Tražilica portala
Aktivnosti
O CIS-u
| Ispitivanje sigurnosti mobilnih aplikacija |
|
|
|
|
Ispitivanje sigurnosti mobilnih aplikacija vrlo je važan parametar u razvoju. Razvojem pametnih telefona, korisnici koriste svoje mobilne uređaje za osobne i poslovne potrebe, te se na njima nalaze mnogi osjetljivi podaci kao što su: korisnička imena i lozinke za razne servise, datoteke i informacije, privatne i/ili poslovne fotografije/dokumenti. Proizvođači za svoje uređaje razvijaju različite platforme, a s novim tehnologijama i mogućnostima vode bitku za prevlast na tržištu. Neke od najpopularnijih mobilnih platformi su: Symbian, Android OS, Apple iOS, Windows Mobile, Windows Phone i BlackBerry OS. Mobilne aplikacije tijekom instalacije i kasnijeg korištenje dodaju datoteke, mijenjaju unose registara i postavke konfiguracije, bilježe nove usluge i obavljaju druge aktivnosti. Upravo zato je iznimno bitno da te (legitimne) akcije napadači ne mogu iskoristiti kako bi narušili sigurnost mobilnih uređaja. Za kvalitetnu sigurnosnu provjeru važno je da se sve navedene komponente analiziraju i testiraju. Postoji nekoliko načina za postavljanje okoline za testiranje aplikacija i treba odabrati onu koja nabolje odgovara potrebama. Ispitivanje treba provesti detaljno i to nakon svake izmjene programskog koda. Provjeru trebaju provoditi stručnjaci koji dobro poznaju način rada programa namijenjenim mobilnim platformama i sigurnosne koncepte kako za cjelokupne IS, tako i za problematiku specifičnu mobilnim platformama. Ukoliko je moguće, osoba koja ispituje sigurnost ne bi trebala biti osoba koja je i razvila sami program.
Tržište korisničkih mobilnih aplikacija doživjelo je veliki porast u zadnjih nekoliko godina. Ove aplikacije su, između ostalog, pružile odgovarajući pristup bankovnim računima, podacima o kreditnim karticama, osobnim identifikacijskim informacijama, informacijama o putovanjima i osobnim računima elektroničke pošte.
|








