国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用案例 >

移動(dòng)安全:到該認(rèn)真對(duì)待的時(shí)候了

時(shí)間:2013-03-11 15:09來(lái)源: 點(diǎn)擊:
似乎看不到從智能手機(jī)和平板電腦中獲取生產(chǎn)力會(huì)有盡頭。在任何地點(diǎn)都可訪問(wèn)電子郵件、應(yīng)用、和數(shù)據(jù),工人們?cè)谑褂盟麄兊脑O(shè)備做著從在社交網(wǎng)上聯(lián)系同事到訪問(wèn)和增加CRM應(yīng)用數(shù)據(jù)的一切事
Tags移動(dòng)安全(560)  

  越來(lái)越多的人在涌向和,將丟到腦后。攻擊者們是肯定會(huì)試圖從這一趨勢(shì)當(dāng)中獲益的。

  似乎看不到從智能和平板電腦中獲取生產(chǎn)力會(huì)有盡頭。在任何地點(diǎn)都可訪問(wèn)電子郵件、應(yīng)用、和數(shù)據(jù),工人們?cè)谑褂盟麄兊脑O(shè)備做著從在社交網(wǎng)上聯(lián)系同事到訪問(wèn)和增加應(yīng)用數(shù)據(jù)的一切事情。

  雖然這一切看起來(lái)都不是全新的,但其涉及的已不僅僅是技術(shù),還有人們采用這些設(shè)備的速度。移動(dòng)性正是其中的變調(diào)點(diǎn)。在2010年第三季度,根據(jù)研究公司Gartner的報(bào)告,智能手機(jī)的銷售比一年前同期增長(zhǎng)了96%。

  人們走到哪里,攻擊者就跟到哪里。麻煩的是這些設(shè)備并不是十分安全的。我們已經(jīng)看到專門針對(duì)移動(dòng)設(shè)備攻擊而設(shè)計(jì)的惡意軟件。雖然這樣的惡意軟件現(xiàn)在還不是可怕的威脅,但在數(shù)月和數(shù)年后它一定會(huì)變成可怕的威脅。想想由Rutgers大學(xué)科學(xué)家設(shè)計(jì)的rootkit惡意軟件吧,它們深入到智能手機(jī)的心臟中,訪問(wèn)其麥克風(fēng)、、和電池。這種惡意軟件是一種概念證明軟件,并不是設(shè)計(jì)用于真實(shí)世界的攻擊中,但它顯示出打開電話的麥克風(fēng)進(jìn)行探聽(tīng)、獲悉該電話所處的位置、以及執(zhí)行其它惡作劇是多么的容易。

  一段時(shí)間以來(lái)傳統(tǒng)的也在一直敲擊著移動(dòng)電話的鍵盤。想想這份2008報(bào)告中提到的SymbOS/Beselo 和 WinCE/InfoJack.A病毒。那也是首個(gè)瞄準(zhǔn)手機(jī)的特洛伊釋放出來(lái)的時(shí)間。雖然這些病毒都沒(méi)有造成大面積的破壞。但請(qǐng)記住1988年Morris攻擊之后的情形,在1999年之前大規(guī)模電子郵件病毒會(huì)成為主流用戶的一個(gè)風(fēng)險(xiǎn)根本沒(méi)有引起任何的注意。

  隨著我們對(duì)移動(dòng)技術(shù)的依賴不斷增加,我懷疑這次還會(huì)需要那么長(zhǎng)的時(shí)間。

  專家們預(yù)測(cè)其它類型的惡意軟件也會(huì)擴(kuò)散。例如,被安裝在移動(dòng)設(shè)備中的Rogue應(yīng)用會(huì)在之后的某個(gè)時(shí)間點(diǎn)竊取數(shù)據(jù)。移動(dòng)設(shè)備也可能被變成間諜設(shè)備。例如,軟件臭蟲可被安裝到移動(dòng)設(shè)備上用來(lái)探聽(tīng)電話通話,攫取短信,并收聽(tīng)發(fā)生在世界上某個(gè)房間內(nèi)的,如上面曾提到的概念證明軟件。

  這些攻擊和我們今天看到的其它攻擊一樣都是簡(jiǎn)單易懂的。首先,攻擊軟件被安裝到目標(biāo)電話中。為達(dá)到這一目的,用戶可能被引誘到某個(gè)惡意網(wǎng)站下載攻擊軟件,也或許是通過(guò)短信息中的一個(gè)鏈接。一旦目標(biāo)打開了看似是一條信息的鏈接,惡意軟件就會(huì)隱秘地安裝自己。不管是哪種情況,一旦安裝后,偷聽(tīng)者就可主動(dòng)監(jiān)聽(tīng)所有打進(jìn)和打出的電話,讀取所有的短信息,并在任何時(shí)候通過(guò)遠(yuǎn)程激活麥克風(fēng)收聽(tīng)周圍環(huán)境中發(fā)生的一切對(duì)話。

  雖然這樣的攻擊是專門針對(duì)移動(dòng)電話和一些平板電腦的,但可以預(yù)料,曾肆虐PC機(jī)多年的攻擊類型也會(huì)襲擊移動(dòng)設(shè)備 – 即,病毒、間諜軟件、、和 – 設(shè)計(jì)用來(lái)探聽(tīng)、竊取或破壞數(shù)據(jù)。

  那么該如何保護(hù)自己呢?

  首先要做的一件事與技術(shù)關(guān)系不大,而是與培訓(xùn)和意識(shí)關(guān)系密切。企業(yè)可以在精心制定了防范措施的情況下依然被某個(gè)用戶的一個(gè)失誤斷送顏面蒙羞。因此第一步要做的就是教育終端用戶:

  1.絕不要將手機(jī)置于無(wú)人照看的局面。只需幾分鐘某人就可在手機(jī)上安裝軟件用惡意軟件使手機(jī)遭污染。對(duì)于一個(gè)攻擊者來(lái)說(shuō)要想拷貝手機(jī)上的數(shù)據(jù)也并不需要太長(zhǎng)時(shí)間。

  2. 不要允許其他人借你的手機(jī)打電話。如果借電話給別人,一定要確保眼光始終看住自己的電話。記住,在目標(biāo)電話上安裝間諜軟件的人常常不是一些傳著黑色軍用短上衣可疑之人,而是和你關(guān)系很近的一些人。

  3.如果你的手機(jī)具有在靜止?fàn)顟B(tài)下自動(dòng)密碼保護(hù)特性,那么就打開這一設(shè)置。

  4. 保持手機(jī)的安全更新和固件為最新?tīng)顟B(tài)。

  在新的一年里,隨著員工們不僅將筆記本丟到腦后,而利用移動(dòng)電話甚至平板電腦進(jìn)行工作,確保用戶知曉適用同樣的安全規(guī)則也是十分重要的:要注意某人在哪里沖浪在哪里下載軟件并始終牢記智能手機(jī)是他們手中強(qiáng)大的計(jì)算機(jī)。提醒他們移動(dòng)設(shè)備中的數(shù)據(jù)和PC機(jī)的數(shù)據(jù)一樣的敏感,病毒、蠕蟲、間諜軟件、和rootkit可造成同樣的危害,不管它們攻擊的是中的系統(tǒng),還是桌面上或他們手中設(shè)備上的系統(tǒng)。

------分隔線----------------------------

推薦內(nèi)容