16 novembre 2011

BizzTrust d'Android divise un smartphone unique en deux téléphones virtuels

De nos jours, les entreprises sont à juste titre préoccupés par la sécurité des appareils mobiles fournis aux travailleurs, de nombreux travailleurs se retrouvent porter autour de deux téléphones mobiles - un pour une utilisation personnelle et une autre pour les affaires. Bien sûr, les téléphones mobiles ne sont pas les immenses poches d'étirement périphériques qu'elles étaient autrefois, mais pour des raisons de commodité, on est très certainement mieux que deux. Maintenant les chercheurs de Fraunhofer ont développé un logiciel qui permet la création de deux smartphones virtuels dans un seul dispositif, offrant une sécurité pour les entreprises tout en laissant les travailleurs installent leurs propres applications.

Pour créer la nouvelle solution de sécurité pour les smartphones sous Android, appelé BizzTrust pour Android, Fraunhofer experts en sécurité a modifié le système d'exploitation Android de séparer les applications privées et professionnelles sur un téléphone. Avec deux zones protégées pour les données et applications, le logiciel est capable d'identifier si le contenu appartient à une entreprise ou une application privée et les stocke séparément dans la partition appropriée, tout en contrôlant l'accès aux données.

Cela permet aux utilisateurs d'installer toutes les applications potentiellement dangereuses qu'ils aiment sur la partition personnelle, tout en protégeant l'accès aux applications métier et les données stockées sur l'autre partition. Même si les attaquants réussissent à s'infiltrer dans une application non garantis, ils ne peuvent pas l'utiliser pour accéder aux données d'entreprise, et l'impact de l'attaque est confiné à des données privées sur le smartphone.

Les utilisateurs sont en mesure de basculer entre les fonctions de travail et à la maison avec deux clics de l'écran tactile tout en un symbole de couleur permet aux utilisateurs de savoir si elle est dans l'entreprise (rouge) ou personnelle (en vert) région.

Le logiciel permet à une entreprise de décider quelles applications sont autorisées pour les affaires, et qui a accès à quelles parties de l'entreprise IT. Avant de se connecter au réseau de l'entreprise via un lien sécurisé VPN, le logiciel du téléphone est contrôlé et l'accès peut être bloqué pour les applications critiques et les données peuvent être bloquées si des modifications sont détectées. Avec des règles sur l'accès entreprise susceptible de changer au fil du temps, le système permet également aux applications d'entreprise être modifiées ou supprimées selon les besoins lorsque l'utilisateur se connecte au réseau de l'entreprise.

Les chercheurs de Fraunhofer dire à fournir une sécurité supplémentaire, la prochaine étape est d'équiper les smartphones avec des cartes à puce intégré. En attendant, ils cherchent à développer des outils pour permettre aux administrateurs d'établir un lien sécurisé avec des appareils mobiles de l'entreprise pour la synchronisation sans fil et de sauvegarde de données ou de supprimer les données si l'appareil est volé.

Le logiciel Android pour les BizzTrust développé par Fraunhofer chercheurs est à l'affiche du commerce IT-SA show running au Centre des Expositions de Nuremberg en Allemagne jusqu'en Octobre 13.
Source

Aucun commentaire:

Enregistrer un commentaire