2016三大网络安全威胁:手机超PC成头号攻击目标

外媒Fast Company报道称,关于网络完全问题,人们的防御意识还是很薄弱。网络安全公司副总裁Micro Focus表示:“人们习惯于在线生活,这是好事,但他们却被黑客完全地、无情地、大力地利用了。”此外,政府和企业同样也是。

杀毒软件商avast首席运营官Ondrej Vlcek表示,2016年互联网将会产生或增长的安全威胁,公众尤其需要注意以下几个方面:针对智能手机的攻击、劫持数据或设备的勒索软件,以及电视机等联网智能家电系统的数据泄露。

手机或将取代PC成为头号攻击目标

Vl?ek说道:“其实看着坏人们如何从传统病毒、Windows或Mac恶意软件的桌面环境转移至移动环境也是一件有趣的事。”移动平台的恶意软件正从破碎的和理论层面的状态进化成绵延之势,尤其是在苹果的iOS操作系统。

举例来说,苹果已经打开了一个项目,允许企业为员工直接创建应用程序,而无需经过App Store。而那些盗取或伪造数字文件的的程序称为证书,用于向系统表明该应用来自可信用来源,因此更容易给设备植入恶意软件。硅谷安全公司扫描Palo Alto Networks情报总监Ryan Olson表示,这个危机已经存在数年,2015年大规模恶意软件WireLurker的爆发只是该漏洞被首次利用。

此外,黑客也在各种平台上欺诈智能手机用户。比如,Vlcek指出,黑客通常会在网站上散播能够解锁游戏通关的链接,然后当用户点击时,实际上是开始下载程序。

勒索软件将锁定更多宝贵数据

浏览2014年到2015年之间的安全头条新闻发现,因勒索软件而起的案例明显增多,它们包括CryptoWall和CryptoLocker。勒索软件是恶意软件入侵PC和Mac等设备的一种形式,通过绑定虚假的附件或链接来影响网页,威胁设备用户向其汇款或给予其他利益才会停止攻击。Olson称,与其他恶意软件一样,此类软件额从桌面端转向了移动端。最早转移的是SimpleLocker,该软件2014年就开始蔓延至Android设备。

与其他恶意软件不同的是,勒索软件并非摧毁或盗取数据,而是强行给数据加密,然后向受害用户开出支付要求。Olson称,这种手段比盗取信用卡数据等更高明,因为黑客无需担心像信用卡被阻止使用一类反欺诈手段阻挠,也不需要经历先消费、转运后出售到黑市这样麻烦的信用卡变现路径,而这些都是有可能被抓获的把柄。

相反,他们直接向被攻击用户所要难以被追踪的加密货币(比特币)。不过,黑客同时也需要提供“客户服务”,教导受害者如何设置和使用比特币。Olson预测,到了2016年,勒索软件或会为了更高额的回报而瞄准更有数据价值的企业或个人。

联网设备仍会泄露信息

物联网将越来越多的设备和机器连接到数字世界——追踪硬件、智能电视机、婴儿监控器、智能恒温器、联网汽车等等。“这意味着我们的生活中受到攻击的面就更广了,”网络安全公司Micro Focus副总裁Webb表示,“许多公司和工程师真的不会考虑用户的安全。”Vl?ek,这些设备之间的数据传输通常不会加密,因此极其容易被盗。

此外,路由器的字符串漏洞和硬件的移动流量网络同样增加了数据泄露的风险。”家庭路由器的安全形势是相当糟糕的,“Vl?ek指出,2015年大多数网络攻击都是针对路由器进行的。这些设备的出厂设置通常包含默认账号和密码,任何人都可以从网上得知。和所有的在线设备类似,路由器也存在需要修复的漏洞,需要为其操作程序打上补丁,即固件升级。”大多数公司在修复漏洞的事情上倒是做得很好的,问题只是几乎没有人会去对路由器进行升级——用户不会,网络提供商也不会。“

