Latte a absorver pico de demanda e resolver 32% dos atendimentos sem intervenção humana

A Bacio di Latte recorreu à inteligência artificial para sustentar sua operação de atendimento durante…

1 hora ago
  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

3 horas ago
  • Notícias

Motiva automatiza 86% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

3 horas ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

4 horas ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L