Business.hr

Analiza: Sigurnost mobilnih komunikacija

3.12.2009. 11.36

Dražen Tomić

Prema recentnom istraživanju tvrtke Lopez Research današnje mobilne komunikacijske usluge ne predstavljaju više luksuz u modernom poslovanju već kritični dio svake poslovne strategije. I dok se u svijetu prijenosnih i desktop računala može stvoriti okružje stabilnosti sustava zbog standardizacije kako operativnih sustava, tako i aplikacija koje podržavaju upravljanje sigurnosnim politikama, kod mobilnih telefona situacija je ipak bitno drugačija.

Danas se među pametnim telefonima na tržištu nalaze uređaji koje su bazirani na različitim platformama Windows Mobile, RIM BlackBerry, Apple iPhone, uređaji bazirani na Symbian platformi (prije svega Nokia), Palm uređaji, te uređaji na Linuxu operativnom sustavu kao što je primjerice Googleova Android platforma nastala na Linuxu.

Veliki problem sigurnosti pametnih telefona je to što se, kako tvrde u Lopez Reserachu, često gube, a korisnici ne prijavljuju odmah njihov gubitak i time se otvaraju velike sigurnosne rupe u IT sustavima i mogućnost curenja informacija.

Uz to, tvrde analitičari, rijetko su podaci na mobilnim uređajima zaštićeni lozinkama tako da mogućnost krađe podataka postaje vrlo velika.

Iako se smatra kako e-mail poruke nisu previše osjetljive, njihov sadržaj prije svega datoteke koje se u njima nalaze mogu imati vrlo osjetljive podatke, a ne treba zaboraviti da se unutar tvrtki porukama elektroničke pošte prenose i vrlo osjetljive informacije o poslovanju, ističu u Lopez Reserachu.

Prema njihovim recentnim analizama najdalje je u zaštiti svojih korisnika otišao proizvođač BlackBerrya (RIM) koji jedini nudi zaštitu komunikacije e-mailom putem najnaprednije enekripcijske metode i aplikacije, te je još dodatno zaštićen enkripcijskim ključevima.

Niti RIM, kao proizvođač uređaja, niti telekom operator nemaju mogućnost uvida u enkripcijske ključeve pa tako ni mogućnost otvaranja korisnikove poruke. Kako RIM nude integrirano rješenje od operativnog sustava za mobilne telefone, rješenje za operatere, te tvrtke sigurnost se podiže na višu razinu.

Pametni telefoni na Windows Mobile platformi koriste VPN tuneliranje, tehnologiju otvaranja „virtualnog sigurnog tuenal za protok informacija“ prema mobilnom uređaju iz kompanije ili obrnuto. Sličnu tehnologiju počeli su primjenjivati i u Appleu za svoj iPhone.

Međutim, prema dostupnim informacijama iPhone i dalje ima određenih sigurnosnih problema prije svega u mogućnostima „unlocka“ uređaja što omogućuje korisnicima skidanje bilo kojeg programa s Interneta, no s druge strane predstavlja i sigurnosni problem za korporacijske mreže.

Što se tiče uređaja na Microsoftovoj Windows Mobile Platformi njihova sigurnost bazirana je također na sigurnoj komunikaciji između korporativnog servera i uređaja, te na omogućavanja IT administratorima da upravljaju konfiguracijama kroz Active Directory (Microsoftova aplikacija koja omogućuje zajedničko korištenje i upravljanje informacijama o mrežnim resursima i korisnicima jedne tvrtke - integracijska je točka za spajanje sustava, osiguranje mrežnih resursa i korisnika te konsolidiranje upravljačkih zadataka).

Svi podaci razmijenjeni između servera i korisnikovog BlackBerry uređaja su enkriptirani, tvrde u Lopez Researchu i dodaju kako na zapadu to vladine institucije znaju kao prednost pa zato i koriste ponajviše upravo BlackBerry.

U Lopez Researchu zaključuju kako BlackBerry uređaju imaju najvišu ocjenu sigurnosti komunikacije i najviše globalnih certifikata među ostalim FIPS 140-2, CAPS, EAL-2+, Coverity i Fraunhofer, dok drugi proizvođači posljednjih godina podižu razinu sigurnosti svojih mobilnih platformi.

Drugo istraživanje tvrtke J. Gold Associates o sigurnosti korištenja pametnih telefona pokazuje da se kod BlackBerry ne može zaobići korporativna sigurnosna politika, dok je to kod Appleova iPhona to moguće zaobići. Analitičari tvrde da je nešto bolja situacija kod mobilnih telefona s Windows Mobile platformom, no tada se za podizanje sigurnosti treba koristiti poseban Microsoftov proizvod „System Center Mobile Device manager“.

U J. Gold Associates ističu kako su BlackBerry uređaji, te oni na Windows Mobile platformi mnogo jednostavniji za upravljanje s jednog centralnog mjesta koje kontrolira korporativni IT sektor, dok je to kod iPhona omogućeno za tek minimalan broj mogućnosti. Time, tvrde analitičari, otvara se mogućnost sigurnosnih problema kod iPhona.

S druge strane, kod BlackBerry je gotovo nemoguće instalirati neku nepoželjnu aplaikaciju jer je operativni sustav tako posložen, a sve se dodatne aplikacije vrte u Java Virtual Machineu. Kod Windows Mobile platforme, kao i kod svih Windows platformi postoji mogućnost smrzavanja, ali i napada virusima. Situacija je mnogo bolja kod iPhona, iako ne na razini BlackBerry, jer su se pojavile apliakcije koje mogu zaobići sigurnosni sustav i doći do podataka s uređaja.

I u J. Gold Associatesu zaključuju kako se prema sigurnosnim standardima, te certifikatima koje posjeduje BlackBerry pokazao kao najsigurniji mobilni telefon na tržištu. Njihovi analitičari ističu kako se Windows Mobile stalno poboljšava, dok iPhone i dalje ima priličnih problema.