攻击者将会如何利用这个漏洞还不清楚。Vlcek指出:”目前攻击者对物联网也还只是玩玩,还没有构成真正的威胁。“不过,曾经出现过的千兆也足以让人胆战心惊。2015年的夏天,硬件黑客Charlie Miller和Chris Valasek发现并公布了一个菲亚特Uconnect系统的一个漏洞,该漏洞允许他们通过互联网进入一辆吉普车的车载娱乐系统,然后控制油门、刹车和通信等关键部件。Olson表示,如果这种漏洞和无人驾驶汽车联系在一起,那么后果不堪设想。

对于物联网,Webb则更多地担心用户隐私的损失。他说,物联网的使用就像是描绘一幅画的同时,点出许多信息点。想想看,灯泡上如何打开和关掉的,汽车停在了哪里、手机在哪里、电视是否开着,甚至是门后面在发生些什么、你的电冰箱透露了什么……虽然这些信息开始是匿名的,但如果都结合起来的话,就完全有可能利用他们来”构建出一个人“——类似于NSA收集的身体元数据,而且它更广泛。他承认目前还没有一个对这些数据的明确预测,但也不敢保证政府和市场运作者会做些什么。

由于数据交换的便利,物联网以及所有在线服务的挑战都变得异常吸引人。”世界会围绕你的需求和欲望给予相应的回应。“Webb说,”我们用自己的个人信息,来换取了在线服务的使用价值。“

原文发布时间为:2015-12-28

时间: 2025-01-30 17:33:41

2016三大网络安全威胁:手机超PC成头号攻击目标的相关文章

2016 年网络安全威胁呈现四大趋势

乔治亚理工学院近日发布的2016网络安全预测报告指出,2016年网络安全威胁呈现四大趋势: 一.个人隐私数据泄露问题将继续恶化.随着移动应用,尤其是Android应用的数量和下载量的不断增长,以及且对个人数据的欲望永无止境,除非新的隐私政策出台,否则个人用户实际上已经沦为企业眼中会走动的数据资产. 二.专业网络安全人才全球"缺货".本土培训的网络安全人才出现巨大缺口,不仅仅在美国,全球都是如此(下图):网络安全保险业则受制于难以把握的风险评估:安全人才的短缺将进一步推动云安全服务.安全

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击

无人驾驶汽车或成黑客攻击目标 福特丰田遭攻击1月29日,据businessinsider网站报道,高级安全专家埃迪·施瓦茨(Eddie Schwartz)最近警告称,无人驾驶汽车一旦上路,就必将成为黑客的攻击目标.施瓦茨表示,网络安全行业还远远没有成熟,21世纪的头50年仍将看到大量的黑客攻击事件.施瓦茨解释道:"所有的大型汽车公司都在研发无人驾驶汽车.对无人驾驶汽车而言,这些汽车必须能够相互交流安全事宜,因此这种汽车必须拥有识别功能.要想进行识别,就意味着这些无人驾驶汽车必须配置一些证书或类似

智能手机销量首超PC成移动互联网商机制高点

本报记者 王江 现在,智能手机越来越受消费者的青睐,据市场调查公司IDC数据显示,2010年第四季度制造厂商智能手机的销售量首次超过了个人电脑.而根据以前的预测,智能手机要到2012年才能超越PC.智能手机市场的迅速发展,令整个IT产业迎来重要转折.在移动互联网时代,抢得智能手机市场先机,便能占据移动互联网商机制高点. 销量首超PC,智能手机市场疯狂增长 智能手机市场的发展势头一日千里.据IDC数据显示,2010年第四季度移动终端制造商共销售出1.01亿部智能手机, 同比增长87%.而同时期个人

