成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

移動惡意軟件所帶來的威脅及防護措施

安全 移動安全
對于智能手機或者平板計算機的擁有者來說,這應該屬于一條壞消息。所謂移動惡意軟件,指的就是所有能夠在智能手機或者平板計算機上執行惡意操作的應用程序。

移動惡意軟件——它究竟是什么?

對于智能手機或者平板計算機的擁有者來說,這應該屬于一條壞消息。所謂移動惡意軟件,指的就是所有能夠在智能手機或者平板計算機上執行惡意操作的應用程序。這里的操作可能會是向高收費號碼發送短信,利用無用的垃圾信息騷擾聯系人,以及任何其它沒有經過擁有者許可的有害行為。而在間諜軟件之中,惡意軟件也有一位同門兄弟——這就是在用戶不知道并沒有給予許可的情況下收集相關數據的應用程序。對于間諜軟件來說,通常采取的做法是為存在興趣的第三方收集信息——這其中就涉及到:聯系人列表、電話記錄、短信信息、地理位置以及瀏覽器歷史記錄等領域。

它真的會成為一種現實威脅么?

當然,這里的答案會是什么就要取決于用戶如何看待了。從月度監測結果來看,移動惡意軟件的數量確實已經呈現出迅速增長的趨勢來。趨勢科技今年給出的調查報告顯示,在短短三個月的時間里,惡意軟件以及存在威脅的危險安卓應用的數量就增加了六倍之多。當然,由于該增長是基于相對比較小的起始數量;因此,相比傳統Wintel架構計算機,針對移動設備的惡意軟件總數仍然屬于微不足道的程度。

此外,威脅規模的衡量往往需要取決于特定移動惡意軟件的新變種數量。當然,變種數量與實際威脅高低之間也并不一定存在有嚴格的對應關系。舉例來說,一個惡意軟件家族中可以包含有成千上萬個實例,但這其中的絕大多數卻有可能屬于大致相同的類型。

我們現在是否需要擔心來自這方面的威脅?

對于普通用戶來說,意識到移動惡意軟件已經成為現實就屬于需要掌握的基本認識以及做到的日常準備。從目前的情況來看,所有移動平臺上都發現過惡意軟件,而其中比例最高的就是安卓系統——按照芬蘭安全公司F-Secure實驗室的估計,在全部移動惡意軟件之中,有百分之六十六針對的目標是安卓系統。盡管所有平臺上都存在有惡意軟件,但它們在黑莓、蘋果iPhone之類iOS設備以及Windows Phone手機上出現的概率依然不是很高。實際上,甚至連以安全而著稱的塞班系統上也已經變成為惡意軟件針對的目標;僅在2012年第三季度,上面就有21個族以及變種的惡意軟件被發現。

實際上,用戶所在的地理位置也會給感染移動惡意軟件的可能性帶來很大的影響。在中國與俄羅斯這些地區,針對安卓智能手機的移動惡意軟件數量出現了爆發性增長。按照F-Secure在最近一份報告中給出的說法,這些國家中存在有一家正處于擴張過程中的第三方應用程序市場,從而起到了為惡意軟件感染率迅速上升推波助瀾的關鍵作用。

移動惡意軟件究竟會進行哪些破壞活動?

對于惡意軟件來說,最常見的類型就是吸費應用;它們能夠向高收費服務發送信息或者偷偷建立連接,從而達到竊取被感染用戶資金的目標。另一種常見的惡意軟件則可以收集被感染用戶的使用信息——這其中就包括有聯系人列表——之類它無權進行訪問的項目——通常情況下,最終目的就是用來發送垃圾電子郵件。

此外,惡意軟件開發者也開始關注移動電話的不同部分,設計出了能夠偷偷記錄通話過程以及攔截網上銀行用來驗證用戶身份的文本信息的應用。

惡意軟件到底是如何進行傳播的呢?

通常情況下,惡意軟件都是在官方站點之外被下載下來的;不過,現在也出現了惡意軟件利用受感染網站或應用程序的廣告以及網頁,通過電子郵件發送的鏈接,以及潛伏到官方商店的合法應用之中進行傳播的情況——這種情況主要發生在安卓系統之上。

通常情況下,惡意應用程序都會將自身偽裝成為合法類型的應用——北卡羅萊納州立大學計算機科學系進行的一項研究發現,在安卓類移動惡意軟件中,有高達百分之八十六的采取了將有效代碼重新打包隱藏在合法應用程序之中而不是獨立存在的形式。

具體到各主流移動平臺來說,實際安全性究竟處在什么等級?

由于安卓已經成為惡意軟件開發者最為關注的移動平臺,因此,谷歌也開始采取各種措施來提高該操作系統以及官方應用商店的安全性。

在今年2月份,谷歌推出了Bouncer技術來對市場進行自動化審批管理。該系統可以對開發者提交到官方應用商店的應用程序進行分析,找出其中可能存在的潛在惡意代碼。

在最新發布被稱為冰淇淋三明治的安卓4.0版本中,谷歌也進行了大量改進;內存管理方式的調整讓惡意軟件利用內存損壞漏洞的可能性大為降低,全盤加密功能的出現——則讓設備可以在啟動的時間就對應用存儲的位置進行加密以及解密處理。

對于蘋果iPhone智能手機以及iPad平板計算機上的應用來說,想進入官方應用程序商店的話,就必須接受審核獲得批準后才能出現。這種嚴格的管理模式將相當多的惡意軟件都擋在了門外;不過,在過去一段時間里,商店中也出現安全方面的問題。一位安全研究人員就展示了一處——現在已經修補好了——漏洞,它可以容許應用下載沒有獲得蘋果市場審核的未簽名代碼到系統中,而這就屬于特洛伊木馬攻擊的典型表現。

