日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)端成為網(wǎng)絡(luò)安全威脅來源 招致大量外來者攻擊

電子工程師 ? 來源:yxw ? 2019-05-13 09:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動(dòng)端的惡意軟件,在近年來愈發(fā)頻繁的出現(xiàn)在了網(wǎng)絡(luò)世界中,隨著安全威脅的升級(jí),越來越多的企業(yè)或組織也開始重點(diǎn)關(guān)注這些問題。

如今,移動(dòng)安全已經(jīng)成為了很多公司網(wǎng)絡(luò)安全威脅來源的頭牌,隨著智能手機(jī)的普及、應(yīng)用日漸多樣化,以及互聯(lián)網(wǎng)不斷的深入人們的生活,移動(dòng)端也承載了比以往更多的數(shù)據(jù)信息,其中不乏敏感信息,這也招致了大量的外來者攻擊。如何解決這個(gè)問題,成為越來越復(fù)雜的難題。

根據(jù)Ponemon研究機(jī)構(gòu)2018年的報(bào)告,企業(yè)數(shù)據(jù)泄露平均損失已達(dá)386萬美元,這比以往任何時(shí)候都要高,相較于去年,上升了大約6.4%。

雖然大量的惡意軟件新聞看起來駭人聽聞,事實(shí)上,作為個(gè)體我們也并不容易去切身體會(huì),也許茫茫人海中你的手機(jī)被惡意軟件攻擊的概率比你被雷劈還要低。當(dāng)然,這大多歸功于移動(dòng)惡意軟件的自身性質(zhì)以及現(xiàn)代移動(dòng)端操作系統(tǒng)內(nèi)置的保護(hù)機(jī)制。

無論如何,移動(dòng)端的威脅在未來會(huì)不斷增加已經(jīng)是顯而易見的了。以下是對(duì)未來可能存在較大威脅的6種移動(dòng)端安全隱患的統(tǒng)計(jì):

一、數(shù)據(jù)泄露

數(shù)據(jù)泄露目前被廣泛視為企業(yè)安全層面最困擾人的問題之一,根據(jù)目前的數(shù)據(jù)統(tǒng)計(jì)以及對(duì)來年的預(yù)測(cè),平均每一家企業(yè)都有28%的概率會(huì)遇到至少一次數(shù)據(jù)泄露事件。

然而造成這個(gè)結(jié)果,多數(shù)原因卻是出現(xiàn)在用戶身上,用戶對(duì)于應(yīng)用權(quán)限和傳輸信息的不了解以及錯(cuò)誤判斷直接會(huì)導(dǎo)致大量的安全問題。

Gartner移動(dòng)安全研究主管Dionisio Zumerle認(rèn)為,現(xiàn)在對(duì)于企業(yè)安全來說,最大的挑戰(zhàn)就是如何做到既不會(huì)讓用戶反感也不會(huì)讓管理人員壓力過大的應(yīng)用審核流程。他建議通過移動(dòng)威脅防御(MTD)方案來解決。例如賽門鐵克的Endpoint Protection Mobile,CheckPoint的SandBlast Mobile和Zimperium的zIPS Protection等產(chǎn)品。類似的應(yīng)用能夠通過掃描應(yīng)用程序的行為來阻止可能的泄露問題。

當(dāng)然,這并不能從根本上解決問題,現(xiàn)在很多公司會(huì)將文件、數(shù)據(jù)存儲(chǔ)到公共的云存儲(chǔ)中,并且在傳輸文件的過程中忽略安全機(jī)制的檢測(cè),這類意外事件極易導(dǎo)致數(shù)據(jù)泄露的發(fā)生,例如不久前出現(xiàn)的醫(yī)療系統(tǒng)泄密事件。這種人工疏忽以及內(nèi)部泄露為原因而造成數(shù)據(jù)泄露的事件幾乎占據(jù)了一半的份量。

對(duì)于這種情況,專家的建議是,采取數(shù)據(jù)丟失防護(hù)(DLP)工具可能是最有效的保護(hù)方式,此種類型的工具即是設(shè)計(jì)用來防止任何時(shí)候的敏感信息泄露。

二、社會(huì)工程學(xué)

社工在網(wǎng)絡(luò)犯罪領(lǐng)域早已是臭名昭著,盡管多數(shù)人認(rèn)為自己智商足夠高能夠識(shí)別社工的騙局,但事實(shí)上,社工仍舊是成功率最高的攻擊方式,并且這種方式并不局限于移動(dòng)端,PC同樣是重災(zāi)區(qū)。

據(jù)安全公司FireEye的2018年報(bào)告顯示,所有網(wǎng)絡(luò)犯罪中約有91%都是從電子郵件開始的。該公司將社工稱為“無惡意軟件攻擊”,因?yàn)樗麄兪强總窝b自己假冒他人這些策略來引導(dǎo)目標(biāo)點(diǎn)擊惡意鏈接或提供敏感信息。而郵件因其只顯示發(fā)件人姓名的特點(diǎn),很容易讓收件人忽略檢查其他因素,使得詐騙郵件的成功率非常高。

根據(jù)IBM的研究,用戶在移動(dòng)設(shè)備上中招網(wǎng)絡(luò)釣魚的可能性是PC端的三倍,僅僅是因?yàn)橐苿?dòng)端往往是人們看到的第一波信息,并且人們?cè)谝苿?dòng)端的戒心會(huì)小很多。Verizon在2018年的調(diào)查報(bào)告中曾說過,雖然整個(gè)網(wǎng)絡(luò)中有無數(shù)的網(wǎng)絡(luò)釣魚鏈接,但實(shí)際上真正點(diǎn)擊的用戶只有4%,而這些點(diǎn)擊的人也基本都會(huì)重蹈覆轍,調(diào)查顯示,成功“被釣魚”的人,有15%的可能會(huì)再次以相同的方式中招。

現(xiàn)在,工作場(chǎng)所和個(gè)人空間的界限也在逐漸模糊,很多人都處于BYOD(bring your own device-自攜帶設(shè)備辦公)的工作環(huán)境當(dāng)中,也因?yàn)橹悄苁謾C(jī)的性能提升,越來越多的人將辦公移動(dòng)化,這也使得很多生活中不好的設(shè)備使用環(huán)境帶入到工作環(huán)境中而造成損失。

三、WiFi干擾

移動(dòng)設(shè)備的網(wǎng)絡(luò)安全往往只停留在數(shù)據(jù)流量層面,畢竟運(yùn)營商網(wǎng)絡(luò)的攻克難度較高,但隨著公共WiFi數(shù)量的增長,安全隱患也隨之增加。雖然現(xiàn)在的數(shù)據(jù)流量不論在傳輸速度還是價(jià)格方面一點(diǎn)也不輸WiFi網(wǎng)絡(luò),但在很多人眼中,網(wǎng)絡(luò)好用與否仍然是“WiFi>流量”。

二者差異有多大?根據(jù)安全公司W(wǎng)andera的研究,企業(yè)中,移動(dòng)設(shè)備使用WiFi的概率接近使用流量的三倍,其中有近三分之一的設(shè)備會(huì)連接到開放且不安全的網(wǎng)絡(luò),并且有4%的設(shè)備在近一個(gè)月內(nèi)遭到過中間人攻擊。并且調(diào)查顯示,在公共網(wǎng)絡(luò)覆蓋的區(qū)域中,只有不到一半的供應(yīng)方愿意主動(dòng)為他們的網(wǎng)絡(luò)提供安全防護(hù)。

雪城大學(xué)計(jì)算機(jī)科學(xué)教授Kevin Du認(rèn)為,現(xiàn)在想要加密流量并不難,但是這需要選擇正確的VPN。對(duì)于企業(yè)來說,找到正確的企業(yè)級(jí)VPN并不是一件容易的事。應(yīng)用在移動(dòng)端的VPN設(shè)備需要更加的智能化,因?yàn)橐畲笙薅鹊臏p少資源消耗——主要是電池。也就是說,需要這個(gè)VPN只在有需要的時(shí)候保持激活狀態(tài),而不是隨時(shí)隨地的開啟。

四、過時(shí)的設(shè)備

智能手機(jī)、平板電腦以及多數(shù)小型移動(dòng)設(shè)備(通常叫他們物聯(lián)設(shè)備),這些設(shè)備對(duì)企業(yè)安全構(gòu)成了新的風(fēng)險(xiǎn),因?yàn)榕c傳統(tǒng)設(shè)備存在一定的區(qū)別,它們通常無法保障軟件及時(shí)的更新。特別是Android系統(tǒng),多數(shù)產(chǎn)品制造商都有著令人尷尬的更新效率,不論是操作系統(tǒng)還是應(yīng)用程序,很多設(shè)備更新的頻率非常低甚至有些物聯(lián)網(wǎng)設(shè)備根本不具備更新功能。

Ponemon的研究表示,移動(dòng)設(shè)備的廣泛使用也是增加數(shù)據(jù)泄露事件的原因之一,并且現(xiàn)在物聯(lián)網(wǎng)設(shè)備的大量普及也會(huì)導(dǎo)致事件數(shù)量的持續(xù)攀升。據(jù)專家描述,物聯(lián)網(wǎng)在網(wǎng)絡(luò)世界中就如同“敞開的大門”,其薄弱的防護(hù)能力使得眾多黑客趨之若鶩。無防護(hù)措施的物聯(lián)網(wǎng)設(shè)備導(dǎo)致的數(shù)據(jù)泄露問題將會(huì)是災(zāi)難性的。

