Wireless

3G Americas divulga relatório sobre aplicativos móveis

Documento analisa os principais serviços e aplicativos entre os mais modernos disponibilizados atualmente.

A 3G Americas anunciou a divulgação do relatório de pesquisa "Segurança e Confiança em Aplicativos Móveis". O documento desenvolvido aborda questões para consumidores e provedores de aplicativos a respeito de tentativas de comprometer serviços e aplicativos por meio de problemas de segurança e confiança como roubo de identidade, phishing e pharming (termo atribuído ao ataque baseado na técnica DNS). A família de tecnologias GSM oferece soluções mais avançadas em aplicativos móveis e uma clara vantagem comparada com seus concorrentes em serviços e aplicativos que requerem segurança e confiança, devendo ser desenvolvidos no futuro próximo.

“Existe um segmento da sociedade que não confia em transações baseadas apenas em máquinas, especialmente com o uso de terminais móveis”, comentou Yale Vinson, gerente da consultoria técnica em telecomunicações Gemalto North America e líder do grupo de trabalho da 3G Americas. Segundo o executivo, a família das tecnologias GSM tem uma vantagem clara em relação às outras tecnologias de acesso.
 

O relatório analisa os principais serviços e aplicativos que estão entre os mais modernos disponibilizados atualmente e no futuro próximo, como Near Field Communications (NFC), serviços bancários móveis, ingressos eletrônicos, serviços de broadcast móvel e pagamentos móveis, além dos principais recursos de segurança atualmente implementados. O estudo traz exemplos de aplicativos seguros que estão disponíveis no mercado e as principais diferenças entre as tecnologias GSM e as de outras redes. “É inevitável que os aplicativos com maior potencial de receita também sejam aqueles na mira de hackers, com o intuito de roubar informação para uso malicioso”, relata Chris Pearson, presidente da 3G Americas. “Por esse motivo, a meta é simples: o sistema que oferece mais segurança e confiança será considerado superior às outras implementações. É também por esse motivo que a maior parte das operadoras GSM e HSPA já implementaram medidas de segurança por meio de mecanismos de autenticação”.

No centro dos mecanismos de autenticação empregados pela família GSM está o Universal Integrated Circuit Card (UICC), um sinal portátil que é reconhecido pela indústria de telefonia móvel e em bancos como o sistema mais seguro e melhor protegido contra violação do uso e armazenamento de credenciais e dados secretos. O UICC foi projetado para incluir vários recursos defensivos físicos e lógicos, praticamente impossibilitando a violação do sigilo. Para garantir acesso aos segredos armazenados no UICC somente pelo usuário autorizado, a informação é protegida por uma senha, ou PIN, que permite a autenticação por dois meios.

Outra grande vantagem da família GSM de tecnologias é o mecanismo criado para gerenciar as informações sigilosas armazenadas no UICC. Quando os cartões são produzidos inicialmente, os dados personalizados no UICC são carregados numa instalação segura que é aprovada por comissões rigorosas, designadas pela indústria de telefonia móvel e indústria bancária. Depois, os dados de segurança e os aplicativos podem ser gerenciados remotamente por meio da Plataforma Global, normalmente já instalada na rede da operadora GSM, diferente de outras tecnologias de acesso que requerem tempo e investimento para instalação na comunidade de operadoras. “Quando o Elemento Seguro é colocado em conjunto com a identidade de acesso do usuário da rede móvel no mesmo terminal físico, garante-se que a operadora de telefonia móvel é parte da cadeia de valores de identidades, certificando que o usuário do aplicativo é o proprietário”, explicou Vinson.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *