Stáhnout prezentaci
Prezentace se nahrává, počkejte prosím
1
Bezpečnost mobilních zařízení
Martin Hartl
2
Základní informace ČVUT FEL – KyR Správce sítě Penetrační tester
3
Co je bezpečnost Hra na kočku a na myš Idealizovaný koncept
Není to cíl, je to cesta – proces
4
Bezpečnost vs Použitelnost
Čím je systém bezpečnější, tím je obecně nepoužitelnější Ověřování všeho a všech Vysoké nároky na hesla Příklad: autentizace a identifikace
5
Bezpečnost mobilních platforem
Zájem o ni začal s příchodem smartphonů iOS a Android Současný stav
6
Bezpečnostní architektura
Android Stack Dalvik VM Separace práv na úrovni OS Analogie s PC
7
Vektory útoku Poměrně široký attack surface Odcizení Mnoho technologií
Vzdálená exploitace
8
Známé bezpečnostní chyby
Android – okolo 80% zařízení náchylných na vážnou chybu iOS – mnohem lepší Největší (nejen) bezpečnostní chybou Androidu je roztříštěný ekosystém iOS je diktatura
9
Bezpečnost aplikací Velmi závislá na vývojářích
Na základě povolení mohou sledovat uživatele Aplikace však nemohou krást uživatelská data jiných aplikací Mobilní malware je atypický Útoky zejména na soukromí
10
Jak zůstat v bezpečí Zůstávat na poslední verzi OS (hlavně Android)
Neinstalovat aplikace z neoficiálních zdrojů Nestahovat cracknuté aplikace Nepřipojovat se na public wifi
11
Děkuji za pozornost
Podobné prezentace
© 2024 SlidePlayer.cz Inc.
All rights reserved.