Anda di halaman 1dari 3

Universidad Regional Autnoma de los Andes UNIANDES

Nombres y Apellidos: Urea Ziga Byron Ral Asignatura: Sistemas Mviles Nivel: Sptimo Carrera: Sistemas. Fecha: 27/10/11 Amenazas contra los dispositivos mviles Definicin Trend Micro define una amenaza mvil como cualquier tipo de malware dirigido a los telfonos inteligentes. (Los equipos porttiles y los dispositivos PDA, aunque sean "mviles", estn sujetos a las mismas amenazas que los equipos de sobremesa y, por lo tanto, no se incluyen en esta categora). Las amenazas mviles generalmente constan de troyanos y gusanos, y requieren la intervencin del usuario para propagarse. El enorme inters de los consumidores (y las empresas) por los telfonos con sistemas operativos como Symbian, entre otros, indica que las amenazas mviles van a aumentar, aunque actualmente se encuentren en un primer estadio. Las amenazas ms comunes que un usuario podra encontrar en ellas son troyanos y spyware. En plataformas como Android, es comn encontrar en aplicaciones que han sido modificadas mediante una inyeccin de cdigo y publicadas, tanto en el Android Market como en repositorios no oficiales. Adems de incluir el robo de informacin como algunas de las actividades que realizan estas aplicaciones maliciosas, tambin se debe incluir l envi de mensajes de texto, la instalacin de otras aplicaciones maliciosas o incluso dejar en manos de un atacante el control del dispositivo. Muchas de las acciones que realizan los troyanos en los dispositivos mviles, intentan ocultar su comportamiento a travs de diferentes tcnicas, logrando as evitar su deteccin por parte del usuario. De esta manera, pueden esperar al momento indicado, para robar informacin de la vctima, como en el caso de Zitmo (Zeus in the mobile, en espaol, Zeus para dispositivos mviles), que cuenta con variantes tanto para Android, Windows Mobile, Symbian y BlackBerry. Tambin mencionamos al spyware, en donde parte de las actividades que efecta la aplicacin es la recopilacin de informacin tanto del usuario como del dispositivo, para luego ser enviada a un servidor remoto. Entre los datos ms comunes podemos mencionar:

Universidad Regional Autnoma de los Andes UNIANDES


Nmero de IMEI (International Mobile Equipment Identity, en espaol Identidad Internacional de Equipo Mvil) Nmero de IMSI (International Mobile Subscriber Identity, en espaol Identidad Internacional del Abonado a un Mvil) Nmero de telfono Cuentas de correo Contactos Historial de llamadas Historial de navegacin Geolocalizacin Si bien las aplicaciones que recopilan informacin del usuario, no realizan ninguna accin daina en contra del dispositivo o del usuario ocultan parte de sus acciones, y esos datos luego podran ser utilizados para l envi de spam. Ambos tipos de malware, suelen ser utilizados para amenazar la privacidad de los usuarios. En lo que respecta a las amenazas web para las plataformas mviles, se pueden incluir los ataques de phishing, en dnde se crean pginas web para los usuarios que realizan transacciones bancarias desde sus telfonos accedan y dejen en manos de los atacantes sus credenciales de acceso. Adems de este tipo de ataques, tambin se han detectado ataques de drive-by-download en dnde un dispositivo podra ser infectado al visitar una pgina web o incluso que a travs de una falla en el navegador acceder a informacin del usuario. Se est detectando un aumento en la cantidad de cdigos maliciosos para dispositivos mviles, tendencia que va relacionada, con la cantidad de smartphone que se venden en la actualidad. Debido a ello, es recomendable para los usuarios contar con una solucin de seguridad para dispositivos mviles adems de contar con buenas prcticas para el uso de dispositivos mviles con el objetivo de estar protegido de este tipo de ataques, ya sea travs de un cdigo maliciosos, la explotacin de una vulnerabilidad o a travs de la conexin a redes no seguras. Cmo proteger los telfonos inteligentes de las amenazas de los dispositivos mviles

Evitar la prdida de datos utilizando un cifrado que no requiera la intervencin del usuario.

Restringir el acceso a las aplicaciones y los datos corporativos mediante autenticacin.

Gestionar centralmente la proteccin de los dispositivos, para permitir el cumplimiento de las polticas.

Universidad Regional Autnoma de los Andes UNIANDES

Implemente una solucin antivirus adaptada a los dispositivos mviles, como por ejemplo Trend Micro Mobile Security.

Actualice el sistema operativo del telfono inteligente y el software con los parches de seguridad ms recientes.

Informe a sus empleados sobre las amenazas ms recientes, los sntomas de infeccin y sobre cmo proteger sus dispositivos mviles:

No desactive la proteccin antivirus de su telfono inteligente. Aplique las mejores prcticas para la seguridad de PC a su dispositivo mvil. Solicite asistencia de TI si su equipo principal se ralentiza despus de una sincronizacin con su telfono inteligente.

Lincografa:

http://es.trendmicro.com/es/threats/enterprise/threats-summary/mobile-security/ http://blogs.eset-la.com/laboratorio/2011/08/19/amenazas-moviles-una-tendenciaque-crece/

Anda mungkin juga menyukai