לפני מספר ימים בפעם הראשונה בעולם הוכרזה "מערכת" אשר מאפשרת להעלות את רמת אבטחת המידע באייפוןה"המערכת" נכתבה ע"י Center for Internet Security
אשר ידועים בכתיבת מערכות לבדיקת רמת אבטחת מידע למוצרים שונים כמו מערכות הפעלה, ציוד תקשורת וכעט גם לאייפון
המערכת מתאימה כרגע רק למי שיש טלפון עם מערכת הפעלה 2.2.1
המערכת למעשה נותנת למשתמש רשימה של שינויים פשוטים שעליו לבצע באייפון כדי להעלות את רמת האבטחה
ניתן להוריד את המערכת חינם לאחר רישום לאתר בלינק הבא
יש לבחור להוריד Apple iPhone
ההורדה היא למעשה קובץ PDF המכיל 22 עמודים (באנגלית) וכולל רשימה של 22 בעיות אבטחת מידע והשינויים שתצרכו לעשות כדי לעלות את רמת האבטחה של המכשיר
כמובן שאין הגיון לבצע את כל השינויים המומלצים - הכל נתון לשיקול דעתכם.
דוגמא לתכולת הקובץ
Description: The iPhone can be configured to participate in Wi-Fi networks. It is recommended that Wi-Fi be disabled when not needed or where security is paramount.
If Wi-Fi is turned off, then the iPhone connects to the Internet via the cellular data network, when available. The iPhone can run Mail, Safari, YouTube, Stocks, Maps, Weather, and the App Store over a cellular data network connection, but not the iTunes Wi-Fi Music Store. Rationale:
Disabling the Wi-Fi interface will reduce the remote attack surface of the device. Additionally, at present, the cellular data network is a more difficult medium to sniff than Wi-Fi. Remediation:
1. Tap Settings.
2. Tap Wi-Fi.
3. Turn Wi-Fi off.
Audit:
1. Tap Settings.
2. Tap Wi-Fi.
3. Confirm that Wi-Fi is turned off
זהו למעשה אחד הצעדים הראשונים שבא לתת מענה לבעיות אבטחת המידע הקיימות במכשיר ולאפשר להשתמש במכשיר בצורה הרבה יותר מאובטחת בעבודה מול המשרד (משהו שעד היום עדיין לא נתפס חזק מספיק והשימוש של אייפון באירגונים עדיין נמוך).
סוף שבוע נעים לכולם
חיים ציבוטרו
קבוצת דיון ב LinkedIn (מומלץ להצטרף)
0 תגובות:
הוסף רשומת תגובה