chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動端成為網(wǎng)絡(luò)安全威脅來源 招致大量外來者攻擊

電子工程師 ? 來源:yxw ? 2019-05-13 09:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動端的惡意軟件,在近年來愈發(fā)頻繁的出現(xiàn)在了網(wǎng)絡(luò)世界中,隨著安全威脅的升級,越來越多的企業(yè)或組織也開始重點關(guān)注這些問題。

如今,移動安全已經(jīng)成為了很多公司網(wǎng)絡(luò)安全威脅來源的頭牌,隨著智能手機(jī)的普及、應(yīng)用日漸多樣化,以及互聯(lián)網(wǎng)不斷的深入人們的生活,移動端也承載了比以往更多的數(shù)據(jù)信息,其中不乏敏感信息,這也招致了大量的外來者攻擊。如何解決這個問題,成為越來越復(fù)雜的難題。

根據(jù)Ponemon研究機(jī)構(gòu)2018年的報告,企業(yè)數(shù)據(jù)泄露平均損失已達(dá)386萬美元,這比以往任何時候都要高,相較于去年,上升了大約6.4%。

雖然大量的惡意軟件新聞看起來駭人聽聞,事實上,作為個體我們也并不容易去切身體會,也許茫茫人海中你的手機(jī)被惡意軟件攻擊的概率比你被雷劈還要低。當(dāng)然,這大多歸功于移動惡意軟件的自身性質(zhì)以及現(xiàn)代移動端操作系統(tǒng)內(nèi)置的保護(hù)機(jī)制。

無論如何,移動端的威脅在未來會不斷增加已經(jīng)是顯而易見的了。以下是對未來可能存在較大威脅的6種移動端安全隱患的統(tǒng)計:

一、數(shù)據(jù)泄露

數(shù)據(jù)泄露目前被廣泛視為企業(yè)安全層面最困擾人的問題之一,根據(jù)目前的數(shù)據(jù)統(tǒng)計以及對來年的預(yù)測,平均每一家企業(yè)都有28%的概率會遇到至少一次數(shù)據(jù)泄露事件。

然而造成這個結(jié)果,多數(shù)原因卻是出現(xiàn)在用戶身上,用戶對于應(yīng)用權(quán)限和傳輸信息的不了解以及錯誤判斷直接會導(dǎo)致大量的安全問題。

Gartner移動安全研究主管Dionisio Zumerle認(rèn)為,現(xiàn)在對于企業(yè)安全來說,最大的挑戰(zhàn)就是如何做到既不會讓用戶反感也不會讓管理人員壓力過大的應(yīng)用審核流程。他建議通過移動威脅防御(MTD)方案來解決。例如賽門鐵克的Endpoint Protection Mobile,CheckPoint的SandBlast Mobile和Zimperium的zIPS Protection等產(chǎn)品。類似的應(yīng)用能夠通過掃描應(yīng)用程序的行為來阻止可能的泄露問題。

當(dāng)然,這并不能從根本上解決問題,現(xiàn)在很多公司會將文件、數(shù)據(jù)存儲到公共的云存儲中,并且在傳輸文件的過程中忽略安全機(jī)制的檢測,這類意外事件極易導(dǎo)致數(shù)據(jù)泄露的發(fā)生,例如不久前出現(xiàn)的醫(yī)療系統(tǒng)泄密事件。這種人工疏忽以及內(nèi)部泄露為原因而造成數(shù)據(jù)泄露的事件幾乎占據(jù)了一半的份量。

對于這種情況,專家的建議是,采取數(shù)據(jù)丟失防護(hù)(DLP)工具可能是最有效的保護(hù)方式,此種類型的工具即是設(shè)計用來防止任何時候的敏感信息泄露。

二、社會工程學(xué)

社工在網(wǎng)絡(luò)犯罪領(lǐng)域早已是臭名昭著,盡管多數(shù)人認(rèn)為自己智商足夠高能夠識別社工的騙局,但事實上,社工仍舊是成功率最高的攻擊方式,并且這種方式并不局限于移動端,PC同樣是重災(zāi)區(qū)。

