TAIPÉI, 17 avril 2024 /CNW/ — À mesure que les menaces à la cybersécurité se multiplient à l'échelle mondiale, Sécurité intelligente HyperGleader des solutions Security-as-a-Service, met en évidence les principales vulnérabilités et vecteurs de menaces des applications mobiles tout en proposant des solutions aux développeurs sur Android et iOS.
Pour les professionnels du DevOps à la recherche des solutions de sécurité les plus récentes, veuillez visiter : appGuard : https://www.hypergsecurity.com/appguard
Des idées récentes du Rapport mondial sur les menaces mobiles 2023 par le fournisseur de sécurité mobile Zimperium mettent en évidence une augmentation alarmante des vulnérabilités détectées. Le rapport révèle « une augmentation de 138 % des vulnérabilités critiques Android découvertes en 2022, tandis qu'Apple iOS représentait 80 % des vulnérabilités zero-day activement exploitées dans la nature ».
En plus des niveaux de menace croissants, une enquête de l'organisation OWASP (Open Worldwide Application Security Project) a identifié qu'un oubli fréquent dans le développement d'applications mobiles est l'absence de protection de la mémoire contre les capacités de débogage.
« Les applications mobiles sont en plein essor, en particulier les applications de jeux », a noté Allen Lin, directeur général d'HyperG Smart Security. « Dans ce monde dynamique, garder une longueur d'avance sur les menaces n'est pas une option, mais une nécessité. Les piratages d'applications mobiles partagent plusieurs facteurs en commun, et nous y répondons avec des solutions permettant aux développeurs de garder plusieurs longueurs d'avance.
Avec le code source de l'application comme principal aspect à protéger, HyperG Smart Security a identifié le vulnérabilités majeures dans le paysage des menaces liées aux applications mobiles:
-
Ingénierie inverse : Les applications sont susceptibles de faire l'objet d'une ingénierie inverse par les pirates informatiques par décompilation, ce qui leur permet de visualiser directement le code source d'une application et d'en exposer les faiblesses. À leur tour, les pirates peuvent ensuite le recréer et le reconditionner dans une application contrefaite.
-
Anti-débogage : En raison d'une mémoire insuffisante, le débogage peut permettre un contrôle non autorisé de l'application, conduisant à l'extraction des données de l'application et de l'utilisateur.
-
Manque de cryptage : Sans cryptage efficace, 80 % des données des applications sont facilement accessibles aux pirates. Les données des utilisateurs sont également exposées et l’absence de chiffrement permet en outre des attaques de type « man-in-the-middle » qui interceptent les processus entre l’application et le serveur.
-
Protection de l'intégrité : Grâce à l’ingénierie inverse, les applications authentiques peuvent être reconditionnées en versions trompeuses, induisant les utilisateurs en erreur et mettant en danger les données.
Solutions de sécurité pour les développeurs d'applications mobiles
Lors de la sélection d'outils de sécurité pour le développement d'applications mobiles, la prise en charge d'iOS et d'Android et la conformité aux critères MAS ou OWASP sont des facteurs clés à prendre en compte.
En cochant toutes ces cases, appGuard Security-as-a-Service (SaaS) d'HyperG est une solution puissante conçue pour faire face au paysage actuel des menaces. Basée sur la solide norme de cryptage AES-256 et sur la certification EAL2 Common Criteria, la méthode de cryptage et de déchiffrement du code source d'appGuard protège depuis la couche inférieure, empêchant toute autre application d'espionner le code source ou les données du téléphone via une erreur de mémoire. détection. Idéal pour les applications fréquemment révisées, il ne modifie pas le code source de l'application et offre une facilité d'utilisation efficace.
Une fois le code source d'une application mobile évalué, des tests en boîte noire sont effectués, puis l'application est protégée avec une solution comme appGuard. La dernière étape pour les développeurs consiste à utiliser un outil de détection et d'évaluation de sécurité. Plusieurs solutions telles que AppTotalGo et AppSweep proposent des évaluations de sécurité rigoureuses, couvrant le niveau de protection du code source, la détection anti-mémoire et la vérification de l'intégrité.
Au-delà des solutions de sécurité en tant que service des applications mobiles, HyperG Smart Security propose également des services de tests de sécurité alimentés par une gamme robuste de téléphones mobiles physiques, garantissant que le code source d'une application est soumis à des tests rigoureux pendant le cycle de développement.
À propos de la sécurité intelligente HyperG
HyperG Smart Security est un Singapourcoentreprise basée sur celui de Taïwan Digicentre, filiale du groupe Gamania, et La Malaisie Simsense. Avec des canaux de vente mondiaux bien établis, HyperG Smart Security se consacre au développement de produits de sécurité pour les technologies intelligentes et devient une entreprise de sécurité intelligente et une plateforme de vente de classe mondiale.
Philosophie:
Axé sur le « Développement des technologies de cybersécurité », HyperG Smart Security ambitionne d'être l'un des principaux fournisseurs mondiaux de services de cybersécurité et se consacre à l'innovation applicative et à la R&D s'articulant autour des cinq domaines « Cloud », « Sécurité », « Action », « Big data » et « Internet des objets ».
Sécurité:
Nous nous engageons à améliorer la qualité de la technologie et n'acceptons aucun compromis sur les défauts.
Intégrité:
Les deux premières exigences imposées à nos collaborateurs sont l’intégrité et la compétence. Nous nous efforçons de battre la concurrence grâce à la qualité de nos produits et à viser haut. Lors de la sélection des fournisseurs, nous faisons preuve d'objectivité et d'équité.
Employés:
Nous offrons un environnement de travail stimulant et favorable ainsi qu'une rémunération compétitive aux employés qui sont encouragés à poursuivre leur formation continue. Nous nous efforçons continuellement de créer et de maintenir un tel environnement, de manière à attirer et à retenir des employés talentueux et partageant les mêmes idées.
Les partenaires:
Nous recherchons des partenaires qualifiés pour construire un réseau de vente mondial et créer une chaîne de valeur industrielle.
Clients:
Nous ne promettons pas facilement, car lorsque nous le ferons, nous ferons tout ce qui est en notre pouvoir à tout prix.
Qualité:
Nous adhérons à l'attitude selon laquelle la « satisfaction du client » est la meilleure pierre de touche pour la qualité des produits et faisons tout notre possible pour garantir la satisfaction globale des clients.
Contact:
Thérèse ouais Gestionnaire principal èmeeresayeh@digicentre.com
Afficher le contenu original pour télécharger du multimédia :https://www.prnewswire.com/news-releases/mobile-app-cybersecurity-the-growing-threat-landscape-and-solutions-by-hyperg-smart-security-302119233.html
SOURCE Sécurité intelligente HyperG
Afficher le contenu original pour télécharger du multimédia : http://www.newswire.ca/en/releases/archive/April2024/17/c1531.html
->Google Actualités