Lãnh đạo tư tưởng
Rủi ro ẩn của ứng dụng bảo mật riêng tư: Làm thế nào môi trường di động được sandboxed có thể mở rộng bề mặt tấn công của doanh nghiệp

Gần đây, các ứng dụng di động tập trung vào quyền riêng tư đã trở nên phổ biến. Các công cụ như Shelter và các nền tảng containerization tương tự hứa hẹn người dùng kiểm soát tốt hơn dữ liệu cá nhân của họ bằng cách tạo ra các môi trường bị cô lập hoặc ẩn trên thiết bị của họ. Đối với người tiêu dùng cá nhân, điều đó nghe có vẻ như một chiến thắng. Tuy nhiên, đối với các doanh nghiệp, những công cụ này giới thiệu một rủi ro mới và phần lớn không được công nhận: sự tạo ra các môi trường di động song song mà các đội bảo mật không thể nhìn thấy, quản lý hoặc bảo vệ.
Khi các tổ chức tiếp tục hỗ trợ mô hình Bring Your Own Device (BYOD) và các mô hình làm việc linh hoạt, sự gia tăng của các ứng dụng bảo mật riêng tư này đang mở rộng bề mặt tấn công của doanh nghiệp theo những cách mà các công cụ bảo mật di động truyền thống không được thiết kế để giải quyết. Đồng thời, việc áp dụng trí tuệ nhân tạo bởi cả những người bảo vệ và những kẻ tấn công đang tăng tốc độ, quy mô và sự tinh vi của các mối đe dọa di động, khiến những môi trường ẩn này trở nên nguy hiểm hơn.
Thiết bị di động đã là điểm yếu nhất
Thiết bị di động đã trở thành nền tảng tính toán chính cho một phần ngày càng tăng của lực lượng lao động. Nhân viên truy cập email, công cụ cộng tác, lưu trữ đám mây, trợ lý AI và các ứng dụng doanh nghiệp nhạy cảm từ điện thoại và máy tính bảng mỗi ngày. Tuy nhiên, không giống như máy tính xách tay của công ty, những thiết bị này thường hoạt động bên ngoài vùng an ninh của doanh nghiệp.
Trong nhiều trường hợp, điện thoại cá nhân có rất ít hoặc không có bảo vệ điểm cuối. Người dùng cài đặt ứng dụng tiêu dùng, kết nối với mạng không xác định, bật Bluetooth và NFC, và tương tác với liên kết không xác minh. Ngày càng nhiều, những liên kết và ứng dụng đó được tạo hoặc cải tiến bằng AI, cho phép những kẻ tấn công tạo ra các thông điệp lừa đảo rất thuyết phục, ứng dụng độc hại và các chiến dịch kỹ thuật xã hội quy mô lớn.
Trí tuệ nhân tạo đã giảm kỹ năng cần thiết để phát động các cuộc tấn công hiệu quả. Những gì từng mất vài tuần để phát triển bây giờ có thể được sản xuất trong vài phút. Điều đó có nghĩa là nhiều mối đe dọa hơn, thường xuyên hơn, nhắm vào nhiều thiết bị hơn bao giờ hết.
Bây giờ hãy thêm các ứng dụng bảo mật riêng tư cho phép người dùng tạo không gian làm việc ẩn, hồ sơ sandboxed hoặc các container bị cô lập trên cùng một thiết bị. Từ quan điểm của người dùng, điều này cải thiện quyền riêng tư. Từ quan điểm bảo mật, nó tạo ra một môi trường có thể không được nhìn thấy bởi các công cụ quản lý thiết bị di động (MDM) hoặc quản lý ứng dụng di động (MAM).
Khi các đội bảo mật không thể nhìn thấy môi trường, họ không thể bảo vệ nó. Trong một thời đại của các cuộc tấn công được hỗ trợ bởi AI, sự thiếu khả năng hiển thị này trở thành một điểm yếu quan trọng.
Các môi trường song song có nghĩa là các đường tấn công song song
Hầu hết các chiến lược di động của doanh nghiệp đều giả định rằng thiết bị bản thân có thể được tin cậy một khi nó được đăng ký vào phần mềm quản lý. Giả định đó đang trở nên lỗi thời, đặc biệt là khi những kẻ tấn công sử dụng tự động hóa và AI để tìm kiếm các điểm yếu trên hàng nghìn thiết bị cùng một lúc.
