是时候该考虑到短信泄密的问题了

与其担心黑客利用复杂高端的手法盗取数公司机密,还不如担心企业员工将这些秘密通过手机短信发送出去来得实在些。

安全短信提供商HeyWire的一份调查报告称,70%的企业雇员在工作中使用短信,半数的工作时间里他们在向客户发送短消息。事实上,通过手机发短信做业务的人,有超过33%的人承认自己通过这种方式做成了业务。

2014威瑞森信息泄露报告中说道,10%的信息泄露是内部人士所为,这其中又有11%,或者说112起泄露事件与数据的不当处理有关。不过,所谓不当处理包括了从用USB存储设备带资料回家,到发送邮件到个人账号,到在纸上写下客户的信用卡号。

合规问题依然让人担忧,尤其是在金融、医疗和执法行业。目前,还没有任何与手机短消息有关的监管行为,但将短信纳入监管是尽早的事。

公司企业需要为这一天做好准备。”其他安全专家对短信问题有着更广阔的视野。

HeyWire首席执行官梅瑞狄斯·弗林-雷普利说:“今天的商业世界里,手机短信已经成为一种有效的沟通渠道,首席安全官们承担不起忽视这一现实的代价。在我们生活的以手机为中心的世界里,它只会继续发展壮大。”

未经加密的短信有可能会造成问题,但与个人智能手机在工作场所所能做到的事比起来则是小巫见大巫。

短信只是手机应用的冰山一角

在移动电话运营商提供的短消息服务(SMS)和多媒体短消息服务(MMS)之外,其他很多应用也提供消息传送功能——比如WhatsApp、苹果iMessage、Skype、Line、微信,很多游戏、论坛和其他类型的在线社区也允许用户间相互发送私密消息……

很多公司员工将个人智能手机配置为可以查阅电子邮件、登录仅对公司员工开放的服务,以及访问双因子验证服务。如果攻击者能够在这些智能手机上安装恶意软件,他们就能获取诸如电子邮件口令、公司联系人列表等信息。

所以,说到底还是一个信息泄露途径的问题。

如果公司的数据保留策略,或自带设备办公(BYOD)策略没将短消息的问题纳入考虑范围,那将会十分危险。

作者:nana

来源:51CTO

时间: 2024-09-27 19:06:09

是时候该考虑到短信泄密的问题了的相关文章

斯诺登爆“棱镜”短信泄密,谁来保护我的短信安全?

受全球高度关注的"棱镜事件"掀起了 一场巨大的信息泄密风波,"棱镜事件"的主角斯诺登称美国国安局多次入侵中国多家电信公司,获得了 大量中国官员和普通民众的短信内容. 据报道,2012年中国的短信发送量达到9000亿条,数目极大.因短信在发送过程中是完全透明的,一旦内容被盗,几乎毫无隐私可言.那如何来保护我们的短信安全呢? 打补丁可以保护短信安全吗? 一向谨慎的某地官员老张也是IT高手,由于常常使用短信和同事.领导.家人沟通,担心被木马窃取,所以时时记得给手机打补丁.

搜狗输入法被指泄隐私 泄密起因于“超级短信”

http://www.aliyun.com/zixun/aggregation/9291.html">搜狗输入法用户隐私泄露一事引发广泛担忧.昨日,网络上热传搜狗输入法导致用户敏感信息泄露,其中包括语音.照片.证件信息等.搜狗表示,系统本身并不存在漏洞,用户信息泄露是由于搜索引擎的违规抓取. 泄密起因于"超级短信" 昨日,网络上热传搜狗输入法导致 大量用户敏感信息泄露, 网友贴出包括语音.照片.证件信息在内的大量隐私内容. 国内知名安全组织乌云官方昨日表示,早在一个多月

个人信息泄露 一条短信盗走积蓄

在回复了一条短信后,一夜之间,许先生的积蓄几乎全部被人转走.银行卡.支付宝和百度钱包的钱在几个小时内被骗子轻易转出去,自己眼睁睁看着,却无能为力. 网络安全专家分析,根据许先生提供的信息,骗子在实施诈骗前已经获取了受害人的银行卡号.身份证号.姓名.手机号等个人信息.只需要获得验证码即可实施盗窃. 据新京报记者采访获悉,在买卖身份证.银行卡.手机号等个人信息的"黑市"中,在QQ上3-5毛钱就可以买到一条.网络安全专家表示,不法分子获取个人信息主要的途径包括无良商家盗卖.网站数据窃取.木马

