成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業不應忽視移動電話的MitMo攻擊

安全 終端安全
下面我們主要介紹了移動電話的MitMo攻擊。這個針對移動終端的網絡攻擊應該得到大家的關注。那么在企業,在銀行方面我們應該注意什么呢?

隨著網絡的不斷融合,移動設備的網絡安全也逐漸受到大家的重視。現在,攻擊人員開始利用銀行和其他機構通過短信識別用戶身份的方式來發動攻擊。最近的大部分攻擊活動都使用了最流行的Zeus木馬攻擊,專家表示,這說明被廣泛使用的帶外身份驗證方法可能存在缺陷。

這種被稱為“移動中的人(MitMo)”的新型攻擊技術允許黑帽攻擊者利用部署在移動設備上的惡意軟件來繞過密碼驗證系統(該系統通過短信向用戶的手機發送身份驗證信息)。

“在交易驗證系統中,客戶會收到包含交易詳情和進入網站的代碼的短信,只有客戶確認交易信息與實際交易信息相符時才會輸入代碼返回網站,”Trusteer首席執行官Mickey Boodaei表示,“交易驗證被認為是阻止MitMo攻擊的好辦法,在這種攻擊中,惡意軟件試圖代表受害者提交交易。”

“然而MitMo攻擊完全不受影響,它控制了移動設備,并且將驗證信息轉發給攻擊者,然后從受害者的手機中刪除,受害者完全不知情,”Boodaei表示。

攻擊者開始利用擴散的Zeus木馬來執行MitMo攻擊,銀行業安全專家將繼續與攻擊者周旋以確保是真正的用戶在執行操作。

“銀行需要調整心態,意識到雙因素身份驗證永遠都會受到攻擊者的威脅。被感染的移動電話與被感染的個人電腦帶來的威脅都是一樣的,”Fortinet公司的網絡安全與威脅研究部門項目經理Derek Manky表示。

銀行需要想辦法對用戶進行培訓,幫助他們保護他們的身份驗證通道,Manky表示,“最終用戶可能知道他們可能會從被感染的個人電腦或者網絡釣魚攻擊中丟失他們的帳戶信息,但是他們卻沒有注意到移動電話的危害。”

雖然,教育的確是非常重要的因素,Boodaei認為銀行需要幫助用戶來保護這些身份驗證通道。

“銀行應該利用技術來確保用戶的計算機和網站之間以及用戶的移動電話和網站之間的通信的安全,”Boodaei表示。

“這需要在計算機和移動設備上部署額外的安全保護層,這樣可以保護通信安全,并且防止惡意軟件獲取財務數據和登錄信息,”Boodaei繼續說道,“很多銀行已經開始提供這種額外的安全保護。”

企業可能還需要仔細考慮他們正在使用的帶外一次性密碼技術的類型來提高安全性。例如,在用戶直接通過手機恢復短信的系統中(而不是簡單地輸入代碼到瀏覽器)可能會更加安全。或者企業可以考慮不使用這種短信形式,而選擇比較老舊的手段,例如打電話來作為帶外身份驗證。

“我們暫時還沒有發現能攻破這種機制的攻擊,”PhoneFactor首席技術官兼創始人Steve Dispensa表示,“由于語音與智能手機上數據功能的邏輯分離,電話呼叫可以有效抵抗在手機上運行的惡意軟件。”

真正有安全意識的企業在添加語音生物識別技術到身份驗證電話中時,甚至可以在語音通話中加多一層驗證因素,也就是關于優先順序的問題。正如Dispensa所說的那樣,即使容易受到最新攻擊技術攻擊的帶外身份驗證形式都要比很多其他類型的雙因素身份驗證要安全。

“所有基于令牌的解決方案,網格卡等都可能被惡意軟件攻擊,”Dispensa注意到,“新的攻擊,即使是以它們最致命的形式,都需要兩個協調的感染(對用戶的移動電話或者計算機的感染)。這在實際操作中很難實現。”

“傳統的雙因素系統(例如安全令牌)存在致命的缺陷,并且經常受到攻擊,因為只需要通過一個簡單的惡意軟件就可以繞過這些系統,”Dispensa表示,“帶外雙因素技術是新的最佳做法,我們希望看到更多的企業采用這種技術。對于40%被惡意軟件感染的計算機而言,利用手機進行身份驗證將更加安全。”

然而,隨著越來越多的惡意軟件開始蔓延到智能手機,這種優勢可能無法永遠持續下去。

【編輯推薦】

  1. 企業不應忽視移動設備所帶來的安全隱患
  2. 六成因移動辦公泄密 據企業安全調查
  3. 對天融信移動系統安全防護方案的詳細解析
  4. iPhone破解利用程序引發移動安全問題
  5. 如何讓USB移動硬盤百毒不侵
責任編輯:佟健 來源: safe.it168
相關推薦

2010-10-12 16:22:29

2012-05-24 10:56:15

移動電話手機

2009-01-03 15:07:38

ibmdwAIX

2010-10-27 16:59:59

2013-04-11 21:27:01

及時語移動電話會議

2013-04-26 13:54:06

2011-08-16 00:22:53

谷歌摩托羅拉

2010-10-18 13:53:58

2011-12-06 09:58:20

2009-10-29 16:41:23

2013-07-09 10:14:01

初創企業創業企業融資

2018-09-10 22:25:14

2020-10-07 22:08:26

網絡安全汽車技術

2021-04-22 10:14:52

運營商5G手機

2019-07-29 12:48:08

2021-03-24 11:42:32

5G運營商移動

2022-10-09 14:53:30

物聯網基站移動物聯網

2011-04-11 09:02:42

平板電腦

2023-07-19 10:39:23

5G,信息通信

2020-10-21 17:30:04

5G4G運營商
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本在线你懂的 | 精品久久电影 | 久久色视频| 国产视频二区 | 操久久| 免费播放一级片 | 91新视频 | 午夜精品一区二区三区在线 | 天天插天天射天天干 | av网站在线播放 | 69福利影院 | 国产一级毛片视频 | 成年网站在线观看 | 国产在线视频一区二区 | 激情91| www.av在线 | 成人精品一区二区三区中文字幕 | 午夜爱爱网 | 国产成人精品午夜视频免费 | 夜夜骑综合 | 色爱综合 | 97视频人人澡人人爽 | 国产一区2区 | 午夜精品久久久久久久久久久久久 | 久久精品国产一区二区 | 久久久久久网站 | 爱爱视频日本 | 欧美日韩国产不卡 | 欧美日韩久| 天天射网站 | 成人久久久 | 国产精品第2页 | 国产一级一级国产 | 国产精品久久久久久婷婷天堂 | 久久精品免费 | 亚洲成人精品久久 | 亚洲高清av | 久久成人国产精品 | 成人免费视频网站在线看 | 在线成人www免费观看视频 | 懂色av色香蕉一区二区蜜桃 |