移動類威脅成為(wèi)安全防範的重點. 2013-07-08
據安全實驗室近日發布的一份報告顯示:從2012年開(kāi)始,移動類威脅正在以驚人(rén)的速度增長;多(duō)種多(duō)樣的攻擊手段紛紛出現,導緻用戶成為(wèi)木馬及惡意軟件的最佳攻擊目标。與此同時(shí),由于越來(lái)越多(duō)的用戶選擇将個(gè)人(rén)移動設備與企業的辦公設備進行(xíng)連接,從而進一步促使了網絡犯罪分子的頻繁攻擊,以達成将這些(xiē)設備變成僵屍網絡客戶端的目标。
業內(nèi)人(rén)士也指出:“由于智能手機和(hé)平闆電(diàn)腦(nǎo)等移動設備數(shù)量越來(lái)越多(duō),從而導緻移動類惡意軟件成爆發性的增長,這是安全方面主要面臨的威脅之一。”其實,由于黑(hēi)客發現目前移動用戶數(shù)據存在很(hěn)高(gāo)利潤,所以才會(huì)出現各種利用新方式盜取用戶數(shù)據的案件發生(shēng),并導緻利用地域跟蹤技(jì)術(shù)侵犯個(gè)人(rén)隐私的問題出現。”
在上(shàng)述報告中給出了過去一年中對發生(shēng)的威脅和(hé)攻擊進行(xíng)分析和(hé)研究後得(de)出的結果。并且,報告還(hái)根據2011年發生(shēng)的情況對未來(lái)進行(xíng)了預測,通(tōng)過給出十大(dà)“重點”網絡安全趨勢的方式,讓廣大(dà)企業做(zuò)好迎接新的一年中安全所帶來(lái)的挑戰。
報告中還(hái)包括了針對第三方軟件漏洞的攻擊數(shù)量将迅速增長,利用漏洞工具包和(hé)惡意軟件進行(xíng)擴散的模式将再度活躍,通(tōng)過網站(zhàn)惡意內(nèi)容進行(xíng)的攻擊數(shù)量将上(shàng)升,僵屍網絡類攻擊将變得(de)速度更快,垃圾郵件的傳播速度将通(tōng)過利用破壞性惡意軟件散布模式而實現反彈,針對奧運會(huì)之類大(dà)型體(tǐ)育賽事的攻擊将出現,基于雲服務的攻擊将成為(wèi)現實。
在2011年網絡犯罪分子有(yǒu)針對性攻擊的威力達到了新的高(gāo)度。通(tōng)過對攻擊模式進行(xíng)優化,網絡犯罪分子讓著名商業和(hé)政府機構也紛紛中招。索尼和(hé)RSA就是兩個(gè)典型的例子。由于用戶數(shù)據受到攻擊,導緻公司業務連續性被破壞,這也可(kě)以顯示出有(yǒu)針對性攻擊的持續威力之大(dà)和(hé)造成的破壞之深。
按照報告預測,在2012年中出現類似攻擊的頻率将大(dà)幅上(shàng)升。造成這種情況的原因是網絡犯罪分子将會(huì)繼續使用被盜的數(shù)字證書(shū)和(hé)零日以及多(duō)階段攻擊模式來(lái)對包括個(gè)人(rén)和(hé)企業在內(nèi)的選定目标進行(xíng)滲透,從而達到實施攻擊的目的。在某些(xiē)情況下,這類攻擊還(hái)可(kě)能波及到政府內(nèi)部的機密信息。
進入2012年,随着針對性攻擊數(shù)量的增加及多(duō)媒體(tǐ)類型威脅的上(shàng)升,公司與互聯網個(gè)人(rén)用戶都将會(huì)發覺移動惡意軟件迅速增加的趨勢。實際上(shàng),快捷網址和(hé)虛假調查等方式也開(kāi)始被用于社會(huì)化網絡詐騙,這類欺騙通(tōng)常是讓用戶認為(wèi)自身所運行(xíng)的應用是安全可(kě)靠的,但(dàn)下載的軟件中卻包含可(kě)以盜竊個(gè)人(rén)信息的惡意軟件,因此不管是企業還(hái)是個(gè)人(rén),安全意識是不可(kě)缺少(shǎo)的。