現在,蘋果iOS平臺已經開始使用沙箱環境來對應用程序進行運行測試,限制惡意應用連接系統其余部分的訪問權限,并為存儲在設備上的數據提供了硬件級別的256位加密技術保護。

不過,盡管蘋果iOS對iPhone以及iPad系統上運行的應用程序進行了鎖定限制,但能夠訪問底層系統的用戶仍然能夠對最新版本進行越獄處理,達到刪除運行方面限制,并允許運行來自非官方商店應用程序的目標,

對于很多公司來說,移動研究公司的黑莓之所以依然屬于智能手機設備的最佳選擇,就是因為它提供了對于移動設備最為全面的安全以及控制能力。它可以對所有的軟件以及補丁進行全面管理,每一種應用都經過了極為嚴格的測試,并且讓企業可以對程序的活動與連接情況進行最精確的控制。

相比先前版本的操作系統,Windows Phone 8在安全方面進行了一些升級。現在,該操作系統可以支持對系統以及應用進行全面加密,并提供了能夠確保沒有獲得認可數字簽名的惡意軟件或者組件很難被加載到手機上的安全引導功能,還配置了應用程序沙盒。

我們應當如何防范移動惡意軟件?

對于最終用戶來說,只要掌握幾條簡單的預防措施,就可以卻保自己的系統不被惡意軟件感染。而這其中,最關鍵的一條就是堅持只從受信任的來源下載應用;這就意味著用戶應當從官方站點下載應用,并且對開發商的名稱、評論以及級別等方面的具體情況進行全面審核。具體來說,如果應用程序聲稱可以提供通常只有付費才能獲得的免費版本的話,用戶就應該提高警惕了。

此外,由于固件更新中通常也會包含有安全性增強功能以及漏洞補丁,因此,如果不存在其它方面問題的話,用戶就應該及早下載升級。還有,對話費清單進行全面審核,找出可疑的呼叫或者短信,也屬于盡快發現惡意軟件的有效方法之一。

現在,市面上已經出現了很多針對移動設備的防惡意軟件工具。不過,手機以及平板計算機安裝防惡意軟件的情況依然比較罕見。按照市場調研公司Canalys的分析,在2010年的時間,只有百分之四的智能手機以及平板計算機曾經下載并安裝某些類型的移動安全軟件。

公司應當怎么做,才能為提供員工有效保護?

公司如果希望能夠為各種移動設備提供全面支持而不是糾葛于配發還是自有,并將惡意軟件感染的機會或者造成的損害降低到最少的話,就應該選擇部署移動設備管理 (MDM) 系統。

在該系統的支持下,公司就可以對員工通過移動設備進行的各種操作進行全面控制——這其中就包括了,對員工安裝到手機上的應用進行管理,控制手機的使用頻率,強制執行官方規章制度,遠程清除設備數據,監控越獄以及遠程鎖定設備等措施。

通常情況下,如果公司愿意針對不同類型設備進行投資的話,部署可以支持多種移動平臺的系統,以達到獲得更高靈活性的目標就屬于一個非常好的主意。

當然,如果工具可以在應用連接企業網絡時進行驗證的話,也將會是非常有用的。不過,蘋果iOS的既有限制會讓應用級別的驗證變得無比困難。

此外,數據泄漏防護軟件也可以用來限制用戶或應用程序對于不同數據的使用,從而減少潛在的濫用情況。不過,由于蘋果iOS在應用程序之間設立了通信限制,因此,實際部署的時間可能會變得非常棘手。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2021-07-08 12:25:27

惡意UAS威脅

2014-11-24 16:28:23

2021-08-13 09:48:25

惡意軟件移動威脅網絡攻擊

2019-02-27 07:35:01

惡意軟件數據泄露網絡防御

2012-04-16 11:13:22

2019-10-24 17:02:09

數據庫操作系統技術

2014-08-26 10:20:17

2015-06-09 09:25:34

2023-03-14 16:05:36

2020-12-11 10:04:58

GootkitREvil木馬

2015-01-26 15:42:50

2024-04-17 14:39:00

2015-11-06 10:56:03

2020-07-20 00:44:23

物聯網安全物聯網IOT

2009-10-10 16:50:35

2016-01-06 14:53:18

2021-04-01 09:00:00

安全Web防護

2012-12-06 10:59:04

2014-07-04 11:09:14

2013-03-19 10:30:28

蘋果三星Galaxy S4
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一二三区免费视频 | 久草资源在线 | 亚洲精品久久久久中文字幕欢迎你 | 久久久久久国产精品久久 | 欧美福利视频 | 成年人黄色免费视频 | www性色| 在线免费观看日本 | 免费在线看黄 | 国产极品粉嫩美女呻吟在线看人 | 亚洲视频中文字幕 | 亚洲国产一区二区三区 | 欧美成人精品 | 久久最新 | 91色视频在线观看 | 伊人精品 | 中文在线a在线 | 日韩精品一区二区三区在线 | 国内精品视频在线观看 | 日韩综合网 | 在线观看黄色电影 | 日韩福利视频 | 色综合一区二区 | 国产成人叼嘿视频在线观看 | 91偷拍精品一区二区三区 | 欧美日日日日bbbbb视频 | 青青草视频免费观看 | 免费观看国产视频在线 | 久久久久久九九九九九九 | www.久久.com| 性做久久久久久免费观看欧美 | cao在线 | 亚洲视频在线一区 | 亚洲第1页| 国产在线观看福利 | 综合中文字幕 | 五月槐花香 | 亚洲一区久久久 | 超碰97人人人人人蜜桃 | 久久aⅴ乱码一区二区三区 91综合网 | 国产精品大片在线观看 |