據(jù)安全公司FireEye的2018年報告顯示,所有網(wǎng)絡(luò)犯罪中約有91%都是從電子郵件開始的。該公司將社工稱為“無惡意軟件攻擊”,因為他們是靠偽裝自己假冒他人這些策略來引導(dǎo)目標(biāo)點擊惡意鏈接或提供敏感信息。而郵件因其只顯示發(fā)件人姓名的特點,很容易讓收件人忽略檢查其他因素,使得詐騙郵件的成功率非常高。

根據(jù)IBM的研究,用戶在移動設(shè)備上中招網(wǎng)絡(luò)釣魚的可能性是PC端的三倍,僅僅是因為移動端往往是人們看到的第一波信息,并且人們在移動端的戒心會小很多。Verizon在2018年的調(diào)查報告中曾說過,雖然整個網(wǎng)絡(luò)中有無數(shù)的網(wǎng)絡(luò)釣魚鏈接,但實際上真正點擊的用戶只有4%,而這些點擊的人也基本都會重蹈覆轍,調(diào)查顯示,成功“被釣魚”的人,有15%的可能會再次以相同的方式中招。

現(xiàn)在,工作場所和個人空間的界限也在逐漸模糊,很多人都處于BYOD(bring your own device-自攜帶設(shè)備辦公)的工作環(huán)境當(dāng)中,也因為智能手機(jī)的性能提升,越來越多的人將辦公移動化,這也使得很多生活中不好的設(shè)備使用環(huán)境帶入到工作環(huán)境中而造成損失。

三、WiFi干擾

移動設(shè)備的網(wǎng)絡(luò)安全往往只停留在數(shù)據(jù)流量層面,畢竟運營商網(wǎng)絡(luò)的攻克難度較高,但隨著公共WiFi數(shù)量的增長,安全隱患也隨之增加。雖然現(xiàn)在的數(shù)據(jù)流量不論在傳輸速度還是價格方面一點也不輸WiFi網(wǎng)絡(luò),但在很多人眼中,網(wǎng)絡(luò)好用與否仍然是“WiFi>流量”。

二者差異有多大?根據(jù)安全公司W(wǎng)andera的研究,企業(yè)中,移動設(shè)備使用WiFi的概率接近使用流量的三倍,其中有近三分之一的設(shè)備會連接到開放且不安全的網(wǎng)絡(luò),并且有4%的設(shè)備在近一個月內(nèi)遭到過中間人攻擊。并且調(diào)查顯示,在公共網(wǎng)絡(luò)覆蓋的區(qū)域中,只有不到一半的供應(yīng)方愿意主動為他們的網(wǎng)絡(luò)提供安全防護(hù)。

雪城大學(xué)計算機(jī)科學(xué)教授Kevin Du認(rèn)為,現(xiàn)在想要加密流量并不難,但是這需要選擇正確的VPN。對于企業(yè)來說,找到正確的企業(yè)級VPN并不是一件容易的事。應(yīng)用在移動端的VPN設(shè)備需要更加的智能化,因為要最大限度的減少資源消耗——主要是電池。也就是說,需要這個VPN只在有需要的時候保持激活狀態(tài),而不是隨時隨地的開啟。

四、過時的設(shè)備

智能手機(jī)、平板電腦以及多數(shù)小型移動設(shè)備(通常叫他們物聯(lián)設(shè)備),這些設(shè)備對企業(yè)安全構(gòu)成了新的風(fēng)險,因為與傳統(tǒng)設(shè)備存在一定的區(qū)別,它們通常無法保障軟件及時的更新。特別是Android系統(tǒng),多數(shù)產(chǎn)品制造商都有著令人尷尬的更新效率,不論是操作系統(tǒng)還是應(yīng)用程序,很多設(shè)備更新的頻率非常低甚至有些物聯(lián)網(wǎng)設(shè)備根本不具備更新功能。

Ponemon的研究表示,移動設(shè)備的廣泛使用也是增加數(shù)據(jù)泄露事件的原因之一,并且現(xiàn)在物聯(lián)網(wǎng)設(shè)備的大量普及也會導(dǎo)致事件數(shù)量的持續(xù)攀升。據(jù)專家描述,物聯(lián)網(wǎng)在網(wǎng)絡(luò)世界中就如同“敞開的大門”,其薄弱的防護(hù)能力使得眾多黑客趨之若鶩。無防護(hù)措施的物聯(lián)網(wǎng)設(shè)備導(dǎo)致的數(shù)據(jù)泄露問題將會是災(zāi)難性的。

