TAIPEI, 18 avril 2024 /CNW/ - À mesure que
les menaces à la cybersécurité augmentent dans le monde
entier, HyperG Smart Security, un leader
des solutions de sécurité en tant que service, met en lumière les
principales vulnérabilités et vecteurs de menace des applications
mobiles tout en offrant des solutions aux développeurs d'Android et
d'iOS.
Pour les professionnels du développement et de
l'exploitation à la recherche des solutions de sécurité les plus à
jour, veuillez consulter le site :
appGuard :
https://www.hypergsecurity.com/appguard
De récents renseignements tirés du rapport
sur les menaces mobiles mondiales par l'éditeur de solutions de
sécurité mobile Zimperium soulignent une augmentation
alarmante des vulnérabilités détectées. Le rapport a révélé
« une augmentation de 138 % des vulnérabilités critiques
d'Android découvertes en 2022, tandis qu'Apple iOS représentait
80 % des vulnérabilités de jour zéro activement exploitées
dans la nature ».
En plus des niveaux de menace croissants, un
sondage de l'organisation OWASP (Open Worldwide Application
Security Project) a révélé qu'une surveillance
fréquente du développement d'applications mobiles est l'absence de
protection de la mémoire contre les capacités de
débogage.
« Les applications mobiles sont florissantes, en
particulier les applications de jeu », a souligné Allen Lin, directeur général d'HyperG Smart
Security. « Dans ce monde dynamique, rester à l'avant-garde
des menaces n'est pas une option, mais une nécessité. « Les
pirates des applications mobiles ont plusieurs facteurs en commun,
et nous les abordons avec des solutions qui permettent aux
développeurs de garder une longueur d'avance. »
Avec le code source de l'application comme principal
aspect à protéger, HyperG Smart Security a identifié les
principales vulnérabilités dans le paysage des menaces des
applications mobiles :
- Ingénierie inverse : Les
applications sont susceptibles d'être piratées par
rétro-ingénierie, ce qui leur permet de visualiser directement le
code source de l'application et d'exposer ses failles. En retour,
les pirates peuvent ensuite la recréer et la transformer en
application contrefaite.
- Anti-débogage : En raison
d'une mémoire inadéquate, le débogage peut permettre un contrôle
non autorisé de l'application, ce qui mène à l'extraction des
données de l'application et de l'utilisateur.
- Absence de
chiffrement : Sans chiffrement efficace,
80 % des données d'applications sont facilement accessibles
aux pirates. Les données des utilisateurs sont également exposées,
et l'absence de chiffrement facilite davantage les attaques de type
homme du milieu qui interceptent les processus entre l'application
et le serveur.
- Protection de
l'intégrité : Grâce à l'ingénierie
inverse, les applications authentiques peuvent être réemballées en
versions trompeuses, induisant les utilisateurs en erreur et
mettant en péril les données.
Solutions de sécurité pour les développeurs
d'applications mobiles
Lors de la sélection
d'outils de sécurité pour le développement d'applications mobiles,
la prise en charge d'iOS et d'Android et la conformité aux critères
MAS ou OWASP sont des facteurs clés à prendre en
considération.
En cochant toutes ces cases, l'appGuard
Security-as-a-Service (SaaS) d'HyperG est une solution puissante
conçue pour répondre aux menaces actuelles. Basée sur la norme de
chiffrement robuste AES-256 comme fondement et avec la
certification EAL2 Common Criteria, la méthode de chiffrement et de
déchiffrement du code source appGuard protège de la couche
inférieure, empêchant toute autre application d'espionner le code
source ou les données du téléphone par détection d'erreurs de
mémoire. Idéale pour les applications qui sont fréquemment
révisées, l'application ne modifie pas le code source de
l'application et offre une convivialité efficace.
Après l'évaluation du code source d'une application
mobile, des tests en boîte noire sont effectués, puis l'application
est protégée avec une solution comme appGuard. La dernière étape
pour les développeurs est d'utiliser un outil de détection et
d'évaluation de sécurité. Plusieurs solutions comme
AppTotalGo et AppSweep offrent des évaluations
de sécurité rigoureuses, couvrant le niveau de protection du code
source, la détection anti-mémoire et la vérification de
l'intégrité.
Au-delà des solutions de sécurité en tant que service des
applications mobiles, HyperG Smart Security offre également des
services de test de sécurité alimentés par un solide ensemble de
téléphones mobiles physiques, veillant à ce que le code source
d'une application fasse l'objet de tests rigoureux pendant le cycle
de développement.
À propos d'HyperG Smart Security
HyperG Smart Security est une coentreprise basée à
Singapour, constituée par Digicentre (Taiwan), une filiale du groupe Gamania, et
Simsense (Malaisie). Avec des canaux de vente mondiaux bien
établis, HyperG Smart Security se consacre au développement de
produits de sécurité pour les technologies intelligentes à mesure
qu'elle devient une entreprise de sécurité intelligente de classe
mondiale et une plateforme de vente.
Philosophie :
Se concentrant sur le « développement des
technologies de cybersécurité », HyperG Smart Security vise à
être le premier fournisseur mondial de services de cybersécurité et
se consacre à l'innovation et à la recherche et au développement
des applications dans les cinq domaines du nuage, de la sécurité,
de l'action, des mégadonnées et de l'Internet des
objets.
Sécurité :
Nous nous engageons à améliorer la qualité de la
technologie et n'acceptons aucun compromis sur les
défauts.
Intégrité :
Les deux premières exigences pour nos employés sont
l'intégrité et la compétence. Nous nous efforçons de surpasser la
concurrence grâce à la qualité de nos produits et à l'atteinte de
nos objectifs élevés. Dans la sélection des fournisseurs, nous
misons sur l'objectivité et l'équité.
Employés :
Nous offrons un environnement de travail stimulant et
favorable et une rémunération concurrentielle aux employés qui sont
encouragés à poursuivre leur apprentissage continu. Nous nous
efforçons continuellement de créer et de maintenir un tel
environnement, afin d'attirer et de retenir des employés talentueux
et aux vues similaires.
Partenaires :
Nous sommes à la recherche de partenaires qualifiés pour
bâtir un réseau de vente mondial et créer une chaîne de valeur de
l'industrie.
Clientèle :
Nous ne promettons pas facilement, car lorsque nous le
faisons, nous faisons tout à tout prix.
Qualité :
Nous adhérons à l'attitude selon laquelle la
« satisfaction de la clientèle » est la meilleure pierre
de touche pour la qualité des produits et nous déployons tous les
efforts possibles pour assurer la satisfaction globale des
clients.
Personne-ressource :
Theresa Yeh
Gestionnaire principale
theresayeh@digicentre.com
Logo
- https://mma.prnewswire.com/media/2385296/HG_Logo.jpg
SOURCE HyperG Smart Security