News

« Home jeudi 14 janvier 2010

La sécurisation du portable

Ces équipements devenant plus intelligents, peuvent executer des applications d’entreprises, comme l’émail, l’accès au réseau d’entreprise, l’accès à un serveur Citrix ou même utiliser des applications standards comme Excel et Word.

Les données sur les smartphone peuvent contenir des informations confidentielles, comme des émails, des rendez-vous, des contacts. Aujourd’hui l’on peut même faire des paiements, comme par exemple avec notre service Pingping.

Que se passe-t-il en cas de perte ?

Pour commencer, la majorité des systèmes ont une minuterie qui force à re-entrer le mot de passe en cas d’inactivité pendant un temps défini (chez moi c’est 5 minutes).

Une startup aux Etats-Unis, Phonehalo, a lancé un petit porte-clés utilisant Bluetooth avec le téléphone, de façon à donner une alerte quand les deux sont séparés. Donc une alerte vous rappelle d’emporter votre téléphone avec vous.

Un deuxième niveau de protection est un bon mot de passe. Au plus compliqué, au mieux ça vaut. Mais l’appareil a une minuterie de 5 minutes, vous devez retaper le mot de passe plusieures fois par jour, ce qui est plutôt ennuyeux. Pas très “user-friendly”.

L’encryption des données est le pas suivant. Mais très souvent l’encryption peut être cassée, et les hackers sont fortement incités à essayer de hacker par les publicités des contructeurs. Un malfrat non-initié et se sentant bienheureux de mettre la main sur un smartphone cher, ratera cependant sa tentative de lire les informations. Et n’oubliez pas que les informations ne sont intéressante que quand on connaît le propriétaire de l’appareil.

Le bloquage et l’effaçage à distance sont le pas suivant. Ceci est lié à des services fournis par quelqu’un.  Apple et RIM fournissent ce service. Un coup de fil (à partir d’un autre poste ;-)) et ils bloqueront l’appareil et effaceront les données. Mais si le hacker a su se mettre dans un endroit en dehors du réseau mobile, il aura tout le temps pour essayer de casser le code d’encryption. Pingping dispose d’un système centralisé, de façon à bloquer le compte et éviter une utilisation ultérieure.

Comme d’habitude dans la sécurité informatique : tout commence par l’utilisateur qui est supposé utiliser des mots de passe compliqués, ne devrait pas emmagasiner des informations trop confidentielles, mais plutôt devrait bien prendre soin de son appareil !

N’oubliez pas d’évaluer cet article en clicquant sur le nombre d’étoiles ou en réagissant tout simplement moyennant la fenêtre ci-dessous.

La sécurisation du portable3.855

Laisser un commentaire


Votre adresse e-mail ne sera pas publié, ni utilsée dans un contexte commercial

ipad13_fr