高危预警!移动设备面临的五大安全威胁

简介:

【51CTO.com快译】 近些年来,随着智能手机的普及,这种智能化的通讯工具逐渐成为了IT安全专家眼中的"定时炸弹"。随着移动办公的兴起,白领们对恶意链接的警惕性并没有随之加强,手机安全问题日益严重。在你的个人隐私和职业生活都交织在手机里的今天,手机里往往存贮着重要的工作数据和电子邮件等等,频繁的上网使我们很容易遇到恶意软件。克里斯·科洛里,来自SANS研究所的讲师为大家列举了威胁手机安全的问题以及我们应该如何应对。


1.不靠谱的设备

一个不靠谱的手机本身就可能是错误或者恶意配置的供应链,这甚至可能违反CIA中央情报局的规定。举例来说,今年早些时候在某大型电信公司发现了36个Android设备的感染点。据悉,这种情况并不是用户造成的,而是购买时恶意程序就已经预装在用户的手机里。调查还发现,恶意软件在新手机里预装,但并不是手机供应商所提供的官方配置,而是在手机流入市场的某个环节中被另外植入。

2.恶意应用程序

有些应用程序在安装时宣称带有某些功能或执行某项任务,但安装之后并非如此,这就相当于植入了一个难以发现的漏洞。谷歌上个月调查排名靠前的一个恶意软件名为"Judy",是一个来自韩国公司开发的自动点击广告软件。这个恶意软件会使设备产生大量的欺骗性点击广告,为背后的操纵者赚取利益。调查显示这个恶意应用程序已经造成450万到1850万的下载量。

2015苹果iOS系统也曾被爆出带有恶意软件。YiSpecter是第一个被安全公司查出的恶意软件,这个软件借助iOS系统平台侵犯私人API并实施恶意功能。

3.信息泄漏

我们安装的许多应用程序虽然是合法用途,但仍可能导致信息的盗用,例如电话本中的联系人信息被盗,这无疑会给你带来许多麻烦。

4.银行恶意软件

卡巴斯基实验室高级恶意软件分析师RomanUnuchek认为银行恶意软件是一个持续性的移动安全威胁。网络犯罪分子使用网络钓鱼窗口重叠银行应用程序,并从移动银行客户端窃取凭据。他们可能重叠其他应用程序和窃取信用卡的详细信息,甚至是偷来手机交易认证号码或者将呼叫重新定向。网络犯罪分子正在增加文件加密功能,以传统的移动银行木马,创建混合性威胁,可以在同一时间窃取敏感信息和锁定用户文件。

像faketoken这样的木马,可以产生虚假的登录屏幕,有2000个以上的财务应用程序被窃取登录凭据。恶意应用程序还显示网络钓鱼网页窃取信用卡信息,它还可以读取和发送短信。令人担忧的是,faketoken的幕后操纵者把用户手机的SD卡文件加密,并利用这一功能泄漏了成千上万的个人数据。

 5.勒索

今年第一季度,勒索软件是在美国最为猖狂的恶意软件,勒索软件通常瞄准PC端设备,攻击Windows系统并通过施加付款窗口勒索用户付费来打开他们被锁定的设备。勒索软件有许多种类,大家熟知的就像最近的"想哭",许多安装windows系统的电脑被袭击。目前,勒索软件正朝着"勒索蠕虫"衍变,这是连接到一个网络蠕虫勒索的过程。当一名用户受感染后,病毒会不知疲倦的自我复制到本地网络可以触及的每一台计算机上,也许我们难以想象这种场景,但网络犯罪分子们已经在预谋了。

移动设备安全7常识

为你的设备设置密码

监控设备的访问和使用

快速修复移动设备

禁止未经认可的第三方应用商店

控制设备的自然访问

评估应用程序的安全性

有丢失或被盗的应急响应计划

原文链接:
http://www.computerworld.com/article/3199371/mobile-wireless/the-top-5-mobile-security-threats.html
作者:刘妮娜译
作者:刘妮娜译
来源:51CTO

相关文章
|
2月前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防御策略
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的安全漏洞亦随之增加,对用户隐私和网络安全构成威胁。本文将深入探讨智能家居面临的主要安全风险,并分享有效的防御措施以提升家庭网络安全性。
|
27天前
|
安全 物联网 网络安全
智能家居安全:物联网设备的风险与防护措施
随着物联网技术的飞速发展,智能家居已成为现代生活的一部分。然而,智能设备的便利性背后隐藏着安全隐患。本文将深入探讨物联网设备面临的主要风险,并提供有效的防护措施,帮助用户构建一个更安全的智能家居环境。
54 7
|
2月前
|
安全 物联网 网络安全
智能家居安全风险分析与防护措施
【7月更文挑战第30天】随着物联网技术的飞速发展,智能家居系统已逐渐融入人们的日常生活。然而,随之而来的安全问题也日益突出。本文将深入探讨智能家居系统面临的主要安全风险,并针对性地提出有效的防护措施,旨在为智能家居用户和制造商提供参考,共同构建更安全的智能生活环境。
42 4
|
3月前
|
安全 物联网 网络安全
智能家居安全:从风险分析到防护措施的全面指南
随着物联网技术的飞速发展,智能家居系统已逐渐走入千家万户。然而,智能化带来的便捷背后隐藏着不容忽视的安全风险。本文深入探讨了智能家居系统中存在的各类安全威胁,并提出了一套综合性的安全防护措施。文章不仅涵盖了技术层面的解决方案,还强调了用户在提升家居安全中的关键作用。通过案例分析,本文旨在为读者提供一份实用的智能家居安全指南,确保技术便利与个人隐私的双重保障。
|
3月前
|
监控 安全 物联网
智能家居安全风险与防范措施
随着物联网技术的不断进步,智能家居系统已经越来越多地进入我们的生活。然而,随之而来的是各种安全问题和隐私泄露的风险。本文将深入探讨智能家居系统中存在的安全漏洞,分析黑客攻击的常见手段,并提出一系列有效的预防措施来保护我们的智能家居免受侵害。文章旨在提高用户对智能家居安全的认识,并指导如何构建一个更加安全的智能生活环境。
|
3月前
|
人工智能 监控 安全
能源部门如何增强对勒索软件攻击的抵御力?
能源部门如何增强对勒索软件攻击的抵御力?
|
安全 物联网 物联网安全
物联网安全威胁及应对措施
随着物联网(IoT)的普及,人们对这项技术的安全性也越来越关注。2019年,卡巴斯基蜜罐(honeypots )识别出1.05亿次针对智能设备的攻击。联网汽车,摄像头,扬声器,无人机,医疗设备,气候控制系统和类似硬件的影响正在增加。这种影响是正面还是负面取决于我们解决物联网安全问题的能力。本文将物联网视为一把双刃剑,并提出了我们应对挑战的方法。
629 0
物联网安全威胁及应对措施
|
安全
威胁预警:IBM InfoSphere系列产品中发现多处高危安全漏洞
本文讲的是威胁预警:IBM InfoSphere系列产品中发现多处高危安全漏洞,近期,网络安全公司SEC Consult披露了影响IBM InfoSphere DataStage以及IBM InfoSphere Information Server等产品的若干个未修复漏洞的详细信息。
1446 0
下一篇
DDNS