موبایل سکوریتی یا امنیت تلفن همراه به طور فزایندهای در حوزههای امنیتی اهمیت پیدا کردهاست. در حال حاضر نگرانیهای خاصی در رابطه با امنیت اطلاعات شخصی و کسب و کارها، در تلفنهای هوشمند وجود دارد و بایستی برای آنها راهحلی پیدا کرد. موبایلها به عنوان یک ابزار ارتباطی استفاده میشوند، اما نه تنها برای ابزار ارتباطی بلکه ابزاری با اهداف برنامهریزی و مدیریت کارها و زندگی میباشد. در شرکتها، این فناوری باعث تغییرات عمیق در سازمانها و سیستمهای اطلاعاتی شده و در نتیجه آنها را تبدیل به منابعی با خطرات جدید کرده است. در واقع، باید اطلاعات حساس در دسترسی گوشیهای هوشمند کنترل شود چرا که باید از حریم خصوصی کاربر و مالکیت معنوی شرکتها حفاظت شود.
همه گوشیهای هوشمند، کامپیوترها، اهداف حملات هستند. این حملات با بهرهبرداری از نقاط ضعف مربوط به گوشیهای هوشمند انجام میشود که میتواند از وسایل ارتباطی مانند سرویس پیام کوتاه (SMS، نام مستعار پیامهای متنی)، سرویس پیام چند رسانهای (MMS)، شبکههای وای فای Wi-Fi، بلوتوث و GSM، که عملاً در استاندارد جهانی برای ارتباطات موبایل آمده است استفاده کند. همچنین حملاتی که بهرهبرداری آسیبپذیری نرمافزار هم از سیستمعامل و هم از مرورگر ایجاد میشود را شامل میشود.
یک کاربر گوشی هوشمند در زمانی که با گوشی خود کار میکند در معرض تهدیدهای مختلفی است. تنها در دوماهه آخر سال ۲۰۱۲، تعداد تهدیدات منحصر به فرد همراه با توجه به تحقیقات ABI رشد ۲۶۱ درصدی داشتهاست. این تهدیدات میتواند بهرهبرداری از گوشیهای هوشمند را مختل و انتقال یا تغییر اطلاعات کاربر از گوشی موبایل به مکانهای دلخواه هکرها منجر شده باشد. به این دلایل، برنامههای کاربردی مستقر باید حفظ حریم خصوصی و یکپارچگی اطلاعات آنها برای رسیدگی را تضمین کند. علاوه بر این، از آنجا که برخی از برنامهها میتوانند همراه خود بدافزار داشته باشند، عملکرد و فعالیتهای آن نرمافزار یا گجت باید محدود شود (برای مثال، محدود کردن برنامهها از دسترسی اطلاعات محل از طریق GPS، مسدود کردن دسترسی به محل ذخیره آدرسهای کاربر، پیشگیری از انتقال دادهها در شبکه، ارسال پیامهای SMS که به کاربران پس از خرید با ارسال صورتحساب انجام میپذیرد، و غیره)را به خوبی در کنترل خود داشته باشد.
حملات به دستگاههای موبایل با سه هدف عمده انجام میشوند:
• اطلاعات: گوشیهای هوشمند دستگاههایی برای مدیریت دادهها هستند، بنابراین دادههای آنها ممکن است دادههایی حساس مانند شماره کارت اعتباری، اطلاعات در سیستم، اطلاعات خصوصی، سیاهههای مربوط به فعالیت (تقویم، تماس سیاهههای مربوط) باشند و بسیار در معرض خطر هستند.
• هویت: تلفنهای هوشمند به آسانی قابل کنترل است، به طوری که دستگاه یا محتویات آن با صاحب دستگاه در ارتباط است و هویت آن شخص را به عنوان صاحب دستگاه شناسایی میکند. به عنوان مثال، هر دستگاه تلفن همراه میتواند اطلاعات مربوط به صاحب گوشی تلفن همراه را باتوجه به دسترسی به آن به آسانی انتقال، و یک مهاجم ممکن است این اطلاعات را به آسانی به سرقت ببرد و از اطلاعات شخصی صاحب خط استفاده کند و دست به ارتکاب دیگر جرایم بزند که در پایان اطلاعات شخص صاحب حساب است که به عنوان مجرم شناسایی میشود.
• دسترسی: با حمله به یک گوشی هوشمند میتوان دسترسی به آن را محدود کرد و کاربر را از استفاده خدمات از تلفن همراه هوشمند خود محدود کرد.