成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客將互聯(lián)網(wǎng)攻擊手段移植到移動(dòng)終端中

安全
本文介紹了新型攻擊技術(shù)“移動(dòng)中的人(MitMo)”,它允許黑帽攻擊者利用部署在移動(dòng)設(shè)備上的惡意軟件來繞過密碼驗(yàn)證系統(tǒng)。

攻擊人員開始利用銀行和其他機(jī)構(gòu)通過短信識(shí)別用戶身份的方式來發(fā)動(dòng)攻擊。

最近的大部分攻擊活動(dòng)都使用了最流行的Zeus木馬攻擊,專家表示,這說明被廣泛使用的帶外身份驗(yàn)證方法可能存在缺陷。

這種被稱為“移動(dòng)中的人(MitMo)”的新型攻擊技術(shù)允許黑帽攻擊者利用部署在移動(dòng)設(shè)備上的惡意軟件來繞過密碼驗(yàn)證系統(tǒng)(該系統(tǒng)通過短信向用戶的手機(jī)發(fā)送身份驗(yàn)證信息)。

“在交易驗(yàn)證系統(tǒng)中,客戶會(huì)收到包含交易詳情和進(jìn)入網(wǎng)站的代碼的短信,只有客戶確認(rèn)交易信息與實(shí)際交易信息相符時(shí)才會(huì)輸入代碼返回網(wǎng)站,”Trusteer首席執(zhí)行官M(fèi)ickey Boodaei表示,“交易驗(yàn)證被認(rèn)為是阻止MitMo攻擊的好辦法,在這種攻擊中,惡意軟件試圖代表受害者提交交易。”

“然而MitMo攻擊完全不受影響,它控制了移動(dòng)設(shè)備,并且將驗(yàn)證信息轉(zhuǎn)發(fā)給攻擊者,然后從受害者的手機(jī)中刪除,受害者完全不知情,”Boodaei表示。

攻擊者開始利用擴(kuò)散的Zeus木馬來執(zhí)行MitMo攻擊,銀行業(yè)安全專家將繼續(xù)與攻擊者周旋以確保是真正的用戶在執(zhí)行操作。

“銀行需要調(diào)整心態(tài),意識(shí)到雙因素身份驗(yàn)證永遠(yuǎn)都會(huì)受到攻擊者的威脅。被感染的移動(dòng)電話與被感染的個(gè)人電腦帶來的威脅都是一樣的,”Fortinet公司的網(wǎng)絡(luò)安全與威脅研究部門項(xiàng)目經(jīng)理Derek Manky表示。

銀行需要想辦法對用戶進(jìn)行培訓(xùn),幫助他們保護(hù)他們的身份驗(yàn)證通道,Manky表示,“最終用戶可能知道他們可能會(huì)從被感染的個(gè)人電腦或者網(wǎng)絡(luò)釣魚攻擊中丟失他們的帳戶信息,但是他們卻沒有注意到移動(dòng)電話的危害。”

雖然,教育的確是非常重要的因素,Boodaei認(rèn)為銀行需要幫助用戶來保護(hù)這些身份驗(yàn)證通道。

“銀行應(yīng)該利用技術(shù)來確保用戶的計(jì)算機(jī)和網(wǎng)站之間以及用戶的移動(dòng)電話和網(wǎng)站之間的通信的安全,”Boodaei表示。

“這需要在計(jì)算機(jī)和移動(dòng)設(shè)備上部署額外的安全保護(hù)層,這樣可以保護(hù)通信安全,并且防止惡意軟件獲取財(cái)務(wù)數(shù)據(jù)和登錄信息,”Boodaei繼續(xù)說道,“很多銀行已經(jīng)開始提供這種額外的安全保護(hù)。”

企業(yè)可能還需要仔細(xì)考慮他們正在使用的帶外一次性密碼技術(shù)的類型來提高安全性。例如,在用戶直接通過手機(jī)恢復(fù)短信的系統(tǒng)中(而不是簡單地輸入代碼到瀏覽器)可能會(huì)更加安全。或者企業(yè)可以考慮不使用這種短信形式,而選擇比較老舊的手段,例如打電話來作為帶外身份驗(yàn)證。

“我們暫時(shí)還沒有發(fā)現(xiàn)能攻破這種機(jī)制的攻擊,”PhoneFactor首席技術(shù)官兼創(chuàng)始人Steve Dispensa表示,“由于語音與智能手機(jī)上數(shù)據(jù)功能的邏輯分離,電話呼叫可以有效抵抗在手機(jī)上運(yùn)行的惡意軟件。”

