旗下网站:   使用帮助 | 免费注册 | 登录 | 会员中心
当前位置:微淘资讯 > 正文
 
盘点:2013年有关移动安全威胁的那些事儿
发布时间:2014-01-11 08:45:49
分享到:

2013年智能手机、各类智能设备大行其道,这些智能设备让人们发现原来生活还可以如此便捷,科幻电影里的情节现在已经出现在我们的身边。不过,人们却忽视了一点,科幻电影里骇客依靠智能设备所发起的攻击,其实也在开始悄然展开。

  1.黑客重点攻击目标转变从Windows到Android

  作为移动领域中的大佬,Android就像PC电脑市场上的Windows一样,正日益成为黑客热衷于攻击的目标。有意思的是,黑客们攻击Android的方法也类似于Windows恶意程序。据美国科技博客TechHive报道,一项新的研究结果表明,针对市场领导者Android平台的恶意程序的功能,非常类似于多年来从Windows PC电脑用户身上捞钱的木马程序。

  2.手机刷机存信息安全隐患

  刷机指通过更改或替换手机原版系统中固有的一些语言、图片、铃声,以及软件版本或操作系统等,使手机功能更完善,但是,刷机也很可能带来恶意软件。此外,对于苹果用户来说,不少人为了免费使用软件,会对自己的手机或平板电脑进行越狱,这也给病毒和恶意软件打开了“便利之门”,方便一些黑客窃取个人资料、损坏设备、进行无线网络攻击,加入恶意软件或病毒。

  3.第三方应用商店和手机论坛仍然是最主要的手机病毒传播渠道

  由于国内有很多的第三方应用商店,安全检测水平参差不齐。同时,手机论坛缺乏安全监管,造成大量手机病毒伪装成流行应用,诱惑用户下载安装,感染用户。安卓操作系统零散型的业态使得绝大多数设备无法接收由谷歌提供的最新安全措施,从而使用户暴露在已知的威胁之中。据谷歌统计,到2013年6月3日,只有4%的安卓用户正在运行最新版本操作系统从而降低流行恶意软件的威胁;

  APP过度授权窃取个人隐私

  虽然苹果、Google和微软强制要求应用开发者在程序安装前向用户说明需要调用的手机功能和数据。但遗憾的是大多数用户在安装应用前都不太关注应用的授权要求,通常都会不加思索就点“同意”。这位很多窃取个人隐私和手机应用数据的无德厂商和黑客打开了方便之门。安全专家建议对那些授权请求数量过多的应用要格外小心,这些应用往往会导致联系人、电子邮件地址以及使用者的位置信息的泄漏。

  4.无线AP导致中间人攻击

  很多员工的移动设备都被默认设置成自动发现并连接任何无需密码就可访问的开放无线AP。这就为黑客在酒店、机场、咖啡馆等场所实施“中间人攻击”提供了极好的机会。无线局域网安全机制具有天然漏洞,用户身份凭证易被盗取和滥用,包括劫持、攻击、仿冒。

 
最新资讯
更多>> 
分享到: