Pokémon Go: Isang Banta sa Seguridad sa Iyong Negosyo?

Talaan ng mga Nilalaman:

Anonim

Mukhang hindi ka maaaring pumunta kahit saan sa mga araw na ito nang hindi nasasabik sa isang gaggle ng mga addicts ng Pokémon GO. Mula nang palayain ang mga ito sa simula ng Hulyo, ang masamang popular na augmented na katotohanan app ay umusbong na mga social media staples tulad ng Twitter at Facebook sa mga tuntunin ng aktibidad ng user.

Oo, ang Pokémon GO ay nahuhuli na tulad ng napakalaking apoy, at ang pagkahumaling na ito ay hindi mukhang mamatay sa anumang oras sa lalong madaling panahon.

$config[code] not found

Nagbibigay ito sa isip, ito ay walang sinasabi na malamang na nakakuha ka ng ilang empleyado na nagpe-play ng laro sa buong araw sa opisina - potensyal na maging sa mga device na ginagamit din para sa mga aktibidad sa negosyo.

Ngunit ayon kay Vadim Vladimirskey, CEO ng cloud-based IT services firm Nerdio, ang ganitong uri ng pag-uugali ay maaaring ganap na magpose ng mga pangunahing panganib sa seguridad para sa iyong negosyo.

"Dapat nating banggitin na mula nang ilabas ang Pokémon GO, ang Niantic Labs, ang gumagawa ng laro, ay bumuo ng ilang mga patches sa seguridad upang mabawasan ang mga banta sa seguridad," sinabi ni Vladimirskey sa Small Business Trends. "Gayunpaman, mayroong pa rin ang likas na panganib na kapag ang mga empleyado ay gumagamit ng isang kumpanya o personal na mobile na telepono na may corporate data na nakaimbak sa ito, ang data na maaaring nakompromiso."

Paano Pumunta ang Pokemon sa Seguridad ng Mobile Device

Ang karamihan ng mga panganib na iyon ay nagmula sa paunang pag-setup ng laro.

Upang simulan ang pag-play ng app, kailangan munang mag-sign up ang mga gumagamit ng Pokémon GO para sa isang account na nagbibigay ng access sa Niantic Labs sa kanilang mga personal na Google account.

Humihiling ang laro para sa pag-access na ito dahil inulat ni Niantic ang isang lumang bersyon ng nakabahaging pag-sign-on service ng Google, na nagbibigay-daan sa kumpanya na awtomatikong maunawaan ang mga pangunahing mga detalye ng account tulad ng pangalan, email, kasarian at lokasyon ng user upang mapabilis ang proseso ng pagpaparehistro. Lahat ng ito ay hindi nakakapinsala sa teorya.

Ngunit sa pagsasagawa, binabalaan ni Vladimirskey na ang proseso ay ginagawang medyo simple para sa mga hacker na ma-access ang anumang mga email ng user na ibinigay, mga dokumento ng Google Drive at higit pa. Pagkatapos ng lahat, ang karamihan sa mga mobile phone at tablet ay hindi karaniwang naka-encrypt ng trapiko, na ginagawang madali ang mga target para sa cyber criminals.

Kung nabigo ang mga manlalaro ng Pokémon GO sa isang pagtatangka sa pag-hack habang gumagamit ng isang address ng kumpanya o kaakibat na aparato, na maaaring magkakasunod sa isang panganib sa buong negosyo.

"Kung ang isang negosyo 'data ay naka-kompromiso, ito ay isang malaking problema," sinabi Vladimirskey. "Ang isang hacker ay maaaring potensyal na basahin ang lahat ng email ng negosyo, magpadala ng email bilang user, ma-access ang lahat ng mga dokumento ng Google Drive, i-access ang kasaysayan ng paghahanap at kasaysayan ng Google Maps, i-access at i-reset ang mga password, i-access ang lahat ng mga larawan at gawin ang iba't ibang iba pang mga kasamaan na bagay.

"Ang mga epekto ay walang katapusang kapag isinasaalang-alang mo ang lahat ng sensitibong impormasyon sa negosyo na ngayon ay naka-imbak at maa-access nang digital," dagdag niya.

Sa kabutihang palad, maraming mga bagay ang maaaring gawin ng mga may-ari ng negosyo upang mabawasan ang mga banta.

Una at nangunguna sa lahat, pinapayuhan ng mga eksperto ang mga kumpanya na i-configure ang pag-access sa mga asset ng kumpanya tulad ng mga server ng file at email sa pamamagitan ng isang remote service sa desktop. Kapaki-pakinabang din ang paggamit ng isang ligtas na protocol ng pagpapadala tulad ng PC-over-IP (PCoIP) feed ng video, at tinitiyak na ang mga mahahalagang o sensitibong mga file ay regular na wiped mula sa mga nakabahaging mga aparatong kumpanya.

"Sa pamamagitan ng paggamit ng mga koneksyon sa PCOIP na nakabatay sa ulap, ginagamit mo lamang ang iyong device, maging laptop, desktop o mobile device, bilang isang remote na window sa iyong data," sabi ni Vladimirskey. "Sa pamamagitan ng diskarte na ito, walang data ay naka-imbak sa mga aparatong ito, ngunit sa halip lamang sa server. Pagkatapos ay ma-access ng mga device ang data sa server. "

Higit sa lahat, dapat tiyakin ng mga negosyo na mayroon silang malakas na mga firewalls sa hardware na sapat na sinusuportahan ng mga sistema ng pag-iwas sa panghihimasok upang i-filter at harangan ang anuman at lahat ng mga pagtatangka sa panghihimasok sa pamamagitan ng mga app tulad ng Pokémon GO.

At sa kabila ng masidhing katanyagan at takot sa seguridad na nakapalibot sa pinakamainit na app ng tag-init na ito, sinabi ni Vladimirskey na ang Pokemon GO ay hindi lamang ang banta ng seguridad ng mobile device na nagdudulot ng panganib sa mga maliliit na negosyo.

"Mahalagang maunawaan na ang anumang app na nangangailangan ng access sa impormasyon sa isang mobile na aparato ay maaaring maging isang banta," sabi niya. "Ito ang dahilan kung bakit ang isa sa mga pinakamalaking hamon para sa mga maliliit na negosyo ay ang pamamahala sa mga paraan ng paggamit ng mga empleyado ng mga aparato. Ang isa sa mga pinakamahusay na depensa ay isang patakaran ng BYOD na pinaghihigpitan ang paggamit ng app, o isa na tumatagal ng isang bagong diskarte sa kung paano tinitingnan ang data gamit ang mga device na ito. "

Pokemon Go Photo via Shutterstock

3 Mga Puna ▼