五、加密攻擊

加密攻擊算得上是近年來出現(xiàn)的“新秀”,并不是說以前沒有,而是近兩年在世界范圍內(nèi)出現(xiàn)了爆發(fā)性的增長。例如加密貨幣攻擊,加密劫持等等,在用戶不知情的情況下通過遠(yuǎn)程操控設(shè)備進(jìn)行挖礦的操作成了常見案例。這也說明了此類攻擊對(duì)設(shè)備的配置水平、攻擊者的技術(shù)有著非常高的要求。

加密劫持若是出現(xiàn)在移動(dòng)端,則有大概率會(huì)造成設(shè)備過熱而導(dǎo)致硬件受損。

雖然加密劫持的攻擊方式起源于PC端,但從2017年底開始,出現(xiàn)在移動(dòng)設(shè)備上的加密攻擊數(shù)量激增。根據(jù)Skybox Security的分析,2018年上半年的所有網(wǎng)絡(luò)惡意事件中,加密劫持占據(jù)了三分之一,其中移動(dòng)設(shè)備受到受到攻擊比例增長了287%。

在之后的一段時(shí)間,得益于蘋果的iOS和谷歌的Android系統(tǒng)商店分別對(duì)加密貨幣挖掘程序進(jìn)行了管理,移動(dòng)端的攻擊得到了緩和。但不久之后,又出現(xiàn)了惡意軟件通過移動(dòng)端網(wǎng)頁上流氓廣告以及第三方市場(chǎng)的應(yīng)用傳播的現(xiàn)象,總體來說依舊是屢禁不止。

研究機(jī)構(gòu)還注意到,目前存在一種能夠通過鏈接互聯(lián)網(wǎng)的機(jī)頂盒進(jìn)入局域網(wǎng)內(nèi)部的方式,并且已被黑客所掌握。而且盡管問題存在,但由于并沒有多少企業(yè)或用戶受到實(shí)質(zhì)性的威脅,并沒有引起太多的關(guān)注。

六、物理設(shè)備攻擊

最后一項(xiàng)物理設(shè)備攻擊——也許聽起來很蠢,但確實(shí)也帶來了一定的威脅。主要體現(xiàn)在一些無人值守的網(wǎng)絡(luò)設(shè)備上,如果一些比較舊、未設(shè)置PIN碼或具備完整的數(shù)據(jù)加密功能的設(shè)備暴露在攻擊者面前,同樣是非常危險(xiǎn)的情況。

作為參考:2016年P(guān)onemon的研究中,35%的受訪者表示他們所在機(jī)構(gòu)的工作設(shè)備并沒有采取任何強(qiáng)制措施來保護(hù)組織內(nèi)部的可訪問數(shù)據(jù)。更糟糕的是,近一半的受訪者表示他們的設(shè)備沒有設(shè)置任何密碼或安全措施,并且還有68%的受訪者表示他們會(huì)經(jīng)常使用個(gè)人或移動(dòng)設(shè)備訪問工作內(nèi)容。這都是具有極大風(fēng)險(xiǎn)的舉措。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18701

    瀏覽量

    186313
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110489
  • 移動(dòng)安全
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    5519
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    前言 隨著汽車智能化、網(wǎng)聯(lián)化的深度發(fā)展,車輛電子電氣架構(gòu)從分布式向域控化、中央計(jì)算架構(gòu)演進(jìn),車輛對(duì)外連接接口(5G、WiFi、藍(lán)牙等)持續(xù)增多,網(wǎng)絡(luò)攻擊面呈指數(shù)級(jí)擴(kuò)大。網(wǎng)絡(luò)安全已從車輛的增值功能
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    一、前言:汽車行業(yè)正在經(jīng)歷一場(chǎng)“安全革命” 各位行業(yè)同仁,相信大家已經(jīng)感受到,2024年以來,汽車行業(yè)的競爭維度正在發(fā)生根本性變化。過去,我們拼的是動(dòng)力、續(xù)航、智能座艙;如今,網(wǎng)絡(luò)安全合規(guī)已經(jīng)成為
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    (概念→開發(fā)→生產(chǎn)→運(yùn)維→退役)內(nèi),系統(tǒng)性管控電子電氣(E/E)系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),精準(zhǔn)防范惡意攻擊、數(shù)據(jù)泄露、功能劫持、固件篡改等安全威脅,保障車輛
    發(fā)表于 04-07 10:37

