Peste 83,7% din întreaga populaţie a globului o reprezintă cei 6,6 miliarde de utilizatori de smartphone-uri, ceea ce dovedeşte că industria aplicaţiilor mobile este în plină ascensiune, iar securitatea aplicaţiilor mobile a devenit o prioritate pentru ei, mai ales că industria mobilă ocupă o piaţă foarte largă prin oferta de oportunităţi de afaceri, conform unui comunicat remis redacţiei. Spre exemplu, 2,56 milioane de aplicaţii mobile din Magazinul Google Play sunt disponibile pentru descărcare. Există o serie de bune practici gândite pentru a preîntâmpina atacurile de securitate cibernetică.
Potrivit sursei citate, în contextul celor mai recente atacuri cibernetice, experţii Asseco SEE trag un semnal de alarmă asupra multitudinii şi diversităţii noilor ameninţări de securitate. Astfel, specialiştii în cyber-security se confruntă cu o mare provocare sub forma aplicaţiilor imitate, care sunt copii exacte ale aplicaţiilor legitime, dar care urmăresc colectarea datelor de autentificare ale utilizatorilor, interceptarea datelor confidenţiale şi infectarea dispozitivelor mobile cu programe malware.
"Utilizatorii trebuie să ţină cont că odată ce o aplicaţie mobilă este disponibilă spre descărcare, utilizatorii nu sunt singurii care primesc acces. Hackerii sunt pregătiţi să modifice codul aplicaţiei, fiind în căutare de victime", a declarat Alina Enache, Sales Manager, Banking Business Unit Asseco SEE (ASEE).
Pentru a înţelege de ce securitatea aplicaţiilor mobile este o prioritate, specialiştii Asseco SEE atrag atenţia asupra principalelor ameninţări de securitate ale aplicaţiilor mobile: criptarea slabă sau absenţa ei, vulnerabilităţi specifice sistemului de operare, ingineria inversă, escaladarea privilegiilor şi deblocarea produselor Apple sau preluarea controlului în cazul sistemului de operare Android (jailbreaking/rooting), atacurile de hooking, depanarea, atacurile cu emulatori şi înregistrarea ecranului (specific iOS).
Experţii în securitate cibernetică îndeamnă utilizatorii să folosească aplicaţii menite să stopeze atacurile cibernetice de orice fel. Astfel, Asecco SEE a dezvoltat App Protector, care este o soluţie de securitate mobilă capabilă să preia controlul asupra executării aplicaţiei, să detecteze timpuriu intruziunile şi să prevină atacurile în timp real. App Protector protejează toate părţile implicate: pe proprietarii, pe dezvoltatorii aplicaţiilor şi pe utilizatorul final, subliniază sursa citată.
În cazul în care este detectată o anomalie, în funcţie de parametrii de personalizare stabiliţi pentru o anumită ameninţare, componenta de securitate răspunde într-unul dintre cele trei moduri: afişarea unei valori false pentru a dezactiva utilizarea greşită a aplicaţiei; notificarea utilizatorului final despre o potenţială ameninţare de securitate şi închiderea imediată a aplicaţiei.
App Protector este disponibil atât online, cât şi offline. Modul online include un portal, care permite personalizarea parametrilor pentru ameninţările individuale de securitate, în timp ce modul offline nu are portal, dar include o configuraţie de codare hard.
App Protector reprezintă motorul de securitate al aplicaţiilor mobile care garantează siguranţa aplicaţiilor deoarece asigură prevenirea unor ameninţări, precum detectarea deblocării produselor Apple sau a preluării controlului în cazul sistemului de operare Android, hooking, depanarea şi înregistrarea ecranului, se mai arată în comunicat.