Mobiilitietoturva
Mobiililaitteiden tietoturva ei käytännössä ole samalla tasolla kuin muissa tietojenkäsittelylaitteissa. Niiden tietoturvaan vaikuttavia tekijöitä:
- laitteet ovat jatkuvasti kiinni Internetissä
- jos tunnistus- ja allekirjoitusvarmenteita säilytetään puhelimen turvasirulla, sitä ei voi irroittaa käytön jälkeen kuten henkilökortin lukijasta
- Android-laitteiden valmistajat eivät tuota käyttöjärjestelmää
- laitteita on valtavasti ja se tekee niistä kiinnostavia kohteita väärinkäytöksille
- laitteita käytetään nykyään asiointiin
- käyttäjissä ovat kaikki ryhmät edustettuna, myös jotka eivät tunne tietoturvaa
- käyttöjärjestelmät perustuvat UNIX/Linux -järjestelmiin
- mobiilikäyttöjärjestelmien selaimista puuttuu yleensä PKCS#11-tuki ja tekninen sidos
Android-laitteiden valmistajat eivät tuota käyttöjärjestelmää
Android-laitteet käyttävät Googlen tekemää Android-käyttöjärjestelmää, mutta useimmat valmistajat räätälöivät sitä itse. Tämä aiheuttaa viivettä, joka haittaa tietoturvapäivitysten jakelua.
Käyttöjärjestelmät perustuvat UNIX/Linux -järjestelmiin
UNIX ja sen johdannainen Linux ovat tietotekniikan ammattilaisten suosimia niiden laiteläheisyyden, avoimuuden ja runsaiden valmiiksi asennettujen tai helposti saatavilla olevien järjestelmätyökalujen ansiosta jotka auttavat toimimista laitteen sisällä.
Väärin käytettynä monipuolinen järjestelmä myös helpottaa laitonta toimintaa verkosta tehtynä kuten laitteen todellisen käyttäjän tietojen varastamista, käyttäjänä esiintymistä tai identiteettivarkautta.