Các ứng dụng bảo mật riêng tư cho phép người dùng chạy nhiều môi trường logic trên một thiết bị duy nhất, đôi khi với các cửa hàng ứng dụng riêng biệt, thông tin đăng nhập riêng biệt và lưu trữ riêng biệt. Những môi trường này có thể tồn tại bên ngoài phạm vi kiểm soát của doanh nghiệp, ngay cả khi thiết bị bản thân được quản lý.
Điều này tạo ra một con đường mới cho những kẻ tấn công. Phần mềm độc hại hỗ trợ bởi AI có thể theo dõi hành vi của người dùng, thích nghi với các biện pháp bảo mật và thay đổi chiến thuật trong thời gian thực. Nếu phần mềm độc hại đó sống trong một container ẩn, nó có thể không bao giờ được nhìn thấy bởi các công cụ bảo mật của doanh nghiệp. Một kẻ tấn công có thể thu thập thông tin đăng nhập, bắt token hoặc khai thác hệ điều hành mà không kích hoạt cảnh báo.
Bởi vì doanh nghiệp chỉ có khả năng hiển thị vào phần được quản lý của thiết bị, hoạt động độc hại có thể không bao giờ được phát hiện. Về hiệu quả, tổ chức đang bảo vệ một thiết bị trong khi kẻ tấn công hoạt động trong một thiết bị khác, thường với lợi thế của tự động hóa và công cụ được tạo bởi máy.
Điểm căng thẳng giữa quyền riêng tư và bảo mật là có thực
Nhân viên ngày càng mong đợi quyền riêng tư trên thiết bị cá nhân của họ, và đúng như vậy. Việc cài đặt phần mềm quản lý thiết bị đầy đủ trên điện thoại cá nhân thường cung cấp cho doanh nghiệp khả năng hiển thị rộng rãi vào hoạt động của người dùng, điều này có thể tạo ra các vấn đề pháp lý, văn hóa và quy định. Khi nhận thức về quyền riêng tư tăng lên, người dùng đang chuyển sang các công cụ containerization và sandboxing để tách biệt hoạt động cá nhân và công việc.
Điểm căng thẳng đó đã khiến nhiều tổ chức phụ thuộc vào các phương pháp nhẹ hơn như container ứng dụng hoặc các chính sách quản lý hạn chế. Các ứng dụng bảo mật riêng tư là một phần mở rộng tự nhiên của xu hướng đó, cung cấp cho người dùng sự tách biệt thậm chí còn lớn hơn giữa môi trường cá nhân và công việc.
Vấn đề là kiểm soát một phần thường dẫn đến bảo mật một phần. Nếu dữ liệu doanh nghiệp nhạy cảm được lưu trữ trên thiết bị, ngay cả trong một container được quản lý, nó vẫn dễ bị tổn thương bởi các rủi ro của hệ điều hành cơ bản, mạng và bất kỳ phần mềm nào khác chạy trên thiết bị đó.
Các công cụ trinh sát hỗ trợ bởi AI có thể quét thiết bị, xác định các điểm yếu và khai thác chúng nhanh hơn các biện pháp bảo vệ truyền thống có thể phản ứng. Các môi trường ẩn chỉ thêm một lớp khác nơi các mối đe dọa có thể sống mà không bị phát hiện, học hỏi từ hành vi của người dùng và thích nghi.
Tại sao các mô hình bảo mật di động truyền thống không đủ
Quản lý thiết bị di động (MDM) và quản lý ứng dụng di động (MAM) được xây dựng cho một thế giới nơi doanh nghiệp có thể định nghĩa thiết bị, kiểm soát thiết bị và theo dõi thiết bị.
Điều đó không còn là thực tế nữa. Ngày nay, lực lượng lao động sử dụng điện thoại cá nhân, máy tính bảng không được quản lý, thiết bị được chia sẻ và thậm chí cả thiết bị tạm thời hoặc vứt bỏ. Các ứng dụng bảo mật riêng tư đang tăng tốc sự thay đổi này bằng cách cung cấp cho người dùng khả năng tạo ra các môi trường của riêng họ, độc lập với các biện pháp kiểm soát của công ty.
