高危预警!移动设备安全面临的5大新型威胁

本文讲的是高危预警!移动设备安全面临的5大新型威胁


背景概述

十年前,移动恶意软件还被认为是一种新的可怕的威胁。许多移动设备用户甚至心存侥幸地认为自己可以免遭这种威胁侵害。但是根据迈克菲实验室(McAfee Labs)的研究数据显示,仅在今年第一季度就发现了150万起新的移动恶意软件事件,截至目前共发生了超过1600万起移动恶意软件事件。

如今,移动设备正在面临越来越严峻的攻击趋势——没有人可以幸免于难!Dimensional Research的调查结果显示,20%的受访企业表示,他们的移动设备遭到了破坏。1/4的受访者甚至不知道自己是否经历过攻击。几乎全部(94%)的受访者预计称,移动攻击的频率将会增加,79%的受访者认为保护移动设备安全的工作将变得更加艰难。

Check Point移动威胁研究员丹尼尔·帕东(Daniel Padon)表示:

人们现在越来越重视一些潜在的威胁,确实,国家级恶意软件以及那些可以影响数百万设备的大型恶意病毒(如Gooligan和Hummingbad等)仅仅是冰山一角。

虽然,苹果和安卓在创建更安全、强大的操作系统方面取得了长足的进步,但是恶意软件也在不断推出新的、更具欺骗性的恶意软件。此外,安全性仍未成为应用程序设计的首要任务,一些应用程序允许用户在未经加密的情况下传输隐私数据或是使用弱密码。

将这些不足和移动设备以及BYOD策略在办公场合逐渐普及的现象结合,是的,你已经成为企业移动攻击的完美猎物。

据Forrester的年度安全调查显示,如今有近一半的信息工作者正在使用自己的笔记本电脑进行办公;68%的使用自己的智能手机以及69%的使用自己的平板电脑进行办公。Forrester高级分析师Chris Sherman说:

很显然,如此一来的安全风险很高,尤其是当你利用这些设备查看公司数据(如客户信息、知识产权、合同、竞争性数据和发票等)时,更不用说用这些私人设备访问公司网络的风险了。 

5大移动安全威胁

移动威胁研究人员确定了以下5类移动安全风险,可能会对公司业务造成无法挽回的影响:

1. 持久的、企业级间谍软件 

员工的移动设备可谓不离身,随时都在使用。在办公室当然要连接企业网络,再激活个语音和GPS追踪,好了,留给攻击者可乘之机了。现在,国家级攻击者正在试图通过间谍软件感染移动设备,而这种方式在iOS和Android设备上已经证明是可用的。

去年8月出现的Pegasus就是这样一款智能手机间谍软件,它是由以色列监控公司NSO Group开发的,被认为是目前为止最危险的间谍软件之一。其功能包括:记录键盘、捕获截图、捕获实时音频、通过短信远程控制这款恶意软件、传送来自常用应用程序(包括WhatsApp、Skype、Facebook、Twitter、Viber和Kakao)的数据渗漏、渗漏浏览器历史、渗漏来自安卓Native Email客户端的电子邮件、联系人和短信等。

2016年8月,Pegasus间谍软件对iPhone设备实施了攻击,它能够劫持任何iPad或iPhone设备,来收集关于受害者的数据,并对受害者进行监视。此外,研究人员还发现Pegasus正是利用3个当时未被发现的iOS系统“0day”漏洞实施了此次间谍活动,破坏了苹果公司强大的安全环境。之后苹果在其9.3.5补丁中迅速修复了所有三个Trident iOS漏洞。

到2017年4月,该恶意软件开发者卷土重来,带来了用于Android设备的Pegasus间谍软件版本。它可以伪装成正常的应用程序下载,同时秘密地获得设备的root访问权限,以便对用户进行监视活动。此后,Google加强了其安全措施,包括Play Store中的Play Protect安全性。

Shier表示:

如果你是一个国家级黑客,想要入侵一家企业,有一种可能的路径就是入侵可以进入这家企业的移动设备。现在还有很多企业允许将移动设备和其他更具价值的设备共存于企业网络中。如此安全,引人担忧! 

