DAV数字音视工程网_会议系统、指挥调度、演艺科技、智能楼宇等音视频工程信息行业门户

DAV首頁
數字音視工程網

微信公眾號

數字音視工程網

手機DAV

null
null
null
卓華,
招商,
null
null
null
快捷,
null

我的位置:

share

2016年六大移動安全威脅

來源:數字音視工程網        編輯:merry2013    2016-01-28 06:32:58     加入收藏    咨詢

咨詢
所在單位:*
姓名:*
手機:*
職位:
郵箱:*
其他聯系方式:
咨詢內容:
驗證碼:
不能為空 驗證碼錯誤
確定

2015年大事不斷,各種安全問題層出不窮。隨著2016年的到來,安全公司SEWORKS的創始人Min-PyoHong和其團隊不斷收集資料,對2016年移動安全威脅趨勢進行了預測...

  2015年大事不斷,各種安全問題層出不窮。隨著2016年的到來,安全公司SEWORKS的創始人Min-Pyo Hong和其團隊不斷收集資料,對2016年移動安全威脅趨勢進行了預測。Min-Pyo Hong表示他們概括這些安全威脅的目的不是為了敲響警鐘或是引起大家的恐慌,而是為了指出那些我們在2016年將面對的最嚴重的安全問題,并希望以此激勵整個移動安全行業能為這些安全威脅做好準備。如果能采取恰當的防御措施,大多數威脅是可以被降到最低的,甚至是可以完全被預先阻止的。下面就讓我們一起來看看有哪些移動安全威脅吧!

  1.恐怖主義

  發生在巴黎、圣貝納迪諾和世界其他地方的恐怖襲擊讓我們肯定的是,恐怖主義的磨爪將在新的一年里伸向移動安全領域。Telegram 和Redphone類型的通訊應用會越來越受到人們的關注,這類應用采用終端到終端的加密技術,從而防止通訊內容被竊聽。Min-Pyo Hong的團隊也一直在追蹤那些看似合法的應用程序,罪犯會利用這類應用短時間內互相通信(有時只使用了一次)。

  展望未來,**可能會在視頻中整合隱藏數據,利用如YouTube等主流網絡媒體服務來實現隱蔽通信。例如,視頻中包含的特殊音頻頻率可能無法被人類所聽到或識別,但是它可以通過一種特殊的監聽程序翻譯出來。

  2.黑客把矛頭指向移動支付服務

  根據黑帽黑客使用的秘密渠道通信的內容,例如Apple Pay以及Samsung Pay等移動支付平臺的領頭羊將很有可能在2016年遭受嚴重破壞。黑客可能并不是完全破壞這些支付平臺的處理算法,而是通過對整個系統的分析來確定旁路措施和利用漏洞來實現信用卡信息詐騙、敲詐勒索和未經授權非法使用等。我們已經看到,在未經銀行驗證的情況下,被盜的信用卡信息是可以被成功地添加到Apple Pay賬戶的,這樣詐騙犯能利用偷盜的信用卡信息在實體商店中消費。很快,網上交易也將可能使用類似的技術。

  蘋果和三星并不是這些黑客的唯一目標。對等網絡移動支付應用如使用簡單支付匯款流程的Venmo將更易受黑客攻擊,黑客能將用戶賬戶中的資金轉移到他們能操作的虛擬賬戶中。(Min-Pyo Hong和其團隊正在監控這類地下活動,但這些攻擊是否有成功案例還不清楚。)

  3.基于移動網絡瀏覽器的黑客活動抬頭

  Min-Pyo Hong預計在未來數月里,如谷歌、火狐、Safari和安卓及iPhone上相關的核心移動瀏覽器將頻繁地遭受攻擊。通過移動瀏覽器實施黑客行為是破解整部手機最有效的方式之一,因為利用瀏覽器的漏洞能使黑客繞開許多系統安全措施,下文將為大家講解這是如何實現的:

  基于Webkit的安全漏洞使黑客能繞開瀏覽器的沙箱或現代瀏覽器中設置的安全措施。這很可能是利用操作系統或內核層級的漏洞來獲取系統訪問權并完全控制設備。

  Stagefright就是操作系統或內核層級漏洞的一個實例,它是安卓操作系統內部數據庫中的一個漏洞。盡管谷歌在2015年夏天發布了解決這一問題的補丁,Zimperium也在10月發現了第二代漏洞,也就是Stagefright 2.0。當黑客利用web瀏覽器執行攻擊時是非常可能實現入侵的。

  我們預計未來的數月里會有更多這類漏洞出現,而且會在2016年里大范圍地被黑客利用。

  4.遠程設備控制/竊聽

  由于安卓設備大量增加,全世界數以億計的人口很快將會擁有自己的智能手機。多數的這些手機都有預裝應用,然而這些應用通常都未經谷歌安全團隊分析或驗證的,這樣就使其易遭受遠程設備控制。原始設備制造商生產的安卓智能手機具有的開放性和可定制性仍將延續下去,這將加劇其遭受遠程設備控制的威脅,因此我們也期望原始設備制造商能不斷地進行安全更新或修復補丁。事實上,我預計其安全更新或修復補丁的頻率將加快至少一倍。

  與此相關的是中間人攻擊(MitM)的威脅也不斷增長。智能手機的新用戶常常缺乏更新手機設備安全的意識或沒有這種習慣。例如,他們會將自己的手機自動連接到不安全的無線接入點或wifi,而這些無線接入點或wifi并沒有對網絡通信中的數據加密。這可能會導致不安全的應用程序泄露用戶的相關憑證,手機設備在傳送數據時黑客就可以“看見”這些憑證。

  另外一個問題是黑客能監聽用戶的通話或查看其收發的短信內容。該團隊成員Daniel Komaromy和Nico Golde最近演示了一個簡單的中間人攻擊是如何入侵三星Shannon基帶芯片的。系統不能檢測到黑客入侵,因此這一漏洞使黑客能監聽這些移動設備上的通訊內容。

  5.DDoS攻擊不斷演變

  截止目前為止,大多數DDoS攻擊(拒絕服務攻擊)都是一次性的且非常短暫,大多數企業都能較好地處理這種攻擊。然而,隨著手機和其他聯網設備的不斷發展,DDoS攻擊也不斷演變進化。手機和其他聯網設備常常被其劫持,然后變成了DDoS攻擊僵尸網絡,這使得檢測和預防DDoS攻擊的難度不斷加大。隨著新的聯網設備不斷涌入市場,會有越來越多的這類攻擊出現,我們應該為此做好準備。

  6.物聯網危機嚴重

  最近發生的黑客對兒童智能玩具和聯網汽車的攻擊使人們意識到物聯網也存在著一些固有的危險。現在越來越多的設備裝有網絡驅動器,但若沒有安裝合適的安全配置或保護機制的話,這些設備的攻擊面會因此增加,且這些設備上的各種操作系統、驅動程序和軟件也會因此更易運行錯誤。所有通過藍牙或wifi連接物聯網的移動應用都可能遭受這種攻擊。在配合使用移動/智能木馬的情況下,黑客能通過移動/無線網絡設備實施上述的DDoS攻擊,遠程控制目標移動設備,登錄私人安全網絡。

  正如我們所擔心的那樣,聯網醫療設備因其安全配置較低而非常容易遭受此類攻擊,黑客能訪問且遠程控制這些設備。舉例來說,聯網的超聲波掃描儀和其他醫療設備常常采用硬編碼默認登錄/密碼實現遠程登錄,但這種登錄/密碼比較容易被猜出來。在2013年,Min-Pyo Hong的同事Jay Radcliff就曾演示過黑客攻擊如何通過惡意篡改胰島素泵而為病人提供過量的胰島素。這些設備原本是用來挽救人類的性命的,但很諷刺的是,它們也可能被黑客利用,成為傷害人類的武器,這是何等的悲哀!

  這些都說明了未來我們可能會面臨接連不斷的安全威脅,這是非常可怕的,因此希望相關機構組織能立刻主動采取應對措施。安全措施和黑客攻擊趨勢一夜之間就可能發生變化,現在的移動安全團隊多采用的是兩年前的對策,但這在2016年就可能不再有效了。

免責聲明:本文來源于網絡收集,本文僅代表作者個人觀點,本站不作任何保證和承諾,若有任何疑問,請與本文作者聯系或有侵權行為聯系本站刪除。(原創稿件未經許可,不可轉載,轉載請注明來源)
掃一掃關注數字音視工程網公眾號

