Détection d'une attaque contre l'appareil

21 mars 2024

ID 214555

Kaspersky Security Center Web Console vous permet de détecter les attaques contre les appareils Android rootés les appareils iOS jailbreakés. Quand un appareil a été débridé, les fichiers système ne sont pas protégés et peuvent dès lors être modifiés. Il est également possible dans ce cas d'installer des applications tierces sur l'appareil. Après la détection de l'effraction, il est recommandé de restaurer le travail normal de l'appareil.

Kaspersky Endpoint Security for Android utilise les services suivants pour détecter la réception des droits root par l'utilisateur :

  • Service intégré de Kaspersky Endpoint Security for Android. Un service de Kaspersky qui analyse la réception des droits root par l'utilisateur de l'appareil mobile (Kaspersky Mobile Security SDK).
  • SafetyNet Attestation. Un service de Google qui analyse l'intégrité du système d'exploitation, analyse le logiciel et le matériel de l'appareil, et définit les autres problèmes de sécurité. Pour en savoir plus sur le fonctionnement de SafetyNet Attestation, consultez le site Internet de l'assistance technique Android.

Kaspersky Security for iOS utilise le service suivant pour détecter un jailbreak :

  • Service intégré de Kaspersky Security for iOS. Un service Kaspersky qui vérifie si un appareil mobile est jailbreaké (Kaspersky Mobile Security SDK).

En cas de piratage de l'appareil, vous recevrez une notification. Vous pouvez afficher les notifications de piratage dans Kaspersky Security Center Web Console sous l'onglet Surveillance et rapports > Tableau de bord. Vous pouvez également désactiver la notification relatives à l'effraction dans les paramètres de notifications d'événements.

Sur les appareils Android, vous pouvez imposer des limites sur l'utilisation de l'appareil par l'utilisateur (par exemple, verrouiller l'appareil) si l'appareil a été piraté. Vous pouvez définir de telles limites à l'aide du composant Contrôle de conformité. Pour ce faire, créez une règle de conformité avec le critère Autorisations root reçues sur l'appareil

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.