Teléfonos Inteligentes y Amenazas Inteligentes

 

Projected Smartphone Shipments by OSEl Crecimiento de los Smartphones

Los teléfonos móviles y los PDAs (asistentes personales digitales) son cada vez más sofisticados, funcionales y divertidos de usar, lo que explica por qué la nueva generación de “smartphones” o teléfonos inteligentes están ganando popularidad. Los smartphones como el Motorola Q, Nokia E-Series, Apple iPhone, y el HTC Touch, combinan un teléfono móvil con la funcionalidad de una computadora personal y poder de procesamiento. Además de las funciones de voz, los usuarios pueden correr aplicaciones, así como acceder, almacenar y manipular datos desde las redes corporativas o caseras e Internet. Los smartphones también permiten a los usuarios reproducir música, tomar y ver fotos y video, y navegar Internet a cualquier hora y lugar.

 

Las robustas características de negocio y multimedia de los smartphones requieren un sistemas operativo (OS), igual que una computadora de escritorio y portátil. La mayoría de los sistemas operativos utilizados en los smartphones de hoy incluyen a Symbian utilizado por Nokia y Sony Ericsson, Windows Mobile de Microsoft, Blackberry de Research In Motion Ltd., Linux, iPhone by Apple y Palm OS. La mayoría de los nuevos teléfonos de hoy ofrecen la misma capacidad de procesamiento que las PCs de hace diez años.

 

Mayor Productividad, Mayor Riesgo

 

Los dispositivos actuales mejoran la productividad y eficiencia de los empleados al permitir el acceso a la información necesaria. También presentan nuevos riesgos para las organizaciones ya que la información confidencial corporativa y personal puede perderse cuando un dispositivo es robado o se pierde. Otras amenazas incluyen infecciones de código malicioso, spam, y hackeo de dispositivos móviles.

 

“Gran parte de la gente no se da cuenta de que el teléfono móvil que llevan en el bolsillo es realmente una computadora pequeña pero sofisticada”, afirma Jamz Yaneza, gerente de proyectos de investigación sobre amenazas de Trend Micro. “Cuando usted reconoce su teléfono móvil como una computadora, no sorprende que compartan los mismos riesgos”.

 

Los departamentos de IT están comenzando a lidiar con las amenazas móviles en el trabajo. De acuerdo con el Wall Street Journal, muchos departamentos de IT están tratando de prohibir los iPhones, argumentando su incapacidad de aplicar las políticas laborales que requieren que los usuarios utilicen contraseñas. Y si un smartphone se pierde o es robado, le preocupa a los trabajadores de IT que puede exponerse información corporativa delicada.

 

Los dispositivos perdidos o robados pueden comprometer información confidencial, de los consumidores y las empresas. Las compañías tienen la preocupación adicional del cumplimiento y de que se dañe la reputación de su empresa. Además de las fugas de datos, los analistas predicen que los dispositivos móviles con capacidad de manejar información se convertirán en el principal objetivo de los creadores de virus y hackers. Las empresas correrán el riesgo de los costos por caídas, pérdida de datos, infecciones, menor productividad de los empleados y la limpieza de incidentes. Los consumidores también sufren – con teléfonos inoperables o información personal perdida, lo que puede ser costoso e inconveniente.

 

¿Cómo Ocurren las Amenazas?

 

Los dispositivos móviles tienen una amplia superficie de ataque y las amenazas pueden llegar a un dispositivo móvil a través de muchos vectores. Las conexiones de los puertos de los smartphones de hoy incluyendo los de voz, datos 3G (EV-DO, HSPDA, etc.), Wi-Fi, cable directo a la PC, Bluetooth, junto con los mensajes de texto y MMS para el envío de mensajes multimedia.

 

Un punto de entrada ocurre cuando un dispositivo móviles es conectado a una PC en red o conectado usando un cable para sincronizar contactos y calendarios o descargar aplicaciones. De la misma forma que las aplicaciones o los archivos son descargados a un dispositivo móvil, el código malicioso y los virus pueden entrar. Los dispositivos que operan de forma inalámbrica, como una RIM Blackberry o un iPhone de Apple, se infectarían cuando el código malicioso se descarga directamente al dispositivo.

 

Los expertos de Trend Micro creen que si bien las amenazas móviles aún no se han propagado demasiado, su potencial de crecimiento es muy alto. De acuerdo con Todd Thiemann, director de mercadotecnia de incubación de Trend Micro, “sólo es cuestión de tiempo antes de que las amenazas para PCs comiencen a aparecer en los smartphones. Los chicos malos que crean código malicioso prefieren una gran población objetivo. El crecimiento de los smartphones y velocidades de datos más rápidos incrementan considerablemente la posibilidad de infección. Probablemente veremos el código malicioso más persistente de hoy en los smartphones más populares de mañana”.

