Bezpečnost mobilních zařízení Martin Hartl
Základní informace ČVUT FEL – KyR Správce sítě Penetrační tester
Co je bezpečnost Hra na kočku a na myš Idealizovaný koncept Není to cíl, je to cesta – proces
Bezpečnost vs Použitelnost Čím je systém bezpečnější, tím je obecně nepoužitelnější Ověřování všeho a všech Vysoké nároky na hesla Příklad: autentizace a identifikace
Bezpečnost mobilních platforem Zájem o ni začal s příchodem smartphonů iOS a Android Současný stav
Bezpečnostní architektura Android Stack Dalvik VM Separace práv na úrovni OS Analogie s PC
Vektory útoku Poměrně široký attack surface Odcizení Mnoho technologií Vzdálená exploitace
Známé bezpečnostní chyby Android – okolo 80% zařízení náchylných na vážnou chybu iOS – mnohem lepší Největší (nejen) bezpečnostní chybou Androidu je roztříštěný ekosystém iOS je diktatura
Bezpečnost aplikací Velmi závislá na vývojářích Na základě povolení mohou sledovat uživatele Aplikace však nemohou krást uživatelská data jiných aplikací Mobilní malware je atypický Útoky zejména na soukromí
Jak zůstat v bezpečí Zůstávat na poslední verzi OS (hlavně Android) Neinstalovat aplikace z neoficiálních zdrojů Nestahovat cracknuté aplikace Nepřipojovat se na public wifi
Děkuji za pozornost