令人大吃一惊的移动手机安全威胁

来源: 云巴巴 2020-03-24 21:37:39

    根据移动威胁报告,前几年的移动恶意威胁事件增加了550%,为什么针对移动用户的攻击越来越高?移动设备存储了大量与工作相关的信息,攻击者试图想知道这些信息。也许以下这些威胁信息你并不知道。
    1. 短信诈骗
    因为它们与平台无关,对iOS和Android用户的影响是一样的,“社会工程攻击不在乎你用什么牌子的手机。”
    虽然我国网络信息安全管理专业人士通常都知道企业网络钓鱼攻击,但许多智能手机用户并不知道,由于增加了网络攻击,首席信息安全官和网络安全专业人员所面临的挑战。

                            令人大吃一惊的移动手机安全威胁
    根据Verizon的2019年移动信息安全发展指数,85%的网络进行钓鱼攻击发生在中国电子邮件之外。比如通过短信, 报告指出,虽然许多组织有过滤机制来防止电子邮件攻击,但很少有类似的保护机制来防止电子邮件以外的钓鱼攻击。
    不过,这种情况正在发生变化,Gartner安全、身份和风险管理团队的高级技术研究数据分析师Patrick Hevesi指出,在过去我们一年左右的时间里。移动网络威胁进行防御(MTD)供应商企业已经在发展他们的软件中添加了一个针对中国移动钓鱼的保护。
    安全教育组织Social Engineer, Inc.指出,定期与员工工作进行分析模拟的网络钓鱼攻击可能会有所帮助,就像向用户信息发送虚假的网络钓鱼邮件可以提供帮助学生他们自己学习能力如何识别诈骗一样。
    2.下载欺诈应用的短信
    你可能我们知道,在谷歌和苹果公司应用商店之外的应用系统程序使用最多只能算是冒险的, 你可能没有意识到的是,罪犯可能会试图欺骗你,并以聪明的方式下载他们的恶意软件——比如给你发短信。
    3.手电筒软件(数据窃取应用)
    恶意企图在手机中的应用程序访问数据是一个重大威胁,特别是在谷歌Play商店,第三方手电筒以及应用系统程序是一个经常被作为引用的例子。
    虽然iPhone和Android手机有一个手电筒,但第三方免费手电筒应用程序提供了额外的功能。如闪光灯,问题是,谷歌播放商店中的一些企业应用系统程序设计要求的权限数量非常多。
    Hevesi说:“一个Android手电筒应用程序开发人员打开所有可能的许可证,这样当手机关机时,应用程序就可以继续工。听电话,记录你的位置,并访问你的联系人。手电筒应用程序应该只允许访问您的相机的闪光灯。”
    Hevesi建议进行培训管理用户可以仔细考虑其他任何下载应用系统程序请求的权限,并拒绝任何看起来过多或不必要的请求。
    4. 暗中收费软件
    Fleeceware是由Sophos创建的术语,是指游离。Android应用程序提供了简单的功能,比如条形码和二维码扫描。但是,你不知道的是,这款产品应用会定期向你进行收取大笔资金费用。
    5. 隐藏的广告
    Malwarebytes的移动恶意软件分析师阿曼多·奥罗兹科(Armando Orozco)表示,显示隐藏广告的Android应用程序正变得越来越普遍。
    他说:“隐藏广告软件组件可以在你不知情的情况下安装和运行,没有明显的恶意,同时为坏人提供稳定的收入来源,他们通常是应用伪造或重新包装,或非常相似的法律应用形式的形式。”

