CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/09/2011

Informe d'ENISA sobre la seguretat en les botigues d'aplicacions

Enisa L'Agència Europea de Ciberseguretat d'ENISA ha publicat un informe en què avança quines seran les futures línies defensives contra el codi maliciós en les App Store o botigues virtuals d'aplicacions.

L'Agència Europea de Ciberseguretat ENISA ha publicat un informe en què avança quines seran les futures línies defensives contra el codi maliciós en les App Store o botigues virtuals d'aplicacions. L'informe, porta per títol Appstore security: cinco líneas de defensa contra el malware.

Segons el dit informe, el boom de la indústria dels smartphones o telèfons intel·ligents  ha causat un augment de la producció de programari per a l'usuari final. Les populars App Store ja compten amb centenars de milers d'aplicacions que van des d'útils aplicacions bancàries fins a un prometedor repel·lent de mosquits.

Però aquestes botigues virtuals no passen desapercebudes per als ciberatacants. En el que portem d'any 2011 s'han descobert un gran nombre d'aplicacions malicioses enfocades a les nombroses varietats de models d'smartphones que hi ha al mercat.

En aquest informe, ENISA identifica les cinc línies de defensa que s'han de tindre en compte sobre la seguretat de les App Store: revisió de les aplicacions, mecanismes de reputació, possibilitat de revocació (kill-switches), seguretat dels dispositius i existència de gàbies (walled gardens o jails).

 

Font: CCN-CERT

CSIRT-CV