乾元坤和设备管理系统应用

移动CRM的安全威胁

日期:2026-09-01

乾元坤和编辑

我们都知道移动CRM系统是在移动互联网、移动通信技术的基础上发展起来的,移动CRM系统的运行、功能作用的发挥,是依靠无限互联网与有限网络的相互连通而实现的,但是移动CRM系统依托的无线设备其内存和计算能力有,无法实现对大量网络病毒的扫描和入侵检测,移动CRM的安全威胁随之出现。

此外,从移动CRM的体系结构可知,移动CRM的安全威胁不仅来自于传统CRM系统的有线网络的安全威胁,移动CRM的安全威胁还来自于移动CRM扩展到移动设备过程中源自与无线网络的安全威胁。前者已经有了很好的解决方案,所以本文主要对来自于无线网络的移动CRM的安全威胁进行分析讨论,具体来说,在无线网络及其无线设备中,移动CRM的安全威胁主要表现为以下几方面:

1.无线网络威胁

移动CRM实现的是移动设备通过无线通信网络访问企业服务器,因此,在无线网络传输过程中可以不像有线网络那样受地理环境和通信电缆的限制就可以实现开放性的通信。无线信道是一个开放性的信道,它给无线用户带来通信自由和灵活性的同时,也给移动CRM系统带来了诸多不安全因素:如销售人员通过移动设备访问销售底价时,所获取的内容很容易被窃听、通信双方的身份容易被假冒,以及通信内容容易被篡改等。

2.网路漫游的威胁

在无线网路中的攻击者不需要寻找攻击目标,攻击目标会漫游到攻击者所在的小区。在移动CRM终端用户不知情的情况下,信息可能被窃取和篡改。服务也可被经意或不经意地拒绝。交易会中途打断而没有重新认证的机制。由刷新引起连接的重新建立会给移动CRM系统引入风险,没有再认证机制的交易和连接的重新建立是危险的。连接一旦建立,使用SSLWTLS的多数站点不需要进行重新认证和重新检查证书。攻击者可以利用该漏洞来获利。

3.物理安全威胁

移动CRM来源于无线设备另一个威胁就是容易丢失和被窃。因为没有建筑、门锁和看管保证的物理边界和其较小的体积,无线设备很容易丢失和被盗窃。对个人来说,移动设备的丢失意味着别人将会看到电话上的数字证书,以及其他一些重要数据。利用存储的数据,拿到无线设备的人就可以访问企业内部网络,包括移动CRM系统、Email服务器和文件系统等设备,目前移动CRM系统等设备最大的安全威胁,就是缺少对特定用户的实体认证机制。

来自于无限网络的移动CRM的安全威胁颇为严重,且安全问题在企业的信息化管理处于极为重要的地位,关系着企业的各种机密信息,需要尤为慎重,所以在企业选择CRM系统时,要多方面考虑不同类型的CRM系统所隐藏的安全问题,提前做好安全防护,保证信息安全!

温馨提示:

乾元坤和专业从事CRM系统定制开发服务,或者如果您想要定制个性化CRM系统解决方案,欢迎联系乾元坤和CRM系统开发技术工程师,他们会给您详细的解答。   

相关文章:

客服系统