2. 移动僵尸网络 

万物互联时代,僵尸网络正在经历一次重大的进化,从PC向手机等移动设备甚至智能设备蔓延。近年来,移动僵尸网络更是成为移动通信和网络安全的最大威胁。

第一个针对Android设备的移动僵尸网络是一年前曝光的“Viking Horde”,这款病毒能够执行广告欺诈,还能进行DDoS攻击、发送垃圾信息等。无论是在已root或是未root的设备上,Viking Horde都会创建一个僵尸网络,用经过代理的IP地址伪装广告点击,这样攻击者就能赚钱。而在已root的设备上,Viking Horde还能够传输额外的恶意payload,从而远程执行任意代码,它还会利用root权限使得自身难以删除。

此后,恶意软件研究人员又陆续确认了大约十多种移动僵尸网络,包括Hummingbad等,该僵尸网络在2016年年中感染了超过1000万个运行Android操作系统的设备。

Padon表示:

刚开始,它们只要用于广告目的来获取收益,但是现在我们可以看到,它们已经可以创建包含数百万设备的僵尸网络,进而实现各种目的,包括窃取敏感数据等。

虽然移动设备不具备台式机的带宽和吞吐量,但是僵尸网络的性能不需要如此多的计算能力就能构成足够的威胁。而且,移动设备通常是全天使用的,这样也是的僵尸网络操纵者能够全天候地访问大量潜在僵尸机器人。

3. 广告和点击欺诈

研究人员表示,移动设备中的广告和点击欺诈是一个需要加强重视的问题。Shier解释称:

通过广告和点击恶意软件破坏移动设备将成为犯罪分子入侵企业内部网络的好方法,他们可能会通过发送钓鱼短信,让受害者点击下载恶意程序的链接,然后他们就可以对该移动设备进行控制,窃取访问内部网络的登陆凭证。 

Padon表示,可怕的是,他们开始为广告恶意软件,但是他们可以很轻易地将间谍软件传播到整个僵尸网络中。如此一来,就有100万台设备来记录其用户的一举一动。只要轻轻点击一下应用程序就可以造成毁灭性的后果。

4. 物联网

McAfee移动恶意软件研究高级经理Irfan Asrar表示,物联网恶意软件尚在起步阶段,但这并没有阻止恶意软件开发者的步伐。他说:

物联网恶意软件家族的数量只有10个,且其中大部分都是相同代码库的变体,但是我们发现人们正在地下黑市兜售移动恶意软件包,这种现象正往物联网领域移动。 

需要注意的是,许多物联网设备都需要连接到智能手机,并由智能手机对设备进行配置,例如通过手机操控物联网设备进入建筑物或绕过检查点等。

Asrar表示:

有针对性的攻击活动只会关注最终结果,而不在意要使用何种手段。那么现在阻力最小的一个就是物联网,因为它安全防护措施相对较少,设备制造商们也是刚刚开始遵循一些标准进行生产设计,产品自身安全性较低。

5. 淘汰的应用程序

Asrar表示,员工需要定期检查他们的移动应用程序的状态,及时更新或删除那些Google或Apple商店不再支持的应用。苹果和安卓操作系统的安全团队正在努力将一些存在安全威胁的应用程序从自家的商店中移除,但是他们并未透露已删除的应用列表,也没有提供任何删除的理由。Asrar表示,缺乏透明度可能会影响企业,因为通过渗透企业网络可以挖掘更多的敏感数据。

他解释称,

如果你有一个Android设备,那么不可避免地肯定会有一些已经从商店中移除的应用程序,但是它们依然存在于你的设备上,不是你不想移除,只是你没有得到‘它是有害’的消息或移除它的理由。如果你知道它是恶意软件,一定不会愿意将其放在你的设备上。 

企业可以做什么? 

Padon说:

想要保护整个移动网络真的很难实现,因为它是分散的。 

他建议在每个移动设备上安装安全软件。他补充道,

如果你的应用程序下载了一个简单的更新程序这是一回事,而如果下载更新程序后启动了恶意活动就是完全不同的另一回事了。这正是苹果和谷歌商店缺乏管控的地方。

移动研究人员Shier补充道,用户行为认知和培训也应该随着威胁发展而发展,这一切都是为了降低风险,此外,还应该对所有可以访问企业网络的设备进行加密和可视化处理,以便更有效地处理意外事故。

原文发布时间为:2017年8月8日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-20 05:45:27

高危预警!移动设备安全面临的5大新型威胁的相关文章

当今世界面临的九大安全威胁

数年前,典型黑客场景,就是一名或几个攻击者,在咖啡因碳酸饮料的刺激下鏖战深夜,找寻开放IP地址.一旦找到一个,他们便开始枚举其上广告服务(Web服务器.SQL服务器等等),利用多个漏洞攻入,然后探索被黑公司,挖掘其核心内容.他们的目的往往只是满足自身好奇心.即便做了什么违法的事情,通常也只是一时兴起的机会性犯罪. 然而,时代变了.     如今,想要描述典型黑客场景,你必须得从黑客活动甚或黑客本身之前,从攻击背后的黑客组织开始.时至今日,黑客活动已成为全时段全类型的犯罪,有恶意软件竞价市场.网络