专家称兜售窃听产品的短信多为诈骗

□本版撰文 信息时报记者 潘敬文 实习生 林恒华 弗洛伊德曰:"窥探他人隐私能带来快感."窃听虽然不合法,但无论从商业行为.情感关系上,都能满足人们的窥探欲,更能获得意想不到的利益.因此,借"窃听"之名行骗往往更容易"中标". 近日,不少市民向记者爆料称手机收到有公司发来的促销短信称能提供窃听产品,只要提供对方号码,就可以知道他的"通话+短信"内容,甚至透过GPS定位监控对方行踪.不过据记者向相关专家了解到,运营商的数据库与外

富士康员工自杀前发送短信曝光

孙丹勇发给同学的短信和孙丹勇发给女友的短信. 孙丹勇,25岁,云南曲靖人,哈工大2008届工商管理本科毕业,就职于富士康.7月16日凌晨3时33分许,从12楼跳楼自杀. 事起一部丢失的iPhone.公司交其邮寄给苹果公司的16部iPhone样机少了一部,在接受公司调查期间跳楼自杀. 前日,其大学同学调出事发前数小时的聊天记录,称孙丹勇在接受调查时遭到非法搜查.禁闭和殴打,引发网络热议.昨日,本报记者深入富士康,调查事件真相. 网帖:他自杀前遭受非常规调查 7月18日上午,一位自称是孙丹勇的同学在

垃圾短信变身“精准数据库”

记者 刘乐平 你有没收到过垃圾短信,或者陌生电话的骚扰?拿这个问题在网上随机做了一个访问,毫无悬念,记者得到的答案是百分之百的"YES". 9月24日,本报刊发<"信骚扰"愈演愈烈,你还能hold多久?>一文,披露了市民饱受垃圾短信骚扰之苦.近日,记者在探访中发现,市民手机里的这些垃圾短信不少是短信群发公司的"杰作". 也就是说,只要出数百元,就能借助这类公司将想要传达的广告等信息, "精确"地发送到目标群体的手机

美国国家安全局曾入侵中国电讯公司以获取手机短信信息

香港<南华早报>22日晚在其网站上发布消息称,遭美国间谍罪等指控的情报部门前雇员斯诺登向该报表示,美国国家安全局曾入侵中国电讯公司以获取手机短信信息,并持续攻击清华大学的主干网络以及电讯公司Pacnet香港总部的计算机,该公司拥有区内最庞大的海底光纤电缆网络.  6月13日,斯诺登的支持者在美国驻香港领事馆前高举他的照片.     这篇网站文章披露了更多斯诺登透露的有关美国针对中国内地与香港地区从事网络间谍活动的细节.文章称,斯诺登称他掌握上述指控的证据.     美国媒体21日报道,美国联邦

短信称扣千余元信用卡年费

银行人士表示 市民要熟悉银行服务电话 "温馨提示:我行将从您账户上扣取1200元年费."近日,宋先生收到一条自称发自某银行的手机短信.后经证实,这是不法分子为套取客户银行卡及个人信息所发的诈骗短信. 一名银行人士告诉记者,最新出现的这种以"已扣年费.服务费"的名义发送短信息非常有迷惑性.如果市民拨打了诈骗短信中的咨询电话,一般对方会称客户的信息可能被泄露,建议报警,并提供了一个所谓"公安局"的电话.市民拨打了这个电话后,会有一位自称是专门打击银行

《每日经济新闻》为您揭开垃圾短信背后的利益链

摘要: 手机,已成为多数人的必需品.目前我国手机用户已突破11亿,平均每10个人就拥有8部手机.同时,垃圾短信也铺天盖地涌来,各类广告.诈骗信息严重影响到我们的生活.这些垃圾短 手机,已成为多数人的必需品.目前我国手机用户已突破11亿,平均每10个人就拥有8部手机.同时,垃圾短信也铺天盖地涌来,各类广告.诈骗信息严重影响到我们的生活.这些垃圾短信从哪里来?谁在受益?谁来监管?今天是"世界电信日",<每日经济新闻>为您揭开垃圾短信背后的利益链. 困扰大量用户的垃圾短信,竟源于