相關閱讀related

評論comment

 
驗證碼:
您還能輸入500
    主站蜘蛛池模板: 桁架楼承板_钢筋桁架楼承板厂家-山东新材料科技 | 惠州清洁公司|惠州保洁公司|惠州清洁|惠州保洁|惠州清洁服务|惠州保洁服务|壹壹集团 | 阻垢剂|缓蚀剂|杀菌剂|分散剂|水处理剂|印染助剂|水处理药剂|造纸助剂|膜阻垢剂|缓蚀剂|HEDP|ATMP|螯合剂-山东凯瑞化学有限公司 水处理药剂生产厂家 | 山西华盛筑景装饰,山西专业公装公司,太原公装装修公司,包括:办公室,酒店宾馆,商铺店铺,学校幼儿园,会所会馆饭店餐馆等装修设计 | 漳州市鼎新拍卖有限公司 | 黑料网 - 黑料大事记-黑料门 黑料社最新 今日黑料 热门黑料 最新反差免费-黑料网今日黑料首页_黑料网 - 黑料大事记-黑料门 黑料社最新 今日黑料 热门黑料 最新反差免费-黑料网今日黑料首页 | 雷达液位计_耐磨热电偶_蒸汽_柴油,汽油_天然气流量计_巴歇尔槽_一体化温度变送器-江苏翔腾仪表有限公司 | 上海vi设计公司_logo设计_包装设计_品牌定位策划公司-焕识品牌设计 - | 拉丝模|高晶异形拉丝模|联合拉拔机模具|钼丝拉丝模|金刚石纳米涂层模|焊丝拉丝模|钨钢拉丝模|聚晶拉丝模_河北恩泰利嘉金属制品有限公司 | 上海汽车音响_上海汽车隔音降噪_上海汽车音响改装店_上海音豪 | 苏州探测器清洗_烟感探头清洗_感烟探测器维修清洗_火灾探测器清洗报价/价格_进口国产消防设备清洗_江苏智淼探测器清洗厂家- | 万彩办公大师官网-免费的办公工具百宝箱OfficeBox,绿色无广告无捆绑 | 深圳钢成培训专业从事,五轴培训,车铣复合培训,数控车床,CNC数控编程,模具编程 ,钣金机械与模具设计,powermill,mastercam,solidworks,ug,hypermill培训 | 江苏广分检测技术有限公司、电力安全工具检测、苏州绝缘工具检测、昆山电力安全工具检测-广分检测技术(苏州)有限公司 | 手板机箱_亚克力机箱_医疗机箱_美容机箱_医疗设备外壳厂家_鸿堪医疗器械有限公司 | 硫酸、硫酸铵、氯磺酸、氯化亚砜、硫酸钾、对位酯生产销售 - 河北和合化工有限公司 | 塑木地板-木塑地板厂家「云南昆明楚雄曲靖玉溪塑木地板」云南云冶中信塑木新型材料有限公司 | 精密铸造,精密铸件,不锈钢铸造,不锈钢铸件-常州鸿雁行机械科技有限公司 | 青田人才网_青田招聘网_求职找工作平台 | 青岛相控阵检测_无损探伤检测机构_相控阵超声检测公司-青岛发现检验技术咨询 | 数控机床市场网-专业的数控机床网站 | 环链电动葫芦_钢丝绳电动葫芦_电动葫芦厂家_上海沪工起重机械有限公司 | 临沂网站建设,临沂网站制作,临沂网络公司,临沂小程序开发,临沂网站设计,沂水网站建设,沂南网站建设,蒙阴网站建设,平邑网站建设,费县网站建设,兰陵网站建设,郯城网站建设,临沭网站建设,莒南网站建设,兰山网络公司 | 液压支架配件|液压支架立柱|液压支架千斤顶|液压支架换向阀|液压支架乳化油|液压支架密封件-山东卓力生产厂家 | 压缩强度测定仪-纸管平压强度测定仪-电脑拉力仪-杭州纸邦自动化技术有限公司 | 食品厂净化工程-无尘车间装修改造-净化工程-洁净工程-苏州远盈净化公司 | 自动_链条式_电动推杆_电动开窗器厂家_山东鑫宏玺智能科技有限公司 | 陕西|青海|兰州|新疆|西宁|净化工程|西安甘肃|PCR实验室|无尘车间|净化车间-西安环亚净化工程 | 实验室冷水机-冷却循环水系统-深圳市达沃西制冷设备厂 | 义乌供需网-义乌外发加工来料加工,义乌采购信息供求对接平台(yiwugongxu.com) | 临沂网站建设,临沂网站制作,临沂网络公司,临沂小程序开发,临沂网站设计,沂水网站建设,沂南网站建设,蒙阴网站建设,平邑网站建设,费县网站建设,兰陵网站建设,郯城网站建设,临沭网站建设,莒南网站建设,兰山网络公司 | 无人叉车|智能无人叉车|智能AGV叉车|激光叉车AGV厂家_江西丹巴赫机器人股份有限公司 | 售后服务认证-五星级物业售后服务体系认证证书-ISO27001信息安全管理体系认证证书查询认E云-湖北省贯标企业管理咨询有限公司 | 智能电地暖_电地暖安装_电地暖价格-西安秦星暖通工程有限公司 | 新乡市矿山起重机制造有限公司 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 | 强德防盗门-防盗门厂家-中国防盗门十大品牌-强德门业 - 浙江臻品工贸有限公司 | 上海防爆墙厂家_上海上胜安防工程有限公司 | 鸟语林-百鸟园-不锈钢丝绳网-钢丝网-瓦片防坠网-围网-河北中重钢结构工程有限公司 | 液位变送器_智能压力变送器_3051差压变送器_单双法兰,投入式,电容式,温度变送器-淮安润中仪表科技有限公司 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! |