    各行業(yè)數(shù)字化轉(zhuǎn)型背景下網(wǎng)絡(luò)安全需求爆發(fā),龍芯主板筑牢防護(hù)根基

    伴隨各行業(yè)數(shù)字化轉(zhuǎn)型的縱深推進(jìn),傳統(tǒng)網(wǎng)絡(luò)邊界在信息技術(shù)的迭代中逐漸消融,黑客攻擊、信息泄露等安全威脅呈現(xiàn)出智能化、規(guī)模化升級(jí)態(tài)勢(shì),網(wǎng)絡(luò)應(yīng)用環(huán)
    的頭像 發(fā)表于 04-01 09:46 ?148次閱讀
    各行業(yè)數(shù)字化轉(zhuǎn)型背景下<b class='flag-5'>網(wǎng)絡(luò)安全</b>需求爆發(fā),龍芯主板筑牢防護(hù)根基

    華為星河AI融合SASE解決方案如何重塑網(wǎng)絡(luò)安全新范式

    智能化時(shí)代飛速發(fā)展,數(shù)字邊界不斷延伸。我們正處于網(wǎng)絡(luò)安全與智能技術(shù)相互交融的歷史時(shí)刻,網(wǎng)絡(luò)安全正迎來前所未有的機(jī)遇與挑戰(zhàn)。賦予安全以智能,已成為新時(shí)代
    的頭像 發(fā)表于 03-10 10:21 ?359次閱讀

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護(hù)屏障”

    前言在數(shù)字化浪潮下,網(wǎng)絡(luò)成為企業(yè)生產(chǎn)、個(gè)人生活的核心基礎(chǔ)設(shè)施,但網(wǎng)絡(luò)威脅也隨之進(jìn)入“精細(xì)化、隱蔽化”時(shí)代——從針對(duì)應(yīng)用層的高級(jí)惡意攻擊,到
    的頭像 發(fā)表于 01-05 10:05 ?1713次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能防護(hù)屏障”

    科技云報(bào)到:2026網(wǎng)絡(luò)安全六大新趨勢(shì):AI重構(gòu)攻防,信任成為新防線

    技術(shù)的復(fù)合AI。 AI的爆發(fā)式增長在重塑生產(chǎn)力的同時(shí),也催生了AI Agent身份冒充、API規(guī)?;?b class='flag-5'>攻擊、AI瀏覽器和AI手機(jī)“黑箱”風(fēng)險(xiǎn)等新型威脅,推動(dòng)網(wǎng)絡(luò)安全從“邊界防護(hù)”全面轉(zhuǎn)向“信任重構(gòu)”。 趨勢(shì)一:AI流量飆升令智能體
    的頭像 發(fā)表于 12-24 14:55 ?541次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的
    的頭像 發(fā)表于 12-17 09:53 ?580次閱讀

    碎片化網(wǎng)絡(luò)安全監(jiān)管正增加移動(dòng)運(yùn)營商成本與風(fēng)險(xiǎn)

    GSMA今日發(fā)布重大獨(dú)立研究報(bào)告《網(wǎng)絡(luò)安全監(jiān)管對(duì)移動(dòng)運(yùn)營商的影響》,顯示移動(dòng)運(yùn)營商每年在核心網(wǎng)絡(luò)安全活動(dòng)上的支出已達(dá)150至190億美元,預(yù)計(jì)到2030年這一數(shù)字將升至400至420億
    的頭像 發(fā)表于 12-05 15:49 ?854次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?586次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會(huì)侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    國產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?995次閱讀

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測(cè)體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過篡改照明控制
    的頭像 發(fā)表于 05-21 09:51 ?671次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線

    芯盾時(shí)代連續(xù)十一次入選安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時(shí)代連續(xù)十一次上榜全景圖,成功入選零信任、終端安全防護(hù)、身份認(rèn)證、IDaaS、
    的頭像 發(fā)表于 05-07 10:53 ?3894次閱讀
    唐河县| 若羌县| 治多县| 东海县| 钟祥市| 宜昌市| 百色市| 江孜县| 顺昌县| 博客| 怀远县| 台中县| 安国市| 仪陇县| 巴彦淖尔市| 包头市| 娱乐| 易门县| 永仁县| 榆中县| 安陆市| 景泰县| 临泉县| 广灵县| 高碑店市| 阜平县| 东乡县| 咸阳市| 望谟县| 霍山县| 大埔区| 平潭县| 镇江市| 武邑县| 门源| 古蔺县| 鹤峰县| 安平县| 岳西县| 镇平县| 怀集县|