移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

手机安然威胁回纳总结:数据加密以一敌十

时间:2014-02-07 09:56来源:TuZhiJiaMi企业信息安全专家 点击:
有统计数据显示,国内手机网平易近范围在2013年达到3. 88亿,超出PC,成为最大年夜的上彀终端。这天然是料想获得的环境,因为此刻掌上设备也在信息手艺的迅猛成长之下转矩了市场,手机变
Tags移动安全(560)手机安全(75)安全威胁(85)数据加密(118)  

  有统计数据显示,国内手机网平易近范围在2013年达到3. 88亿,超出PC,成为最大年夜的上彀终端。这天然是料想获得的环境,因为此刻掌上设备也在信息手艺的迅猛成长之下转矩了市场,手机变得小巧精美便利携带,功能又十分的强大年夜,就算说人手两部也是尽不夸大的。但也恰是因为手机异常强大年夜的功能,它直接联系关系着话费、短信、通信录、银行记实等用户财富和私密信息,导致手机安然遭到威胁的后果比拟PC加倍严重。

  尽大年夜大都人都有收到过欺骗短信或是德律风,也有良多人遭受过被盗号而导致信息泄漏的景象,各类各样的安然威胁都在我们身边产生过,大年夜家或多或少都有传闻,目击乃至是经历过,同时也见证了良多被害者因被欺骗或信息泄漏而酿成的大年夜大年夜小小的损掉。

  比来的《2013年度十大年夜手机安然威胁榜》就总结了一年中的十种敌手机信息安然造成威胁的身分,此中还包含体味读伪基站、歹意二维码、安卓木马、GSM短信缝隙等新兴威胁。目标是为了警示大年夜众晋升移动上彀安然意识,寄望防备暗藏在身边的各类手机安然威胁。

  1、克隆银行号码发欺骗短信

  2013年,一种名为伪基站的强发垃圾短信和欺骗短信的报复打击编制泛滥。犯警分子将其放进车中,在人群密集的街道和小区,主动搜刮周围手机卡信息,发送告白或欺骗短信,乃至假充95588等银行号码,拐骗中招者拜候子虚网银,盗刷银行账户资金。保守估计,往年国内由伪基站发出的短信达到上百亿条范围。

  2.、“签名”缝隙再添乱

  安卓平台的开放性,决定了手机下载会像PC一样危机四伏。出格是2013年以来,安卓持续曝出三个高危级别的系统“签名”缝隙,黑客可在不粉碎数字签名的环境下,将木马植进正常利用,从而混进利用市场,进行传播,实现偷账号、窃隐私、***、打德律风或发短信等多种歹意行动。

  3、手机木马对准短信验证码

  最典型的是名为“隐身大年夜盗”的安卓木马家族。此类木马运行后,会监督受害者短信,将银行、付出平台等发来的短信反对掉落,然后联网上传或转发到黑客手中。黑客操纵此木马,共同受害者身份信息,可重置受害者付出账户。国内已呈现多起“隐身大年夜盗”侵害案例,有受害者损掉高达十余万元。

  4、歹意二维码成木马进侵通道

  跟着安卓智妙手机普及,歹意二维码成为黑客定向发送手机木马的路子。犯警分子常常针对网店卖家,以“购物清单”等名义发送歹意二维码。卖家扫描后,会下载手机木马,一旦安装就中招,导致手机号、短信等信息泄漏,乃至危及网银和付出账户资金。安卓用户应予以警戒。

  5、热点电视节目遭操纵

  跟着湖南卫视《爸爸往哪儿》节目标热播,骗子们也盯上了这个新节目。2 013年,以《爸爸往哪儿》名义发送的子虚中奖短信泛滥,按照3 6 0手机卫士数据,每天由用户举报的此类中奖欺骗短信高达上万条。

  6、预装木马暗中吸费

  新买的手机没用多久,话费就“噌噌”被扣光了。把稳买到预装吸费木马的手机。这类现象在一些盗窟机和水货手机中其实良多见,此中有些是盗窟厂商本身预装了手机木马,有些则是颠末经销商二次刷机或“白卡”解锁的水货手机被刷进固件木马。

  7、可疑链接不要点

  只要点一下链接,手机就会被他人节制发短信或安装歹意利用。黑客经由过程受缝隙影响的利用或短信、聊天动静发送一个网址,安卓手机用户一旦点击网址,手机就会主动履行黑客指令,呈现被安装歹意扣费软件、向老友发送讹诈短信、通信录和短信被盗取等严重后果。

  8、谨慎热点利用

  铁路12306 手机客户端方才推出,大年夜量盗窟版就在网上出现,打着查询、抢火车票灯号,传播手机木马。这些手机木马带有盗取用户12306账号暗码、偷流量、吸费等风险。在全部2013年,木马将热点利用作为“寄主”的环境也很是遍及。

  9、GSM缝隙可致短信被黑客监听

  因为国内运营商对部门地区的GSM制式的数据通信没有加密,黑客可以监听本身地点基站笼盖范围内所有GSM制式手机(移动、联通的2G用户)的通信内容。一旦手机短信内容被黑客获得,手机号码所绑定的网上付出、电子邮箱、聊天账号等首要账户将全数面对被盗风险。

  10、阿拉伯字符成威胁

  即便是封锁的苹果iOS系统,也可能因为缝隙报复打击而变得脆弱。往年8月,短短一条阿拉伯语字符串在网上走红,只要通太短信、微信动静、伴侣圈、微博等编制,把字符串发送给i Phone手机用户,就会造成对方利用闪退解体。

  追溯本源 最底子标题问题还属信息泄漏

  以上的十种安然威胁看起来威胁的对象仿佛都不尽不异:银行账户、验证码、二维码、热点利用等等,可是说到底威胁的其实是统一个对象,那就是手机设备中的数据安然,这些威胁酿成的后果的本质也是一样的,也就是信息泄漏,不合的只是犯警分子利用哪一种路子往利用这些盗取的信息,当然这也是所有效户最担忧的工作,因为这些奥秘小我信息一旦颠末犯警分子的魔爪,就会造成用户的经济损掉或是名望损掉。

  话说回来,既然已体味了最底子的呵护对象,那么便可以有的放矢,对数据本源进行加密,呵护最底子的信息安然,做好完美的防御办法,那么这十种威胁不管来哪个都能有效地包管信息的私密性,很好的做到数据防泄密。

  手机的存在感愈来愈强,几近都快成为人身上的一部门,现代人与手机更是处在了形影不离的状况,是以手机中的任何信息都变得异常首要,从此刻开端周全保护手机,呵护数据安然也为时未晚,顿时采纳办法,利用加密软件进行信息数据安然的防御永久是最好的选择!

------分隔线----------------------------

推荐内容