Forcepoint 2016年全球威胁报告:入侵、内部攻击和高级勒索软件;针对亚洲地区被称为 “Jaku”的新型僵尸网络

Forcepoint,作为通过革命性安全技术保障各机构业务驱动的全球领导者,于今日发布了Forcepoint 2016年度全球威胁报告.通过在世界范围内155个国家收集多达30多亿的数据点,该报告详述了部分最新发展演变的攻击. 本年度报告分析了如下攻击活动的影响: · 通过Forcepoint特别调查(SI)小组六个月调查发现,被Forcepoint称为"Jaku"的全新僵尸网络活动: · 由不断消失的外围导致一系列投机勒索软件.反恶意软件工具和问题的产生,给网络安全专家和他们旨在保护

Radware:2016年夏季奥运会将会成为黑客的攻击目标

随着2016年夏季奥运会的日益临近,网络团体将注意力转向了受体育赛事吸引的人群和为众多赛事服务的网络环境.届时,预计将破纪录的逾50万的游客将莅临里约热内卢.由于2016年夏季奥运会有可能成为有史以来最易受到攻击的体育赛事之一,因此,如此庞大的连接需求将给服务提供商带来极大的安全挑战,并为网络犯罪分子提供可乘之机. 通过部署用以窃取个人信息的恶意软件,网络犯罪分子们将集中于身份窃取上.那些可以提高观众体验的科技也带来了一定的挑战.互联网服务提供商(ISP).赞助商.在线商店.赌博网站.酒店,甚至

Facebook称成黑客攻击目标 但用户数据未泄漏

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]被攻击也在扎克伯格意料之中,这也许是黑客对于这家崇尚黑客文化的公司的一种调侃. 据国外媒体报道,Facebook周五声称,在最近的几周内,黑客已经将攻击工具渗透到该社交网站部门员工的笔记本电脑之中,这也导致了作为全球第一大社交网站的Facebook成为了新一波网络黑客攻击的另一大牺牲品. 不过,Facebook声称,该社交网站的用户数量并未因黑客攻击而泄漏.据Facebook发布的官方博客显示,该社交网站的部分员工在上个月访问网站后,他们的

2010年5大安全趋势:苹果成热门攻击目标

据国外媒体报道,互联网安全厂商赛门铁克日前发布报告,对2010年的互联网安全趋势进行了预测.报告指出,2010年苹果产品将成为黑客的热门攻击目标.以下为2010年 5大安全趋势 :1. 身份窃取(identity theft)和其他形式攻击大行其道,利用社交技术进行攻击的比例继 续增长.2. 苹果Mac和iPhone将成为黑客热门攻击目标,智能手机和移动设备安全不容忽视.3. 社交网络普及的同时将带动网络欺骗行为的增多.4. URL缩写服务成为安全隐患,这些链接很可能被指向恶意网站.5. 假冒安

社交网站成黑客攻击目标 可能泄漏个人信息

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 北京时间8月4日消息,据国外媒体报道,在本周召开的黑帽大会和Defcon黑客 大会上,黑客演示了两个可能导致个人用户敏感信息泄漏的社交网站漏洞,这表明MySpace等社交网站正逐渐成为计算机黑客攻击的新目标. 第11届黑帽大会在美国拉斯维加斯 举行,共历时5天,上周四正式结束.本周五,2007年Defcon黑客大会也在拉斯维加斯 悄然召开, 预计参会人数将超过去年的5000人.随着社交网络热潮的兴起,如何突破有密码保护的社交网站已经成为黑客

2016网络安全威胁四大趋势:人才全球缺货

乔治亚理工学院近日发布的2016网络安全预测报告指出,2016年网络安全威胁呈现四大趋势: 一.个人隐私数据泄露问题将继续恶化.随着移动应用,尤其是Android应用的数量和下载量的不断增长,以及且对个人数据的欲望永无止境,除非新的隐私政策出台,否则个人用户实际上已经沦为企业眼中会走动的数据资产.     二.专业网络安全人才全球"缺货".本土培训的网络安全人才出现巨大缺口,不仅仅在美国,全球都是如此(下图);网络安全保险业则受制于难以把握的风险评估;安全人才的短缺将进一步推动云安全服