În acest material o să vă explicăm de ce nu este recomandat să instalați aplicații third-party, pe telefonul de serviciu, care nu au legătură cu activitatea de la muncă.
O sa incepem articolul cu doua stiri:
Experții în securitate cibernetică de la Kaspersky au descoperit un nou troian, denumit ‘SparkCat’, ascuns în aplicații disponibile atât în App Store, cât și în Google Play.
Acest malware, activ cel puțin din martie 2024, vizează parolele și frazele de recuperare ale portofelelor de criptomonede, pe care le extrage din capturile de ecran ale utilizatorilor folosind tehnologia de recunoaștere optică a caracterelor (OCR).
Aplicațiile infectate includ mesagerii precum WeTink și aplicații AI precum AnyGPT sau ChatAI și au fost descărcate de peste 242.000 de ori doar prin Google Play. Utilizatori din Europa, Asia și Emiratele Arabe Unite sunt afectați. Kaspersky a raportat deja aceste descoperiri către Google și Apple.
Pentru a se proteja împotriva ‘SparkCat’, utilizatorilor li se recomandă să elimine aplicațiile infectate și să le reinstaleze doar după ce au fost actualizate, să evite stocarea pe telefon a capturilor de ecran care conțin informații sensibile și să utilizeze soluții de securitate fiabile pentru a preveni infecțiile cu malware.
În 2024, Google a blocat peste 2,36 milioane de aplicații Android care încălcau politicile companiei, împiedicându-le să fie publicate pe Google Play Store, și a interzis mai mult de 158.000 de conturi de dezvoltatori rău intenționați.
De asemenea, prin colaborarea cu dezvoltatorii terți, Google a prevenit ca 1,3 milioane de aplicații să obțină acces excesiv sau nejustificat la datele sensibile ale utilizatorilor. Funcția de securitate Google Play Protect a identificat 13 milioane de aplicații malițioase provenite din afara magazinului oficial.
Ca rezultat al acestor eforturi, peste 91% dintre aplicațiile instalate din Google Play Store utilizează acum cele mai recente protecții oferite de Android 13 sau versiuni ulterioare.
Deci, de ce să nu instalați aplicații nenecesare (muncii) pe telefonul de serviciu
Din păcate, magazinele implicite de software Android și iOS nu reușesc să descopere toate aplicațiile malițioase disponibile pe platformele de descărcare, în ciuda multelor măsuri de securitate implementate.
Problema utilizării de aplicații nenecesare pe telefoanele de unde accesați și informațiile companiei este că riscați să compromiteți, accidental, datele firmei.
În cazul despre care vorbim acum, SparkCat este un malware cuminte și destul de modern, care nu fură altceva decât datele de conectare la portofelul electronic. Dacă n-aveți Bitcoin, Ethereum, Solana sau alte crypto-monede, aparent, sunteți în siguranță.
Doar că, din păcate, există multe alte versiuni de malware, încă nedescoperite, integrate în aplicațiile de pe Google Play Store și App Store, care pot fura și altfel de informații… lucru ce mărește riscul ca datele sensibile ale companiei să ajungă sub ochii greșiți.
Măsuri de protecție pentru telefonul de serviciu
Să luăm măsurile pe rând:
Utilizați o soluție antivirus pe telefonul mobil
Soluțiile antivirus pentru dispozitivele mobile, nu sunt costisitoare și oferă următoarele:
- Protecție împotriva virusilor – Identifică și elimină virușii, troienii și alte programe malițioase;
- Securitate sporită pentru navigare – Blochează site-urile web periculoase și tentativele de phishing;
- Confidențialitate îmbunătățită – Protejează datele personale împotriva hackerilor și aplicațiilor suspecte.
Instalați doar aplicațiile necesare activității de la muncă pe telefonul de serviciu
De regulă, aveți nevoie de un client de email (îl puteți folosi pe cel integrat în sistemul de operare), un cititor de PDF-uri (care probabil există și el deja), aplicații de mesagerie instantă (WhatsApp) și aplicațiile bancare, pe care le folosește compania (doar unde este cazul). Și eventual un chatbot AI, cum sunt ChatGPT sau DeepSeek.
Evitați să instalați fel de fel de joculețe sau alte aplicații de care nu aveți nevoie.
Dacă aveți nevoie de o aplicație specifică pe telefonul de serviciu, apelați la departamentul de IT
Dacă nu este suficient să utilizați doar aplicațiile care sunt instalate by default pe telefon, apelați la departamentul IT pentru instalarea de aplicații specifice.
O persoană care posedă abilitățile tehnice necesare poate verifica, înainte de instalare, dacă aplicația este legitimă sau nu.
Scurtă concluzie
Când ne referim la securitatea datelor companiei, este crucial să nu neglijăm securitatea dispozitivelor mobile.
Dacă nu instalați aplicații nenecesare companiei și utilizați o soluție antivirus pe telefonul mobil, datele companiei sunt protejate…
Dacă aveți nevoie de ajutor pentru implementarea sau îmbunătățirea securitații IT a companiei, vă stăm la dispoziție.
Zemernett este o companie de externalizare IT care reușește cu succes atât să susțină buna funcționare a infrastructurilor, cât și să propună soluții tehnice personalizate după nevoile clienților, punând activ umărul la dezvoltarea IT a companiilor client.