Toutes les applications mobiles sont des cibles potentielles pour les hackers. RASP ou Runtime Application Self Protection assure la protection
RASP est un acronyme pour Runtime Application Self Protection, ce qui se traduit par : auto-protection de l’application en temps réel (c’est-à-dire pendant que l’application est en cours d’exécution et utilisée). C’est un morceau de code informatique qui peut être inséré dans n’importe quelle application mobile et garantit que l’application est protégée contre diverses attaques de hacking. La protection est assurée par le fait que le code informatique spécifique possède des détecteurs intégrés qui surveillent l’état de l’appareil mobile et, en cas de détection d’un état atypique de l’appareil mobile (un état atypique est en réalité une menace potentielle), permettent à l’application d’exécuter indépendamment un certain mécanisme de protection. Il est important de souligner qu’une fois que RASP est intégré dans une application mobile, la protection est active et aucune activité humaine (ni de l’utilisateur final ni de l’employé/propriétaire de l’application) n’est requise pour que l’application détecte une menace et empêche une attaque potentielle.
Ce contre quoi cela protège et qui
Les types d’attaques que RASP détecte et prévient sont nombreux. Par exemple, il est possible de détecter que l’appareil sur lequel l’application est située a été jailbreaké (une situation dans laquelle les paramètres d’usine de l’appareil mobile ont été modifiés) ; qu’un debug/emulateur/hook a été connecté à l’appareil mobile (outils de programmation utilisés par les développeurs lors du développement d’applications ou pour le dépannage de code ou par des hackers lors de tentatives d’attaques, qui ne sont pas standards pour une utilisation par des utilisateurs finaux sur des appareils mobiles commerciaux) ; et il est également possible de détecter que l’enregistrement d’écran a été activé sur l’appareil mobile. Lorsque RASP est intégré dans une application mobile, il protège non seulement l’entreprise qui possède l’application mais aussi l’utilisateur final qui utilise cette application spécifique. Un appareil compromis sur lequel l’application est située peut nuire à la fois au propriétaire de l’application et à l’utilisateur final, et les deux parties peuvent subir des dommages dus à la perte de données confidentielles/personnelles ou, par exemple, à un retrait non autorisé de fonds d’un compte bancaire. Toutes les applications mobiles sont des cibles potentielles pour les attaques de hacking, mais les cibles les plus fréquentes sont celles qui permettent aux utilisateurs finaux d’effectuer des transactions financières et contiennent des données personnelles et un accès à leurs ressources financières, telles que, par exemple, des applications pour la communication des citoyens avec l’administration publique et leur authentification, des applications de paris en ligne et de trading de cryptomonnaies, des applications d’achat de vêtements et de nourriture, des applications de transport, etc. Le vol d’identité, le vol de données personnelles et les attaques de hacking en général ont augmenté pendant la pandémie alors que la numérisation, avec tous ses avantages, a ouvert de nombreuses opportunités supplémentaires pour les attaques. De plus, une grande partie de la population mondiale a travaillé à domicile, ce qui signifiait que les employés devaient se connecter aux systèmes d’affaires de leurs entreprises, laissant ainsi place à des attaques de hacking si les connexions depuis des emplacements distants n’étaient pas adéquatement sécurisées.
