امنیت موبایل: چهار پیش بینی
علیرغم پیش بینیهای بدبینانه، هنوز تعداد و انواع برنامههای مخرب برای گوشیهای همراه هوشمند بسیار اندک و ناچیز است. اولاً به دلیل اینکه، مراکز عرضه و توزیع برنامههای مخصوص گوشیهای همراه (نظیر Apple App Store و Android Market) مشخص هستند و تحت مدیریت مناسبی قرار دارند و نفوذ برنامههای مخرب از این راه دشوار است. ثانیاً، افراد خلافکار هنوز سود و درآمد قابل توجهی برای خود در گوشیهای همراه نمیبینند.
افراد خلافکار به دنبال پول هستند. مثلاً کارت اعتباری سرقت شده، برای آنها پول به همراه دارد. گوشیهای همراه مملو از اطلاعات شخصی و گهگاه خجالت آور! هستند ولی هیچکدام به این راحتی قابل تبدیل به پول نیستند. تاکنون نفوذ به تلفنهای همراه چندان خیر و برکتی برای نفوذگران نداشته و به همین دلیل هم افراد محدودی به دنبال اینکار رفتهاند. ولی این وضعیت در حال تغییر است.
چهار پیشبینی برای آینده تلفنهای همراه:
1- ارزش بیشتر، تهدیدات بیشتر
تابحال گفته میشد که تلفنهای همراه هوشمند، درصد کمی از کل گوشیهای همراه را تشکیل میدهند و تنها یک یا دو سیستم عامل ساده برای آنها وجود دارد. اطلاعات با ارزش چندانی هم بر روی آنها نگهداری نمیشود.
اکنون تمام این شرایط در حال تغییر است و باید انتظار ظهور تهدیدات و شیوههای بدیع خرابکاری علیه گوشیهای تلفن و به ویژه مدلهای هوشمند آنها را داشته باشیم.
اکنون کاربران، عملیات بانکی، خرید و فروش سهام و سفارش کالا و خدمات خود را از گوشیهای هوشمند انجام میدهند. این یعنی اطلاعات با ارزشی که بر روی این گوشیها وجود دارد و با مراکز دیگر رد و بدل میشود. این تغییر فرهنگ و رفتار، به تدریج افراد کلاهبردار، نفوذگر و … را به سوی دنیای گوشیهای هوشمند خواهد کشاند.
2- جدایی کار از تفریح
به تدریج شاهد خواهیم بود که چگونه کاربران برنامه ها و اطلاعات شخصی خود را از برنامهها و دادههای سازمانی بر روی گوشی تفکیک کرده و مستقل از هم نگه خواهند داشت. برخی برنامهها مانند دفتر تلفن باید در هر دو محیط قابل دسترسی باشد ولی برخی برنامهها فقط برای یک محیط خاص است.
بدین منظور استفاده از فناوری و بسترهای مجازی وارد دنیای گوشیهای هوشمند خواهند شد. همین حالا هم دو شرکت VMware و LG بر روی چنین ایدهای کار میکنند. برنامه RIM Balance بر روی گوشیهای BlackBerry نیز دو محیط مجزای کار و تفریح را ایجاد میکند.
3- به روز رسانی سریعتر
در حال حاضر برای اینکه یک نسخه جدید از سیستم عامل و یا برنامه کاربردی بر روی گوشیهای همراه به روز شوند، شاید احتیاج به ماهها و یا سال باشد. عوامل متعددی در چرخه به روز رسانی دخالت دارند و برخی از این عوامل نظیر اپراتورها، تجربه عملی و درک چندانی درباره به روز رسانی نرمافزار ندارند. در کشورهایی مانند ایران نیز اپراتورهای همراه هیچ مسئولیت و وظیفه ای از این بابت ندارند و به روز رسانی گوشی ها برعهده خود کاربر است.
هرطور شده است باید سرعت به روز رسانی بطور چشمگیری افزایش یابد تا گوشیهای هوشمند نسبت به انواع تهدیدات امروزی و آینده به مدت طولانی آسیبپذیر باقی نمانند.
برخی ایدههای اولیه و فناوریهای نوین برای به روز رسانی مستقیم گوشیها، بدون دخالت اپراتورها، مطرح شده است. شرکت Google در حال تهیه روشی است که حداقل اصلاحیههای امنیتی و ضروری مستقیماً به گوشیها برسد. شرکت Apple نیز از فناوری جدیدی با نام Over-the-Air در سیستم عامل آتی خود iOS 5 صحبت میکند.
4- مکان یابی، مهمتر از همیشه
تابحال از مکانیابی گوشیهای همراه برای کارهای ساده مانند تبلیغات استفاده شده است، نظیر ارسال SMS در محیطهای نمایشگاهی به بازدیدکنندگان. اکنون به تدریج شاهد استفادههای بهتر و مهمتر، از فناوری مکان یابی هستیم. یافتن گوشی به سرقت رفته و پاک کردن اطلاعات از روی آن یا قفل کردن آن، چند کاربرد جدید هستند.
به تدریج خواهیم دید که چگونه با تشخیص موقعیت کاربر، امکانات و قابلیتهای موجود در گوشی همراه هوشمند کنترل شده و محدودیت امنیتی لازم را بر روی آن اعمال خواهد شد. مثلاً اگر در محیط کار هستید، نخواهید توانست به سایت Facebook مراجعه کنید. حتی اگر لازم باشد، امکان دسترسی به اینترنت را میتوان در محیط کار و یا محیط تفریح و استراحت کنترل کرد.