Đồng thời, AI đang cho phép những kẻ tấn công mở rộng hoạt động của họ theo những cách mà các mô hình bảo mật truyền thống không thể theo kịp. Các chiến dịch lừa đảo tự động, phần mềm độc hại được tạo ra bởi AI và các khuôn khổ khai thác thích nghi cho phép những kẻ tấn công di chuyển nhanh hơn các biện pháp bảo vệ thủ công.
Thử nghiệm để bảo mật mọi điểm cuối có thể đã trở nên không thực tế. Những kẻ tấn công chỉ cần một điểm mù, và các môi trường song song tạo ra nhiều điểm như vậy.
Loại bỏ niềm tin khỏi thiết bị
Cách hiệu quả nhất để giảm thiểu rủi ro này là ngừng dựa vào thiết bị như một nền tảng đáng tin cậy.
Thay vào đó, các tổ chức nên chuyển hướng sang các kiến trúc nơi thiết bị chỉ hoạt động như một điểm truy cập bảo mật vào một môi trường được bảo vệ nằm ở nơi khác. Trong mô hình này, không có dữ liệu nhạy cảm nào được lưu trữ trên điện thoại, máy tính bảng hoặc máy tính xách tay, và không có gì tồn tại nếu thiết bị bị mất, bị xâm phạm hoặc chạy phần mềm không xác định.
Cách tiếp cận này cung cấp một số lợi thế:
- Không có dữ liệu lưu trữ trên thiết bị: Các container ẩn không thể lộ dữ liệu không bao giờ được lưu trữ cục bộ, ngay cả khi phần mềm độc hại hỗ trợ bởi AI có được quyền truy cập vào hệ điều hành.
- Toàn bộ khả năng hiển thị cho các đội bảo mật: Tất cả hoạt động đều xảy ra trong một môi trường được kiểm soát nơi hành vi có thể được theo dõi, phân tích và bảo vệ bằng các công cụ bảo mật và phát hiện hỗ trợ bởi AI hiện đại.
- Quyền riêng tư mạnh mẽ hơn cho nhân viên: Thiết bị cá nhân vẫn là thiết bị cá nhân, không có phần mềm quản lý xâm lấn cố gắng kiểm soát toàn bộ điện thoại.
- Bề mặt tấn công giảm: Doanh nghiệp bảo vệ một môi trường, không phải mọi điểm cuối, ngay cả khi số lượng thiết bị và ứng dụng tiếp tục tăng.
Kiến trúc này phù hợp với các nguyên tắc không tin cậy bằng cách giả định thiết bị có thể đã bị xâm phạm và thiết kế hệ thống theo đó. Trong một thế giới nơi AI có thể tạo ra các khai thác nhanh hơn con người có thể vá chúng, giả định đó không còn bi quan. Đó là thực tế.
Chiến lược Clean Break
Sự gia tăng của các ứng dụng bảo mật riêng tư sandboxed và các môi trường ẩn đánh dấu hơn một thách thức bảo mật chiến thuật; nó đánh dấu sự kết thúc của kỷ nguyên thiết bị được quản lý cho BYOD. Nếu người dùng có thể tạo ra các môi trường số song song hoạt động bên ngoài khả năng hiển thị của các biện pháp kiểm soát của doanh nghiệp, thì bất kỳ chiến lược nào được xây dựng trên việc theo dõi hoặc quản lý thiết bị đều đang hoạt động trên một nền tảng mà các tổ chức không hoàn toàn kiểm soát.
Thay vào đó, các doanh nghiệp phải thay đổi hoàn toàn cách tiếp cận của mình. Mục tiêu không còn là bảo mật thiết bị bản thân, mà là loại bỏ thiết bị khỏi phương trình bảo mật.
Điều này đòi hỏi một chuyển dịch sang một chu vi được định nghĩa bằng phần mềm, không tin cậy, nơi dữ liệu doanh nghiệp hoàn toàn được decoupled khỏi điểm cuối. Trong mô hình này, thiết bị được coi là không đáng tin cậy, bất kể cấu hình hoặc ứng dụng chạy trên nó.