 

Referencia

1. Ben Worthen, Wall St. Journal, "Por Qué IT Odia el iPhone," http://online.wsj.com/public/article/SB120647580478363231.html?mod=blog, Marzo 31, 2008.

 

Regresar al principio

MEJORES PRÁCTICAS

Poniéndole un alto a los Botnets – navegue con seguridad

 

Sea Inteligente — Seguridad 101 para Smartphones

 

De acuerdo con Jamz Yaneza, gerente de proyectos de investigación de amenazas de Trend Micro. “El problema de seguridad más grande para los dispositivos móviles es la falta de conocimiento. Los usuarios no perciben que los teléfonos son realmente computadoras que pueden infectarse con virus y otras amenazas”. Por esta razón, uno de los primeros pasos más importantes es mejorar la conciencia sobre los riesgos y educar a los usuarios sobre los síntomas del código malicioso. Los expertos en seguridad de Trend Micro recomiendan las siguientes estrategias adicionales para asegurar los smartphones y dispositivos móviles.

 

 

 

Bloqueé el Teléfono

 

“La medida de seguridad más sencilla y básica es bloquear el teléfono pero no siempre se hace”, dice Yaneza. Todos los dispositivos móviles pueden bloquearse y desbloquearse utilizando contraseñas sencillas. Bloquear un teléfono evita que otros roben datos, como direcciones o números telefónicos, y evita la instalación de spyware u otras aplicaciones cuando el teléfono no está atendido.

 

Administre las Configuraciones de Bluetooth

 

Cambie las configuraciones de Bluetooth a “no detectable” u “oculto” para evitar intentos de sincronizar o conectarse con un teléfono móvil o dispositivo que propague un virus. (tip – es fácil quitar el estatus de oculto de Bluetooth cuando sea necesario). Asimismo, cuando utilice Bluetooth, tenga cuidado cuando acepte archivos para evitar posibles infecciones o virus. Si un teléfono móvil se infecta, desactive todas las funciones de Bluetooth para que el código malicioso del teléfono no pueda localizar nuevos objetivos y “restaure” su dispositivo para regresarlo a las configuraciones de fábrica.

 

Cuidado con el Emisor

 

Elimine los mensajes de remitentes desconocidos, sin importar lo interesantes que parezcan. Asimismo, evite instalar aplicaciones de proveedores de software de origen desconocido. Descargue tonos y juegos sólo de sitios web legales y oficiales. Si por alguna razón una aplicación parece estar infectada, elimínela inmediatamente.

 

Instale Software de Seguridad

 

Trend Micro, así como otros proveedores de seguridad, ha desarrollado software de protección contra amenazas móviles similares a las aplicaciones antivirus que protegen las computadoras de escritorio y móviles. Por ejemplo, Trend Micro ofrece dos productos para proteger dispositivos móviles – una solución para consumidores y pequeñas empresas y una solución administrada centralmente para medianas y grandes empresas.

 

Trend Micro Mobile Security protégé los smartphones y PDAs contra pérdida de datos, infecciones y ataques desde una consola empresarial central que también maneja la protección de escritorios. La encripción y la autenticación defienden la integridad de los datos almacenados en dispositivos perdidos o móviles. Una función anti-código malicioso bloquea los virus, gusanos, troyanos y spam de mensajes de texto. Además, un firewall integrado y un sistema de detección de intrusos protege contra los hackers, las intrusiones y los ataques de negación de servicio.

 

Cree Políticas Sólidas

 

Las organizaciones necesitan considerar los problemas legales y relacionados con el cumplimiento regulatorio cuando permiten la entrada de los dispositivos móviles al lugar de trabajo. Coordine las políticas con los equipos que integran la empresa como los departamentos de IT, adquisiciones, recursos humanos y legales. Para controlar los riesgos de seguridad, el departamento puede establecer políticas claras sobre el uso de dispositivos móviles y debe controlar la información a la que se tiene acceso con esos dispositivos. Como primer paso, conozca el tipo y modelo de dispositivos usados en la organización para crear una política de seguridad viable y entender mejor la exposición para proteger los activos corporativos.

 

Sincronice la Seguridad

 

Las compañías que permiten a los empleados sincronizar los teléfonos o dispositivos móviles con el equipo de red deben autenticar a los usuarios y los dispositivos antes de tener acceso a la información. Además, asegure los dispositivos contra el robo y la pérdida, usando procedimientos de seguridad similares a los de las laptops. Asimismo, pida a los empleados sincronizar archivos esenciales, no todos los archivos, para reducir la fuga de datos. Finalmente, reconozca que no todos los usuarios requieren todos los datos. Una política sólida de  manejo de contenido restringe el acceso a los datos, sólo distribuyéndolos cuando es necesario.

Related Post