移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

4G期间安然风险 数据盗取需谨谨防备

时间:2014-04-22 11:23来源:TuZhiJiaMi企业信息安全专家 点击:
跟着通信手艺的快速成长,4G收集已进进了人们的糊口。其实4G这个词在国内开端传播已有很是长的一段时候了,可是基于今朝的成长状况我们也只能说国内的4G收集只是处在方才鼓起的阶段。
Tags数据安全(840)安全风险(103)4G(2)  

  跟着通信手艺的快速成长,4G收集已进进了人们的糊口。其实4G这个词在国内开端传播已有很是长的一段时候了,可是基于今朝的成长状况我们也只能说国内的4G收集只是处在方才鼓起的阶段。

  资料显示,今朝只有马来西亚完全的笼盖了4G收集,美国、欧洲等发财国度也只是笼盖结局部地区,对3G收集还未大年夜面积笼盖的中国来讲,4G收集的道路还很是漫长。

  但其实,要普及4G确切存在难度,且不说它较高的资费,收集、信息与数据的安然标题问题也是其成长道路上的障碍物。当然这首要需要运营商在这方面下足工夫,解决标题问题。作为用户需要对这些安然风险有足够的熟谙,加强信息安然意识。

  手机付出安然风险一日千里

  手机病毒安然中间发布的数据显示,2013年我国第三方手机付出市场的范围已超越了1.2万亿,用户数达到了1.25亿,可是跟着市场的快速成长,手机付出也正在面对日渐严重的安然标题问题。安然中间阐发发现,从2013年年初至2014年2月,针对移动付出东西的歹意报复打击表示极其凸起,增加了312%,受害者损掉大年夜大年夜超越以往。

  特别是跟着愈来愈多的用户习惯利用手机付出,犯法分子也研发出了更多针敌手机付出的病毒和歹意软件。好比一种名为“验证码大年夜盗”的手机病毒,报复打击者不需要具有效户的手机,仅需要经由过程网购垂钓等手段获得用户的银行卡、身份证号等信息后,再操纵“验证码大年夜盗”截取用户的验证码短信,便可以重置网购付出暗码,盗取用户账户资金。

  为了包管用户杰出的利用体验,此刻的手机付出愈来愈便捷。可是在便捷性晋升的同时,安然性却得不到足够的包管。同时,针对愈来愈多的移动付出行动,相干的歹意报复打击的数量也闪现几何级增加,令人防不堪防。对此,安然专家给出了三点建议:第一是熟谙暗码治理的首要性,确保邮箱、微博等关头收集办事不反复利用暗码;二是安装安然软件避免木马病毒的进侵;三是尽可能拜候网购官方网站,防备垂钓网站。

  致命的位置泄漏

  位置办事、定位功能,自移动互联网鼓起以后就成为广受用户欢迎的营业。导航、查找周边、商户保举等成立在位置办事根本上的各类利用风生水起,大年夜大年夜便利了人们的平常糊口。但是,凡事总有两面性,位置办事为用户供给了便当,可是当位置信息被犯警之徒掌控后,就有可能给用户带来危险。

  按照美国某调研机构的查询拜访,92%的受访者觉得本身在收集上分享了太多信息,良多人对可以或许肯定或人地点位置的地舆定位办事感应担忧。便捷的移动互联网为人们带来了更多的分享和欢乐:人们在目生的处所可以或许借助位置办事来寻求帮忙,在旅途中可以与亲豆割享本身的行程,这些都很好。但是,在社交收集上,用户的信息在必然程度上是公开和透明的,假定这些用户的小我信息,特别是本身地点位置如许的关头信息被犯警之徒获得,就有可能给用户本身安然带来风险。所以,若何更好地利用位置办事,同时保障位置信息的安然值得业界思虑。

  “有毒”的二维码

  自二维码成为O2O模式中“线上和线下的关头进口”以后,这个小小的吵嘴方块便敏捷走红。起首,二维码容量大年夜。以今朝风行的QR(Quick Response)码为例,它可以或许容纳1850个大年夜写字母或2710个数字,或500多个汉字,比通俗条码容量高了几十倍。其次,二维码成本低。在读取用户一端,只要具有智妙手机并下载一个软件就可以辨认二维码。当前,二维码的利用编制首要稀有据辨认、解码上彀、解码验证、构成采办等。