云计算面临九大安全威胁

云计算安全联盟(CSA)近期发布的报告总结了9种威胁云计算安全的"罪魁祸首".在这其中,数据泄露.数据丢失和数据劫持三类威胁排名靠前.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="云计算面临九大安全威胁" src="http://s3.51cto.com/wyfs01/M00/0C/3B/wKioOVGmxI7RHaaS

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由

网络威胁已经成为商业发展面临的第二大主要问题

根据B2B International与卡巴斯基实验室合作进行的一项调查中显示,网络威胁已经成为商业发展面临的第二大主要问题,仅次于经济不稳定性因素.调查共采集了来自全球22个国家,3,300名企业代表就IT安全方面的意见.所有的受访者都是企业中对商业策略和IT安全决策中具有影响力的人士. 与网络犯罪相关的问题在未来将会越来越多,42%的受访者表示这样的担心.一些企业代表还表示,在未来两年,网络威胁会成为企业发展最大障碍,超过一切经济因素的影响.由卡巴斯基实验室收集的统计数据表明网络犯罪活动呈现

安全、合规、IT运营面临的5大主要挑战

本文讲的是安全.合规.IT运营面临的5大主要挑战,鉴于如今不断进化的威胁态势,公司企业希望采取积极主动的威胁应对方式,创建持续合规的环境,拥有响应良好的IT运营过程,是无可厚非的.谁不想减小风险暴露面和攻击界面?谁不想能检测并响应高级威胁?谁不想降低安全运营开销? 现实却是:各种各样的压力阻碍着公司企业实现这些目标,而且这些压力还不会很快消失.多家商业及公共机构的安全实践负责人和高管,就最优化安全及合规项目,综合出了5条必须应对的挑战. 挑战 #1:数据泄露那为人所知的影响 看起来无穷无尽不断登

罪犯锁定用户数据 零售商面临恶意软件形式的新威胁

我们知道,网络罪犯"一切向钱看".他们不断锁定能够为其提供最具价值的数据和信息的行业及个人,以便从中牟利.对这些组织完备.资源充足的犯罪团伙而言,从违法犯罪活动中创收胜过一切. 去年有好几次,美国的零售商明显成为了攻击的对象.据悉多家知名公司遭到了黑客入侵,信用卡信息.客户数据和其他敏感信息被窃取,并且这通常会持续相当长的一段时间. 而这还只是冰山一角.如我们所知,网络犯罪的动机在于利润而不是名声.他们已不再热衷于进行那些明显.高调的攻击,而是更倾向于实施隐秘的攻击,以期在攫取最多数据

近五成开发者面临着较大的成本和盈利压力

移动开发者的热情正在被进一步点燃,还是已经被现实淋了一身冰雨?来自艾媒的数据预测,2012年Android开发者数量将达到116.31 万,2011年这个数字是78.42万,呈现出明显的增长态势.而DCCI与百度开发者中心的一项联合调查显示,高昂成本是开发者目前最大困扰因素之一,近五成开发者面临着较大的成本和盈利压力. 随着百度.腾讯等互联网巨头纷纷推出移动平台,开发者所面临的成本压力多长时间能得到改善?DoNews对此展开了调查. 沉重的成本 据腾讯相关人士透露,从本季度开始,接入腾讯开放平台

美国面临来自中国的网络威胁问题

在联合新闻会上,有美国记者就所谓美国面临来自http://www.aliyun.com/zixun/aggregation/1459.html">中国的网络威胁的问题向梁光烈提问.梁光烈首先纠正该记者的观点,表示不同意美国遭受的网络攻击直接来源于中国的说法,并称这是没有事实根据的. 梁光烈认为,现在世界各国都非常重视网络安全问题,它关系到一个国家的政治安全.经济安全.军事安全甚至每个人的生活安全,所以重视网络安全是完全正确的.他表示,中美双方在网络安全上,可以采取一些共同行动,在能够合作的

2010年安全市场面临的10大挑战

据国外媒体报道,互联网安全问题一直是令业界头痛的难题,在新的一年里,该市场又将呈现怎样的趋势呢? 以下为2010年安全市场面临的10大挑战:1.垃圾邮件和网络欺骗越来越社交化.实时化.2.云计算被黑客攻击和利用.3.劫持可信站点,植入恶意软件.4.大量Mac计算机被病毒感染或黑客入侵.5.黑客在搜索结果或广告中植入恶意软件.6."僵尸网络"(Bots)仍为黑客发动攻击的重要手段.7.盗版软件用户成恶意软件受害者.8.手机将遭遇安全问题.9.企业内部人士窃取机密信息.10.利用"