真正有安全意識(shí)的企業(yè)在添加語音生物識(shí)別技術(shù)到身份驗(yàn)證電話中時(shí),甚至可以在語音通話中加多一層驗(yàn)證因素,也就是關(guān)于優(yōu)先順序的問題。正如Dispensa所說的那樣,即使容易受到最新攻擊技術(shù)攻擊的帶外身份驗(yàn)證形式都要比很多其他類型的雙因素身份驗(yàn)證要安全。

“所有基于令牌的解決方案,網(wǎng)格卡等都可能被惡意軟件攻擊,”Dispensa注意到,“新的攻擊,即使是以它們最致命的形式,都需要兩個(gè)協(xié)調(diào)的感染(對用戶的移動(dòng)電話或者計(jì)算機(jī)的感染)。這在實(shí)際操作中很難實(shí)現(xiàn)。”

“傳統(tǒng)的雙因素系統(tǒng)(例如安全令牌)存在致命的缺陷,并且經(jīng)常受到攻擊,因?yàn)橹恍枰ㄟ^一個(gè)簡單的惡意軟件就可以繞過這些系統(tǒng),”Dispensa表示,“帶外雙因素技術(shù)是新的最佳做法,我們希望看到更多的企業(yè)采用這種技術(shù)。對于40%被惡意軟件感染的計(jì)算機(jī)而言,利用手機(jī)進(jìn)行身份驗(yàn)證將更加安全。”

然而,隨著越來越多的惡意軟件開始蔓延到智能手機(jī),這種優(yōu)勢可能無法永遠(yuǎn)持續(xù)下去。

【編輯推薦】

  1. 移動(dòng)終端安全模塊技術(shù)研究
  2. 配置IIS蜜罐來巧妙抵御黑客攻擊
責(zé)任編輯:許鳳麗 來源: IT168
相關(guān)推薦

2011-08-15 11:18:27

2011-09-09 10:39:57

專利移動(dòng)互聯(lián)網(wǎng)

2012-09-05 10:24:51

2014-01-15 14:35:35

云計(jì)算

2014-03-19 16:11:04

移動(dòng)互聯(lián)網(wǎng)的顛覆和延伸

2013-01-17 15:00:54

數(shù)字2012移動(dòng)互聯(lián)網(wǎng)

2011-08-15 15:28:29

移動(dòng)互聯(lián)網(wǎng)

2011-12-19 14:21:41

移動(dòng)互聯(lián)網(wǎng)印度

2012-09-06 10:12:36

2019-04-10 21:33:34

2015-05-06 10:01:08

2011-08-30 14:12:21

HTML 5

2016-12-05 13:22:15

互聯(lián)網(wǎng)移動(dòng)互聯(lián)網(wǎng)物聯(lián)網(wǎng)

2015-06-01 10:59:25

數(shù)字天堂移動(dòng)互聯(lián)網(wǎng)東方通

2012-07-08 20:59:35

移動(dòng)互聯(lián)網(wǎng)創(chuàng)業(yè)

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2009-07-20 10:54:07

互聯(lián)網(wǎng)大會(huì)沙龍

2012-05-18 17:12:23

播思移動(dòng)互聯(lián)網(wǎng)

2023-05-23 15:08:45

2011-11-02 09:50:03

客戶端移動(dòng)終端設(shè)備
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一区二区三区四区不卡 | 狠狠操狠狠色 | 久久精品欧美视频 | 青娱乐av| 国产精品久久久久无码av | 欧美日韩亚洲一区 | 国产视频二区在线观看 | 欧美视频成人 | 精品久久久久久久久久久久久久 | 亚洲精品电影在线 | 精品亚洲一区二区三区四区五区 | 五月天综合网 | 久久精品久久久久久 | 日韩一区不卡 | 久久在线免费 | 久久蜜桃精品 | 伊人婷婷 | 一区二区高清不卡 | 亚洲视频在线看 | 亚洲视频免费在线观看 | 欧美小视频在线观看 | 99精品免费久久久久久久久日本 | 日韩精品视频在线观看一区二区三区 | 欧美a级成人淫片免费看 | 久久免费精品视频 | 中文字幕亚洲欧美 | 中文精品视频 | 中文字幕日韩欧美一区二区三区 | 婷婷去俺也去 | 精品一区二区免费视频 | 天天干天天爱天天操 | 99久热在线精品视频观看 | 欧美大片一区 | 国产乱码精品1区2区3区 | 伊人爽 | 午夜婷婷激情 | 亚洲精品视频一区二区三区 | 一区二区中文字幕 | 日韩视频专区 | 亚洲一区二区三区在线播放 | 日韩网站免费观看 |