  成本低、易读取,这些都是二维码的优势。但是太低的门槛,也让二维码存在必然的安然隐患。新版火车票上就印刷了二维码,一是为验证,二是为防伪。在新版火车票推出之初,用辨认软件扫描车票上的二维码以后,会获得包含身份证号、票号、开车时候在内的连续串信息,对比后信息一致,则为真票,不然就是假票。这看似为乘客供给了简单的验真伪编制,实际上却存在巨大年夜的安然隐患。任何人拿到火车票都可以或许顺利地获得乘客的姓名、身份证号等信息。针对这一环境,铁路部门做了改进,对二维码进行了加密,用软件扫描以后没法获得具体信息。同时,对一些软件也进行了进级,使其没法扫描信息。

  信息泄漏只是二维码存在的安然隐患之一,“有毒”的二维码风险更大年夜。有效户扫描过来历不明的二维码,本来是为了获得优惠信息,成果优惠信息没有呈现,手机话费却被歹意扣除。本来用户扫描的二维码中含有吸费病毒。跟着二维码利用愈来愈遍及,“见码就扫”的用户习惯给了犯警分子可乘之机。他们将带有病毒法度的网址链接建造成二维码,用户扫描联网以后,手机就会中毒,自行发送短信、拨打语音扣费德律风,同时会樊篱运营商的提示短信。

  虚拟运营商可能带来新风险

  移动互联网的安然隐患老是跟着新业态和新营业利用的产生而产生。新的利用如位置信息办事LBS、移动付出等给安然带来的暗藏风险我们等闲想象,可是新的业态,好比虚拟运营商,它可能存在的安然风险却不等闲被大年夜家所存眷。

  工信部在往年年底发放4G牌照不久,很快就下发了“虚拟运营商”牌照,承诺他们展开移动转售营业。这一步履促进了4G期间的竞争,激起了各方的积极性,给移动互联网的繁华带来更多的神驰。但国内的这十几家获发牌照的虚拟运营商也算是摸着石头过河,在营业运营、安然保障等方面没有太多经验可以照搬,这给其快速成长和消费者的决定信念打了一些扣头。

  有业界专家暗示,虚拟运营商要在国内现有的电信运营商市场脱颖而出,必定要在用户办事模式和运营内容上有立异,成立与用户加倍慎密的合作关系。基于这类必定的成长编制,虚拟电信运营商更需要加强对消费者小我隐私信息的呵护,这一方面是因为虚拟电信运营商需要掌控更多的消费者小我信息;另外一方面是因为比拟现有电信运营商,用户对虚拟运营商贫乏天然的信赖根本。虚拟电信运营商处于一个加倍开放和竞争狠恶的市场中,一旦呈现用户小我隐私泄漏的环境,将因名誉受损而损掉成长良机。

  专家建议,因为今朝贫乏对电信运营商数据安然系统的指导尺度,虚拟电信运营商可以参考银行业科技信息风险治理的相干经验,成立完美和公开的信息安然治理系统,特别是数据安然及小我隐私呵护系统,降落该类风险的产生。

  隐形的跟踪者 手艺进级谨防数据盗取

  大年夜数据布景下运应而生的手机付出缝隙、定位功能、二维码病毒等等一系列的安然隐患几近可以将用户的所有小我信息暴光于收集当中,就像是有一个看不见的跟踪者跟从着用户在收集中的脚步一点一点的汇集信息,而用户却对幕后黑手完全没有知觉。

  从2G、3G到此刻4G的飞跃,跟着手艺的进级随之产生了更多样的安然风险,不外所幸的是当然报复打击编制多样化了,但报复打击的方针仍是万变不离其宗,仍然是系统中的最本源数据。而能呵护数据本身安然的现代手艺非加密手艺莫属。

  加密直接感化于数据本身,在最坏的环境下,即便系统遭黑客进侵,文件被盗取,加密防护仍然为数据起呵护感化,在解密算法的实现更加坚苦的当下,可以包管被加密的内容不让外人所知。

  在加密根本上,多模加密采取对称加密和非对称算法相连络的手艺,在确保防护质量的同时,让用户在不合的工作环境下自立的选择不合的加密模式,矫捷且有针对性。

  大年夜数据期间下,小我信息的安然防护一向是一个不克不及忽视的标题问题。在成长手艺的同时更首要的是要包管不让新手艺带给用户更大年夜的安然困扰。与此同时,用户本身也要多加防备收集安然风险,而应对各类威胁,主动利用矫捷却本源的数据加密手艺避免数据被盗取是最好的选择!

------分隔线----------------------------

推荐内容