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

证券行业中的移动应用安全分析

证券行业中的移动应用安全分析

移动互联网的出现给各界带来了深远的影响,证券行业也带来了颠覆性的影响,目前,大多证券公司都开发了自己的移动应用,但是对于这种应用不能忽略的问题就是安全。

2020-03-23 17:58:31

安全运营中心:为智慧城市注入“星”动能

安全运营中心:为智慧城市注入“星”动能

数字中国作为国家战略 离不开一个个智慧城市的建设 而智慧城市基础是 政府构建的大数据中心 依赖电子政务基础架构 进行数据共享交互

2022-11-21 10:55:08

浅谈经营企业有关运维安全的重要性

浅谈经营企业有关运维安全的重要性

对于我们普通人来说,安全是最重要,对于企业来说吗,安全的重要性更加不言而喻,本文,我们就浅谈经营企业有关运维安全的重要性。 举个例子,如果腾讯内部员工接私活导致某qq.com域服务器shell进入内网,腾讯某站配置不当可导致部分地区腾讯视频播放源损坏,

2020-04-28 17:59:54

2020云上勒索事件频发,云上勒索的方式是什么

2020云上勒索事件频发,云上勒索的方式是什么

产业互联网时代,云计算IT架构以更简单的架构设计、更高的性价比、更灵活的系统颠覆了传统IT基础架构,但随着算力、IT架构、攻防节奏、以及数据资产的不断变化,也为云上安全提出了新的挑战。腾讯安全发布的《2020年公有云安全报告》中针对云上勒索进行了分析。

2022-11-23 11:19:04

面对电信诈骗是否只能靠提高警觉

面对电信诈骗是否只能靠提高警觉

云计算快速发展的今天,不仅仅是中小企业,运营商和政府部门也都纷纷实现了上云,在云计算,云安全的大家庭里,自然也有反诈的一席之地。

2022-11-23 10:23:20

想要使用更加安全的云服务器?选择它就对了

想要使用更加安全的云服务器?选择它就对了

在云服务器还没有出现之前,服务器作为一个平台想要不断运行的基础,只有服务器得到安全的保障才不会让我们数据库中的数据丢失。然而想要建设一个自己使用的服务器不仅需要前期大量的投入,具体的每一个步骤包括我们在使用软件时需要用到的程序都需要企业自己去部署。虽然作

2022-11-23 16:37:29

严选云产品

畅云管家CMSP云服务管理平台 畅云管家CMSP云服务管理平台,Web服务器;批量计算,分布式分析,高性能科学和工程类应用和平台;广告,游戏。高性能数据库;高性能网站前端机;数据处理任务;企业后台应用;高性能计算、科学计算。深度学习;视频处理;图形可视化;科学计算。
Raydata Report零售行业数据可视化分析平台 Raydata_Report数据可视化分析平台,无需代码开发,助力用户通过office操作习惯、鼠标一键拖拉拽、所见即所得的方式实现小屏、中屏、大屏三端数据可视化应用,让每个人都能轻松的参与数据的制作、交互、共享、决策。
大启科技DataEra数据平台 大启科技DataEra数据平台提供专业化的大数据一站式解决方案和平台。提供企业级应用计算存储分离的全套解决方案, 以及基于存算。企业级数仓搭建平台,具备场景化数据应用和落地能力,提供数据建模、数据集成、数据开发、调度管理、数据血缘、数据质量等完整的应用解决方案和对应工具。
企业财务造假识别 针对企业(科创板,主板等)对招股说明书,公告等进行结构化解析,然后运用深度学习等智能算法从股权穿透,关联图谱,文本晦涩度等多个维度挖掘隐藏风险,识别财务造假风险,将智能算法和专家经验人机结合,提升监管效率,对风险做到早发现早处置。包含股权穿透、科技评价等。
数环通SaaS应用连接器 数环通是一款专注于数据集成与流程自动化的应用连接器,通过自研引擎,与各个平台或者服务完成对接,从而打通数据孤岛,实现数据的跨系统自由流转,让数据真正成为企业的核心生产力。
快鲸智慧社区管理系统 快鲸智慧社区系统是专业的物业管理系统,通过各项物业服务功能、社区智能硬件及周边商家资源的整合,基于公众号、小程序、APP提供完整的智慧社区改造方案。

甄选10000+数字化产品 为您免费使用

申请试用