Sicurezza dei dispositivi mobili

Sicurezza dei dispositivi mobili

Un editor PDF gratuito trasforma il tuo telefono in un registratore dello schermo.

Cos’è Sicurezza dei dispositivi mobili?

Una scadenza, uno strumento approvato che non funziona del tutto e una pagina di destinazione raffinata che offre una soluzione gratuita. Esegui il sideload dell'APK. Giorni dopo, il team di sicurezza chiama: l'app ha registrato il tuo schermo e inoltrato i tuoi codici SMS e qualcuno ha effettuato l'accesso al tuo account di lavoro da un altro continente. Una sovvenzione lo ha fatto, Servizi di accessibilità. L'AMF non aiuta quando entrambi i fattori si trovano sullo stesso telefono. Disinstalli l'app, blocchi le fonti sconosciute e ti registri alla gestione del dispositivo.

Cosa imparerai in Sicurezza dei dispositivi mobili

Sicurezza dei dispositivi mobili — Fasi della formazione

  1. Dodici ore al campo

    È martedì pomeriggio nell'ufficio di Alice. Domani mattina alle 9 presenterà al consiglio il pitch deck del Progetto Atlas e tre dei PDF di supporto del cliente necessitano di riordino delle pagine prima che il briefing pack venga pubblicato stasera. Lo strumento PDF approvato da Kinetic Solutions può annotare ma non può riorganizzare le pagine. Alice prende il telefono per trovare una rapida alternativa.

  2. Apertura del navigatore

    Alice prende il telefono, lo sblocca e apre il browser. La home page di Searchify viene caricata, pronta per una query.

  3. Alla ricerca di uno strumento

    Alice tocca la casella di ricerca di Searchify e digita la query che ha borbottato nell'ultima ora: tutto ciò che vuole che lo strumento faccia, oltre a tutto ciò per cui vuole evitare di pagare.

  4. Il risultato migliore

    I risultati vengono caricati. Il primo successo è un annuncio sponsorizzato per PDF Pro Suite: audace stile verde, 'nessuna registrazione' e promessa di download diretto. Adobe e Smallpdf sono al di sotto, ma richiedono l'installazione del Play Store o un limite giornaliero di attività gratuite. Alice non vuole leggere le scritte in piccolo alle 20:00 con una scadenza domani. Tocca il risultato migliore.

  5. Il download dell'APK

    Viene caricata la pagina di destinazione di PDF Pro Suite. È raffinato: testimonianze, screenshot, una valutazione di 4,9 stelle e un pulsante 'Scarica APK' verde brillante. La pagina pubblicizza che non è richiesto alcun account Play Store. Con la scadenza alle porte, Alice tocca Scarica senza pensare due volte alla provenienza dell'app.

  6. Avvio del programma di installazione

    Una barra di download in stile Chrome scorre verso l'alto dalla parte inferiore dello schermo. Dopo alcuni secondi, il download dell'APK termina e nella barra viene visualizzato il pulsante Apri : un tocco per passare al controllo del pacchetto contenuto nel file.

  7. Autorizzazioni eccessive

    Il programma di installazione dei pacchetti di Android viene avviato e chiede ad Alice di confermare le autorizzazioni necessarie per eseguire PDF Pro Suite. Due di essi - Servizi di accessibilità e Messaggi SMS - non hanno alcuna attività concessa a un editor PDF. Alice dà un'occhiata all'elenco, decide che ha bisogno che l'app funzioni prima di stasera e si prepara a concedere tutto con un solo tocco.

  8. Installazione dell'app

    Alice tocca Installa. L'app si installa, si apre, riordina i suoi PDF in pochi secondi e lei torna ad assemblare il briefing pack. Entro le 21:00 il pitch deck parte e la giornata è finita.

  9. Un'e-mail allarmante

    Venerdì mattina. Nella casella di posta di Alice è in attesa un'e-mail urgente dal Security Operations Center di Kinetic. L'oggetto da solo è sufficiente a rovinarle la mattinata.

  10. Come ha funzionato l'attacco

    L'e-mail del SOC rivela i meccanismi. L'app di cui Alice si fida abbastanza da garantire servizi di accessibilità registra il suo schermo dal momento in cui l'ha installata.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1476 Deliver Malicious App via Other Means (Mobile)

CIS Controls

  • CIS 4 Secure Configuration of Enterprise Assets and Software

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security