移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

大年夜震动!4G期间最大年夜的阻力竟然是数据安

时间:2014-02-21 12:24来源:TuZhiJiaMi企业信息安全专家 点击:
跟着国度对4G牌照的开放,良多通信商就开端加快令人们手机进进4G状况。而4G的高速,也让良多人大年夜呼过瘾。 可是实际不但不合于想象和测试,4G普及乃至是进进4G期间会碰着良多阻力。除
Tags数据安全(840)数据加密(118)4G时代(1)  

  跟着国度对4G牌照的开放,良多通信商就开端加快令人们手机进进4G状况。而4G的高速,也让良多人大年夜呼过瘾。

  可是实际不但不合于想象和测试,4G普及乃至是进进4G期间会碰着良多阻力。除前锋戎行的代价和手艺标题问题以外,有一个意想不到的标题问题或许会成为4G普及的最大年夜的阻力——那就是信息和数据的安然标题问题。

  调制解调器缝隙 安然标题问题成4G普及最大年夜阻力

  一些自力的安然研究表白,一些3G和4G的USB调制解调器有安然缝隙,从而承诺黑客拜候收集,进而进行垂钓欺骗。

  来自瑞典的某信息安然专家表白,他看过的调制解调器都是经由过程内置的Web办事器进行治理,它们很等闲遭到一种常见的黑客报复打击——跨站点要求捏造(CRSF)。其产生的后果是,假定一个家庭用户拜候了一个嵌进歹意代码的网站,黑客便可以拜候并节制他们的调制解调器。

  该信息安然专家在他的博客上暗示黑客对节制一台调制解调器的其实不是多么感冒,他们感欢愉爱好主如果此中的两个关头功能。此中一个就是可利用调制解调器来发送SMS信息,这也就意味着黑客可以实现成立一个高消费频率的德律风通信线路,从而在在用户尽不知情的环境进行金钱的盗取。文中还写到,不像无线路由器,没有登录的功能,所以我其实不担忧可以绕过它的身份验证。

  信息安然专家进一步揭露了调制解调器的这项弱点可以直接被用于收集垂钓报复打击,利用数据URI方案,它承诺在任何位置加载一个网页而无需进行任何实际托管——大年夜部门浏览器都可以撑持。他可以捏造一个Facebook登录页面,除记实受害者实际的facebook记实外还窃受害者的登录凭证。

  专家同时指出经由过程调制解调器的SMS短信功能,便可以将受害者的登录具体信息发送给黑客。他暗示用收集垂钓来描述这类报复打击是有些牵强的,其实可以作为病毒式公报指出,像如许的调制解调器常常是大年夜型企业的笔记本利用,所以暗藏的收集垂钓报复打击风险将会是巨大年夜的。

  别的,黑客可以操纵承诺用户发帖评论的网站诸如论坛进行跨站棍骗。黑客在插进歹意内码的同时,充分操纵原有网站的安然诺言优势,拐骗用户点击他们的链接。

  数据安然还需针对防护 数据加密冲破4G期间最大年夜安然瓶颈

  信息安然标题问题在信息期间常常会成为良多手艺和产品普及和利用的最大年夜阻力,4G也不例外。当然加强和解决4G信息安然标题问题标编制良多,可是对数据的安然标题问题来讲,最切近数据本源的加密防护老是最好的选择。而面对4G手艺可能带来的多样标题问题和防护需求,采取国际进步前辈的多模加密手艺进行防护或许是最好的选择。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据本源防护质量的同时,其多模的特点能让用户自立地选择加密模式,从而能更矫捷地应对各类防护需乞降安然环境,这类矫捷地结果天然也能适应4G手艺带来的各类数据安然防护需求。

  当然人们还在诟病4G的代价和手艺缺点,可是这二者城市跟着手艺的成长和人们的协商获得解决,所以对4G普及最大年夜的阻力仍是来自用户的数据和信息安然本身。所以,面对这类防护需求,采取矫捷且具有针对性的加密手艺及其软件进行防护或是最好的冲破之道!

------分隔线----------------------------

推荐内容