高危预警!移动设备面临的五大安全威胁

【】 近些年来,随着智能手机的普及,这种智能化的通讯工具逐渐成为了IT安全专家眼中的”定时炸弹”。随着移动办公的兴起,白领们对恶意链接的警惕性并没有随之加强,手机安全问题日益严重。在你的个人隐私和职业生活都交织在手机里的今天,手机里往往存贮着重要的工作数据和电子邮件等等,频繁的上网使我们很容易遇到恶意软件。克里斯·科洛里,来自SANS研究所的讲师为大家列举了威胁手机安全的问题以及我们应该如何应对。
 

[[193300]]

1.不靠谱的设备

一个不靠谱的手机本身就可能是错误或者恶意配置的供应链,这甚至可能违反CIA中央情报局的规定。举例来说,今年早些时候在某大型电信公司发现了36个Android设备的感染点。据悉,这种情况并不是用户造成的,而是购买时恶意程序就已经预装在用户的手机里。调查还发现,恶意软件在新手机里预装,但并不是手机供应商所提供的官方配置,而是在手机流入市场的某个环节中被另外植入。

2.恶意应用程序

有些应用程序在安装时宣称带有某些功能或执行某项任务,但安装之后并非如此,这就相当于植入了一个难以发现的漏洞。谷歌上个月调查排名靠前的一个恶意软件名为”Judy”,是一个来自韩国公司开发的自动点击广告软件。这个恶意软件会使设备产生大量的欺骗性点击广告,为背后的操纵者赚取利益。调查显示这个恶意应用程序已经造成450万到1850万的下载量。

2015苹果iOS系统也曾被爆出带有恶意软件。YiSpecter是第一个被安全公司查出的恶意软件,这个软件借助iOS系统平台侵犯私人API并实施恶意功能。

3.信息泄漏

我们安装的许多应用程序虽然是合法用途,但仍可能导致信息的盗用,例如电话本中的联系人信息被盗,这无疑会给你带来许多麻烦。

4.银行恶意软件

卡巴斯基实验室高级恶意软件分析师RomanUnuchek认为银行恶意软件是一个持续性的移动安全威胁。网络犯罪分子使用网络钓鱼窗口重叠银行应用程序,并从移动银行客户端窃取凭据。他们可能重叠其他应用程序和窃取信用卡的详细信息,甚至是偷来手机交易认证号码或者将呼叫重新定向。网络犯罪分子正在增加文件加密功能,以传统的移动银行木马,创建混合性威胁,可以在同一时间窃取敏感信息和锁定用户文件。

像faketoken这样的木马,可以产生虚假的登录屏幕,有2000个以上的财务应用程序被窃取登录凭据。恶意应用程序还显示网络钓鱼网页窃取信用卡信息,它还可以读取和发送短信。令人担忧的是,faketoken的幕后操纵者把用户手机的SD卡文件加密,并利用这一功能泄漏了成千上万的个人数据。

 5.勒索

今年第一季度,勒索软件是在美国最为猖狂的恶意软件,勒索软件通常瞄准PC端设备,攻击Windows系统并通过施加付款窗口勒索用户付费来打开他们被锁定的设备。勒索软件有许多种类,大家熟知的就像最近的”想哭”,许多安装windows系统的电脑被袭击。目前,勒索软件正朝着”勒索蠕虫”衍变,这是连接到一个网络蠕虫勒索的过程。当一名用户受感染后,病毒会不知疲倦的自我复制到本地网络可以触及的每一台计算机上,也许我们难以想象这种场景,但网络犯罪分子们已经在预谋了。

移动设备安全7常识

为你的设备设置密码

监控设备的访问和使用

快速修复移动设备

禁止未经认可的第三方应用商店

控制设备的自然访问

评估应用程序的安全性

有丢失或被盗的应急响应计划

刘妮娜译
原文链接:
http://www.computerworld.com/article/3199371/mobile-wireless/the-top-5-mobile-security-threats.html

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135988.html<

(0)
运维的头像运维
上一篇2025-03-01 21:15
下一篇 2025-03-01 21:17

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注