五、加密攻擊

加密攻擊算得上是近年來出現(xiàn)的“新秀”,并不是說以前沒有,而是近兩年在世界范圍內(nèi)出現(xiàn)了爆發(fā)性的增長。例如加密貨幣攻擊,加密劫持等等,在用戶不知情的情況下通過遠(yuǎn)程操控設(shè)備進(jìn)行挖礦的操作成了常見案例。這也說明了此類攻擊對設(shè)備的配置水平、攻擊者的技術(shù)有著非常高的要求。

加密劫持若是出現(xiàn)在移動端,則有大概率會造成設(shè)備過熱而導(dǎo)致硬件受損。

雖然加密劫持的攻擊方式起源于PC端,但從2017年底開始,出現(xiàn)在移動設(shè)備上的加密攻擊數(shù)量激增。根據(jù)Skybox Security的分析,2018年上半年的所有網(wǎng)絡(luò)惡意事件中,加密劫持占據(jù)了三分之一,其中移動設(shè)備受到受到攻擊比例增長了287%。

在之后的一段時間,得益于蘋果的iOS和谷歌的Android系統(tǒng)商店分別對加密貨幣挖掘程序進(jìn)行了管理,移動端的攻擊得到了緩和。但不久之后,又出現(xiàn)了惡意軟件通過移動端網(wǎng)頁上流氓廣告以及第三方市場的應(yīng)用傳播的現(xiàn)象,總體來說依舊是屢禁不止。

研究機(jī)構(gòu)還注意到,目前存在一種能夠通過鏈接互聯(lián)網(wǎng)的機(jī)頂盒進(jìn)入局域網(wǎng)內(nèi)部的方式,并且已被黑客所掌握。而且盡管問題存在,但由于并沒有多少企業(yè)或用戶受到實質(zhì)性的威脅,并沒有引起太多的關(guān)注。

六、物理設(shè)備攻擊

最后一項物理設(shè)備攻擊——也許聽起來很蠢,但確實也帶來了一定的威脅。主要體現(xiàn)在一些無人值守的網(wǎng)絡(luò)設(shè)備上,如果一些比較舊、未設(shè)置PIN碼或具備完整的數(shù)據(jù)加密功能的設(shè)備暴露在攻擊者面前,同樣是非常危險的情況。

作為參考:2016年P(guān)onemon的研究中,35%的受訪者表示他們所在機(jī)構(gòu)的工作設(shè)備并沒有采取任何強制措施來保護(hù)組織內(nèi)部的可訪問數(shù)據(jù)。更糟糕的是,近一半的受訪者表示他們的設(shè)備沒有設(shè)置任何密碼或安全措施,并且還有68%的受訪者表示他們會經(jīng)常使用個人或移動設(shè)備訪問工作內(nèi)容。這都是具有極大風(fēng)險的舉措。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18624

    瀏覽量

    183820
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11250

    瀏覽量

    106410
  • 移動安全
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    5476
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 04-10 09:59 ?420次閱讀

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市
    的頭像 發(fā)表于 04-01 09:54 ?312次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅攻擊敞開了大門,特別是勒
    的頭像 發(fā)表于 03-10 15:51 ?457次閱讀

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護(hù)任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊威脅
    的頭像 發(fā)表于 02-19 13:59 ?477次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業(yè)如何筑起網(wǎng)絡(luò)安全防線?

    限制+86手機(jī)號以外的注冊方式,以保障服務(wù)穩(wěn)定。這一事件再次提醒我們: 網(wǎng)絡(luò)安全成為企業(yè)生存和發(fā)展的生命線 。 在數(shù)字化時代,網(wǎng)絡(luò)攻擊的規(guī)模和復(fù)雜性日益增加,尤其是DDoS
    的頭像 發(fā)表于 02-07 14:39 ?380次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,企業(yè)如何筑起<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線?

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-31 15:12 ?461次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?505次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級,3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?679次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>威脅</b>日益升級,3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。
    的頭像 發(fā)表于 09-18 10:47 ?704次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益
    的頭像 發(fā)表于 09-09 10:10 ?796次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)
    的頭像 發(fā)表于 08-29 16:14 ?852次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1896次閱讀

    鑒源實驗室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全來源 | ?鑒源實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?633次閱讀
    鑒源實驗室·HTTP協(xié)議<b class='flag-5'>網(wǎng)絡(luò)安全攻擊</b>