Sécurité des appareils mobiles

Sécurité des appareils mobiles

Un éditeur PDF gratuit transforme votre téléphone en enregistreur d'écran.

Qu'est-ce que Sécurité des appareils mobiles?

Une date limite, un outil approuvé qui ne fonctionne pas tout à fait et une page de destination soignée proposant une solution gratuite. Vous chargez l’APK. Quelques jours plus tard, l'équipe de sécurité vous appelle : l'application enregistre votre écran et transmet vos codes SMS, et quelqu'un s'est connecté à votre compte professionnel depuis un autre continent. Une subvention l'a fait, Services d'accessibilité. MFA n’aide pas lorsque les deux facteurs se trouvent sur le même téléphone. Vous désinstallez l'application, bloquez les sources inconnues et vous inscrivez à la gestion des appareils.

Ce que vous apprendrez dans Sécurité des appareils mobiles

Sécurité des appareils mobiles — Étapes de la formation

  1. Douze heures sur le terrain

    Nous sommes mardi après-midi dans le bureau d'Alice. Demain matin, à 9 heures du matin, elle présente le pitch deck du projet Atlas au conseil d'administration - et trois des PDF clients de support ont besoin de pages réorganisées avant la sortie du dossier d'information ce soir. L'outil PDF approuvé de Kinetic Solutions peut annoter mais ne peut pas réorganiser les pages. Alice prend son téléphone pour trouver une alternative rapide.

  2. Ouverture du navigateur

    Alice prend son téléphone, le déverrouille et ouvre le navigateur. La page d'accueil de Searchify se charge, prête pour une requête.

  3. Recherche d'un outil

    Alice appuie sur le champ de recherche Searchify et tape la requête qu'elle marmonne depuis une heure : tout ce qu'elle veut que l'outil fasse, plus tout ce pour quoi elle veut éviter de payer.

  4. Le meilleur résultat

    Les résultats se chargent. Le premier résultat est une publicité sponsorisée pour PDF Pro Suite : style vert vif, 'pas d'inscription' et promesse de téléchargement direct. Adobe et Smallpdf se situent en dessous, mais ils nécessitent une installation sur Play Store ou une limite quotidienne de tâches gratuites. Alice ne veut pas lire les petits caractères à 20 heures avec une date limite demain. Elle tape sur le meilleur résultat.

  5. Le téléchargement de l'APK

    La page de destination de PDF Pro Suite se charge. Il est raffiné - témoignages, captures d'écran, une note de 4,9 étoiles et un bouton vert vif 'Télécharger l'APK'. La page annonce qu'aucun compte Play Store n'est requis. Alors que la date limite presse, Alice appuie sur Télécharger sans réfléchir à deux fois à la provenance de l'application.

  6. Lancement du programme d'installation

    Une barre de téléchargement de style Chrome glisse vers le haut depuis le bas de l'écran. Après quelques secondes, le téléchargement de l'APK est terminé et un bouton Ouvrir apparaît dans la barre : un simple clic pour contrôler manuellement le package contenu dans le fichier.

  7. Autorisations excessives

    Le programme d'installation du package Android se lance et demande à Alice de confirmer les autorisations dont PDF Pro Suite a besoin pour s'exécuter. Deux d'entre eux - les Services d'accessibilité et les Messages SMS - n'ont aucune vocation à être accordés à un éditeur PDF. Alice jette un coup d'œil à la liste, décide qu'elle a besoin que l'application fonctionne avant ce soir et se prépare à tout accorder en un seul clic.

  8. Installation de l'application

    Alice appuie sur Installer. L'application s'installe, s'ouvre, réorganise ses PDF en quelques secondes, et elle recommence à assembler le dossier d'information. À 21 heures, le pitch deck est expédié et la journée est terminée.

  9. Un e-mail alarmant

    Vendredi matin. Un e-mail urgent du centre des opérations de sécurité de Kinetic attend dans la boîte de réception d'Alice. La ligne d’objet à elle seule suffit à gâcher sa matinée.

  10. Comment l'attaque a fonctionné

    L'e-mail SOC révèle la mécanique. L'application à laquelle Alice fait suffisamment confiance pour accorder des services d'accessibilité enregistre son écran depuis le moment où elle l'a installée.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1476 Deliver Malicious App via Other Means (Mobile)

CIS Controls

  • CIS 4 Secure Configuration of Enterprise Assets and Software

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security