移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

移动设备跌进安然泥潭 十大年夜数据隐患大年夜

时间:2014-02-24 11:55来源:TuZhiJiaMi企业信息安全专家 点击:
据国外媒体的报导,来自业浑家士的猜想称,2014年全球Android设备的出货量将会超越10亿部,而苹果也暗示本年将会是iPhone和iPad的丰收之年,很明显,移动设备正在以迅雷不及掩耳之势囊括全球
Tags移动安全(560)移动设备(55)数据安全(840)数据隐患(2)  

  据国外媒体的报导,来自业浑家士的猜想称,2014年全球Android设备的出货量将会超越10亿部,而苹果也暗示本年将会是iPhone和iPad的丰收之年,很明显,移动设备正在以迅雷不及掩耳之势囊括全球。但是,凡事都有其两面性,移动设备的安然标题问题已成为悬在用户头顶的“达摩克利斯之剑”,暗藏的安然风险也在必然程度上制约了智妙手机和平板的扩大之势。

  在过往的几个月中,已有不止一家市场研究机构的陈述显示,移动设备将会成为2014年安然范畴的“重灾区”,特别是那些当局机构和企业的雇员所利用的移动设备,都有可能成为黑客们报复打击的对象,而在大年夜部门驰名移动利用中所存在的安然缝隙也将会让不法分子有了更多的可乘之机。

  往年美国当局曾警告称Android设备已成为威胁小我和企业安然的首要东西,而前不久,驰名“阅后即焚”利用Snapchat的460万个用户名及相干信息被黑客盗取,同时研究人员发现该利用的用户验证机制中存在一个严重缝隙,黑客可以操纵这一缝隙倡议拒尽办事的报复打击,并利用户的iPhone直接解体。

  上述这些环境足以引发手机用户的足够正视,那么,关于移动设备的安然标题问题,我们具体应当体味或寄望哪些方面呢?

  十大年夜数据安然隐患威胁移动设备

  (1)移动利用其实不服安

  来自某安然公司的最新数据显示,在排名前500的Android利用中,高达92%的利用存在安然隐患。当然,这类标题问题也不但仅存在于Android平台上,好比上文提到的iOS版的Snapchat利用也存在安然漏斗,所以其实不存在尽对安然的移动平台,用户们必然要对安装在设备上的利用严加防备。

  (2)存眷黑客的动向

  某英国闻名杀毒软件厂商往年发布的《年度安然陈述》显示,Android已超越Windows成为全球最让黑客“青睐”的平台,同时还有陈述显示,iOS是今朝黑客数量增速最快的移动平台,所以一旦黑客瞄上了移动设备,那么用户们可能就会承受不可思议的损掉。

  (3)通信是黑客报复打击的首要方针

  通信已成为全球各地黑客们的首要报复打击方针。事实上,在过往一年中,多个安然厂商都发布陈述称,短信是黑客们最常常利用的侵进移动设备盗守信息的编制,他们大年夜多经由过程拐骗手机用户在电子邮件中点击歹意链接的编制来对设备策动报复打击,所以对这些黑客要严加防备。

  (4)盗取企业数据

  大年夜部门企业都很是存眷公司的数据安然,其实他们所担忧的其实不是黑客,而是本身的员工。某驰名IT设备供给商旗下的移动设备治理公司比来暗示,在被企业拉进“黑名单”的利用中,排在前面的都是包含DropBox和谷歌Drive在内的云端存储办事。对企业来讲,数据安然方面的最大年夜威胁之一就是避免员工把一些敏感数据带到工作区以外或存储到第三方云端办事中。

  (5)硬件的安然

  当然良多与移动设备安然的话题都离不开软件,但其实对智妙手机和平板电脑来讲,因为其移动性很强,所以很等闲被盗取或遭到某些内部员工的歹意利用,所以移动硬件设备的安然性也亟待进步。

  (6)逃狱会增加设备的风险

  当然iOS设备在逃狱以后可以或许安装更多的利用,可是这也给了黑客可乘之机。事实上,遭到黑客报复打击的iOS设备中大年夜部门都是逃狱设备,因为逃狱以后承诺用户在设备上安装并运行未经验证的利用,有时辰这当然是件功德,但良多环境下,这其实是彻完全底的坏事。

  (7)企业的生物辨认安然标题问题

  生物辨认手艺也是企业用户不克不及不防备的范畴,虽然在消费电子市场,例如指纹辨认模块和虹膜扫描仪等生物辨认设备有助于晋升设备的安然系数,可是这对企业来讲可能会是一场恶梦。BYOD(Bring Your Own Device,自带设备办公)已成为今朝良多企业都承诺的工作模式,但此中这此中暗藏巨大年夜的安然隐患,试想假定员工可以在办公室利用本身的私家设备,那么即便这些设备具有指纹辨认或虹膜辨认模块,谁又能包管这些设备必然不会泄密呢?

  (8)歹意软件愈来愈多

  在将来几年中,针对移动设备的歹意软件将会继续保持上升的态势,驰名安然厂商McAfee上个月发布陈述称,2013年针对移动设备的歹意软件较2012年增加了33%,这一数据有看在2014年继续增加,起码从今朝的环境下,移动端的歹意软件还没有减缓的趋势。

  (9)电子商务中暗藏的危险

  统计数据显示,一些歹意的黑客在针对移动设备策动报复打击时,其方针更喜好锁定在用户的诺言卡上。呈现这类环境完全在料想当中,因为PC期间的歹意黑客也偏向于千方百计盗取用户的诺言卡信息,而此刻跟着电子商务的蓬勃成长,这些黑客转而将目光放在了智妙手机和平板等移动设备上,所以当你是利用移动设备进行收集生意时,必然要慎重。

  (10)当局的监听

  假定不是***登在往年暴光了美国***局(NSA)和其他联邦当局机构经由过程移动设备对平易近众进行监听的打算,或许还有良多人不会存眷手机安然标题问题。而本年1月的一份陈述指出,某第三方移动告白收集承诺NSA拜候用户的数据,并能获得这些用户的全数信息。所以,对手机用户来讲,还需要时刻防备来自当局方面的监听。

  威胁多样 但防护还需从底子进手

  当然从各类陈述和数据都显示移动设备的数据安然正蒙受愈来愈多的威胁,可是我们也不难发现,这些威胁和隐患的针对性的都是小我、企业乃至国度的敏感和隐私数据本身,所以我们只要能找到一种能起到本源防护结果,同时能矫捷应对的防护手艺就可以有效的应对这复杂的标题问题了。而当今能做到一点的非多模加密手艺莫属。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据本源防护质量的同时,其多模的特点能让用户自立地选择加密模式从而能更矫捷地应对各类防护需乞降安然环境。

  从“固定”的设备走向“移动”的设备是IT设备数据措置终端成长的趋势,但非论是传统的PC端仍是现代的移动端,数据的安然防护标题问题老是一贴标题问题标本源。所以面对移动安然这类复杂的安然防护场合排场,操纵矫捷且具有针对性的加密软件防护数据本源,包管信息安然最完美的“开局”!

------分隔线----------------------------

推荐内容