Bằng cách cung cấp một không gian làm việc ảo riêng biệt thông qua một luồng pixel bảo mật, dữ liệu doanh nghiệp không bao giờ lưu trữ trên thiết bị và không bao giờ tương tác với các ứng dụng khác trên đó. Dù người dùng đang chạy các công cụ bảo mật riêng tư, ứng dụng nhắn tin được mã hóa hoặc thậm chí là phần mềm độc hại trong một môi trường ẩn, những yếu tố đó không thể truy cập hoặc ảnh hưởng đến dữ liệu doanh nghiệp vì dữ liệu đó không bao giờ có mặt trên điểm cuối.
Cách tiếp cận này cũng cung cấp sự tách biệt rõ ràng giữa hoạt động doanh nghiệp và cá nhân. Công việc vẫn hoàn toàn trong môi trường đám mây được kiểm soát, trong khi hoạt động cá nhân (và thậm chí cả hoạt động cá nhân ẩn) vẫn bị giới hạn trong thiết bị. Sự khác biệt này đơn giản hóa các xem xét pháp lý và tuân thủ bằng cách duy trì một ranh giới sạch giữa dữ liệu doanh nghiệp và môi trường thuộc sở hữu của người dùng.
Nó cũng loại bỏ nhu cầu phải liên tục thích nghi với các điểm yếu của hệ điều hành, khai thác ở cấp thiết bị hoặc các biện pháp đối phó với ứng dụng bảo mật riêng tư. Thay vào đó, các tổ chức có thể áp dụng một mô hình nơi trạng thái của thiết bị cuối cùng là không liên quan đến bảo mật doanh nghiệp.
Trong thực tế, điều này đại diện cho một sự thay đổi cơ bản: từ việc cố gắng kiểm soát những gì người dùng làm trên thiết bị của họ sang việc đảm bảo rằng, bất kể họ làm gì, dữ liệu doanh nghiệp vẫn được bảo vệ.
Chiến lược bảo mật hiệu quả nhất không phải là vượt qua mọi môi trường ẩn mới hoặc mối đe dọa đang phát triển; nó là đảm bảo rằng những môi trường đó không có gì có giá trị để đạt được.
Bảo vệ quyền riêng tư mà không hy sinh bảo mật
Các ứng dụng bảo mật riêng tư không phải là kẻ thù. Chúng phản ánh một nhu cầu hợp pháp về kiểm soát của người dùng và bảo vệ dữ liệu cá nhân. Tuy nhiên, khi những công cụ đó tạo ra các môi trường bên ngoài khả năng hiển thị của doanh nghiệp, chúng cũng tạo ra cơ hội cho những kẻ tấn công, đặc biệt là những kẻ tấn công sử dụng AI để tự động hóa việc phát hiện và khai thác.
Các tổ chức phải nhận ra rằng cảnh quan mối đe dọa di động đã thay đổi. Các mô hình bảo mật được xây dựng xung quanh việc tin cậy thiết bị không còn đủ, đặc biệt là khi người dùng có thể tạo ra các không gian làm việc ẩn mà vượt qua các biện pháp kiểm soát truyền thống và khi những kẻ tấn công có thể sử dụng AI để tìm ra những khoảng trống đó nhanh hơn bao giờ hết.
Con đường phía trước không phải là loại bỏ quyền riêng tư, mà là thiết kế lại tính di động để quyền riêng tư và bảo mật có thể cùng tồn tại. Điều đó có nghĩa là giữ dữ liệu nhạy cảm khỏi thiết bị hoàn toàn, duy trì khả năng hiển thị tập trung và giả định rằng bất kỳ điểm cuối nào, bao gồm cả điểm cuối chạy ứng dụng bảo mật riêng tư, có thể đã bị xâm phạm.
Trong thế giới di động ngày nay, nơi các mối đe dọa được hỗ trợ bởi AI phát triển với tốc độ của máy, thiết bị an toàn nhất là thiết bị mà bạn không bao giờ phải tin cậy.












