Symantec Corp. (Nasdaq: SYMC) ha anunciado hoy la publicación de “Libro Blanco: Una ventana a la seguridad de los terminales móviles: examinando el enfoque de seguridad utilizado por iOS de Apple y Android de Google” (PDF). Este libro blanco realiza una profunda evaluación técnica de las dos plataformas móviles predominantes, la iOS de Apple y Android de Google, en un intento de ayudar a las corporaciones a entender los riesgos de seguridad en la utilización de estos terminales en la empresa.
Una de los principales hallazgos es que si bien las plataformas móviles más populares están diseñadas con la seguridad en mente, las previsiones no siempre son suficientes para proteger activos delicados de la empresa que en general encuentran su camino hacia los terminales. Para complicar las cosas, los terminales de móviles de hoy están conectados y sincronizados cada vez más con todo un ecosistema de terceras partes ya sea en servicios en la nube o de ordenadores de sobremesa fuera del control de la empresa y que potencialmente expone activos claves de la empresa a riesgos añadidos.
Clic para Tweetear: el análisis de Symantec encuentra que la seguridad de iOS y Android es mejor que la de los PC, pero aún así sigue habiendo grandes brechas: http://bit.ly/ieywwW
El estudio ofrece un detallado análisis de los modelos de seguridad empleados por las plataformas iOS de Apple y Android de Google, evaluando la efectividad de cada una frente a las mayores amenazas de hoy en día, incluyendo:
- Ataques basados en la web y en la red
- Malware
- Ataques de ingeniería social
- Abuso de recursos y disponibilidad de servicio
- Pérdida de datos maliciosa o accidental
- Ataques a la integridad de los datos del terminal
Este análisis ha llevado a algunas conclusiones importantes:
Si bien ofrece mayor seguridad frente a los sistemas operativos tradicionales de ordenadores de sobremesa, ambos, el iOS y el Android siguen siendo vulnerables frente a muchas de las categorías de ataques existentes.
La seguridad de los modelos iOS ofrece una fuerte protección frente al malware, principalmente debido al riguroso proceso de certificación app de Apple y su proceso de certificación del desarrollador que examina la identidad de cada autor de software y elimina a los atacantes.
Google ha optado por un modelo de certificación menos riguroso, permitiendo que cualquier desarrollador de software pueda crear y lanzar apps anónimamente sin inspección. Esta falta de certificación podría decirse que ha llevado al incremento en el volumen de malware específico para Android.
Usuarios de ambos terminales, Android y iOS, sincronizan con regularidad sus terminales con servicios de nube de terceras partes (ej.: calendarios basados en la web) y sus ordenadores de sobremesa de los hogares. Esto potencialmente puede exponer importantes datos de la empresa almacenados en esos terminales a sistemas fuera del control de las empresas.
Los terminales llamados “jailbroken”, o terminales cuya seguridad ha sido desactivada, son blancos atractivos para atacantes, ya que esos terminales son igual de vulnerables que los tradicionales PC.
Citas:
“Los terminales móviles de hoy son una bolsa donde todo se mezcla cuando se trata de seguridad”, afirmó Carey Nachenberg, socio y arquitecto jefe de Symantec Security Technology and Response de Symantec. “Aunque más seguras que la tradicional PC, estas plataformas siguen siendo vulnerables a muchos de los ataques tradicionales. Además, los empleados de empresas utilizan cada vez más sus terminales personales para acceder a los recursos de la empresa, y luego conectan esos terminales a servicios de terceras partes fuera del control de la empresa, exponiendo de forma potencial importantes activos a ataques”.
Recursos
· Libro Blanco: Una ventana a la seguridad de los terminales móviles: examinando el enfoque de seguridad utilizado por iOS de Apple y Android de Google (PDF)
· Blog Post: Nuevo estudio de Symantec: El estado actual de la seguridad en los terminales móviles
· Infografía: Las principales amenazas para los terminales móviles
· Presentación SlideShare: Seguridad del terminal móvil
· Biografía del experto: Carey Nachenberg
· Soluciones móviles de Symantec
También le puede interesar:










