移动安全工作原理

由:戴夫·鲁斯

你要保护你的电脑不受黑客和其他网络捕食者的攻击,现在可能是时候考虑一下你智能手机的安全了。"width=
你要保护你的电脑不受黑客和其他网络捕食者的攻击,现在可能是时候考虑一下你智能手机的安全了。
八木工作室/盖蒂图片社

不幸的是,消费者并不是唯一转向移动设备的群体。恶意的黑客身份窃贼紧随其后。随着越来越多的人使用他们的智能手机和其他移动设备来做网上银行,支付账单,存储重要的个人和商业信息,越来越多的坏人正试图进入这个移动金矿。

移动安全将是赢得与新一代网络窃贼战争的关键。移动安全可以有很多种形式。有些保护措施是直接内置在你使用的设备上的。例如,iPhone自带一个默认的自动锁定功能,要求用户在几分钟不活动后输入密码[来源:焦点在于].网络还内置了其他移动安全保护措施,比如针对移动网络传输数据的强加密标准。但也许没有什么移动安全设备能像受过教育的消费者那样强大,他们保护自己的个人信息,避免下载可疑的应用程序或点击陷阱链接。

广告

请继续阅读,了解更多关于移动安全威胁的严重性,以及你可以做些什么来保护你的小设备和你的钱。

移动安全有必要吗?

移动安全就像ATM卡上的密码或前门上的锁一样重要。可悲的事实是,这个世界上有人会利用任何安全漏洞,只要门后面有钱。随着移动设备变成移动钱包,我们已经看到了虚拟扒手的兴起。

好消息是,至少就目前而言,移动安全仍处于领先地位黑客.的互联网已经广泛使用了15年,在这段时间里,计算机安全研究人员和公司设计了一套强大的标准来锁定攻击者。这些标准中的大多数已经应用于移动设备和数据网络。

广告

即使有加密和密码等移动安全标准,移动设备用户也需要了解常见的移动安全威胁以及如何保护自己。请继续阅读主要移动安全威胁和警报的概述。

移动安全风险和警报

恶意软件一直威胁着移动设备。"width=
恶意软件一直威胁着移动设备。
Yuji酒井法子/盖蒂图片社

恶意软件仍然是移动设备用户最危险的威胁。正如我们在上一页所讨论的,恶意软件是一种恶意软件代码,它可以窃取密码和帐号等敏感信息,在你的电话账单上增加费用,或者像病毒一样通过你的地址簿传播。据网络安全公司Juniper Networks称,针对移动设备的恶意软件攻击从2009年到2010年增长了250%,从2010年到2011年增长了400%。

丢失和盗窃是移动设备面临的两大严重安全威胁。随着设备变得越来越小,它们也越来越容易丢失。我们越是依赖这些设备来发送和存储信息、访问银行账户和开展业务,如果它们落入不法分子之手,后果就越严重。两种最有效的移动安全措施是远程锁定而且远程擦除.企业移动安全系统总是包含这一功能,它允许用户或IT管理员在手机丢失时锁定手机,甚至远程清除手机的整个内存。许多设备还包括全球定位系统(GPS)追踪功能可以定位手机,甚至启动“尖叫”警报,用户洗衣篮底部都能听到这种声音。

广告

网络安全的威胁较小,因为大多数通过蜂窝数据网络进行的通信都是高度加密的。剩下的一个威胁是通过未加密的WiFi网络进行通信。在公共场所发送电子邮件或短信时要小心无线网络在本地café建立网络。WiFi“嗅探器”可能正在监听交通,并寻找有用的信息。

其他安全威胁对任何使用电子邮件或Web的人来说都很常见。例如,在网络钓鱼骗局中,黑客会冒充合法的银行或企业发送电子邮件,要求用户输入密码或其他一些敏感的账户信息。随着越来越多的人通过移动设备访问电子邮件,他们需要像在家里或办公室一样谨慎。

现在让我们来看看恶意黑客最可能赚钱的目标之一:移动银行。

广告

手机银行安全与安全

美国人似乎会想尽一切办法避免去银行。证据在于手机银行的压倒性流行。根据美国银行家协会2011年9月的一项调查,62%的美国人更喜欢做他们所有的工作网上银行,高于去年同期的36%[来源:ABA]。现在,大多数银行都提供移动应用程序,在智能手机或平板电脑上使用相同的服务——余额查询、转账、账单支付。几年前,USAA成为第一家提供移动存款的银行,客户用手机拍下支票正面和背面的照片,资金就会立即存入账户[来源:Stellin].

短信银行是一种很流行的手机银行方式,但它的安全性不如使用手机银行应用程序。收发的短信都存储在你的手机上,小偷可能会把你的旧短信拼凑在一起,进入你的账户。另一方面,银行应用程序不会在设备上存储任何账户信息或密码。此外,银行应用程序使用该机构自己的服务器与银行的服务器通信加密算法,保护从设备到银行账户和返回的数据的完整性[来源:霍华德].

广告

为了获得最安全的移动银行体验,智能手机和平板电脑用户千万不要将密码保存在设备浏览器中的在线银行账户中。您还应避免在公共WiFi网络或任何可能未加密的WiFi连接上进行网上银行会话。最后,确保在会议结束时关闭所有浏览器和银行应用程序。

好消息是,富国银行(Wells Fargo)和美国银行(Bank of America)等银行已经为移动用户提供了在线银行担保。这些保证提供了100%的欺诈保险,只要你不做一些愚蠢的事情,比如把你的社会安全号码发邮件给一个来自乌克兰的陌生人。

有关Web安全和移动设备的更多信息,请点击下一页的相关链接。

广告

更多信息

相关文章

更多优质链接

  • 美国银行家协会。“美国银行协会调查:网上银行的流行程度激增。”2011年9月8日(2011年10月6日访问)http://www.aba.com/Press+Room/090811ConsumerPreferencesSurvey.htm
  • Hildenbrand,杰里。Android的中央。“新的GGTracker木马模仿Android Market来引诱你。”2011年6月20日(2011年10月6日访问)http://www.androidcentral.com/new-ggtracker-trojan-imitates-android-market-lure-you
  • 霍华德,奈尔斯。Bankrate.com。“用手机去银行安全吗?”2009年7月2日(访问2011年10月6日)http://articles.moneycentral.msn.com/Banking/FinancialPrivacy/is-it-safe-to-bank-by-cell-phone.aspx
  • 瞻博网络。移动设备安全 –新兴威胁,基本策略。”2011年(访问2011年10月6日)http://www.juniper.net/us/en/local/pdf/whitepapers/2000372-en.pdf
  • Lookout移动安全。“移动威胁报告。”2011年(访问2011年10月5日)https://www.mylookout.com/mobile-threat-report
  • 米勒,这是克莱尔·凯恩。《纽约时报》。《黑客的下一把锁》2011年9月27日(2011年10月6日访问)http://www.nytimes.com/2011/09/28/technology/companies-see-opportunity-in-stopping-cellphone-hackers.html?scp=1&sq=mobile security&st=cse
  • 国家标准和技术研究所。“宣布高级加密标准。”2001年11月26日(访问2011年10月6日)http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf
  • Newark-French,查尔斯。乱舞。“移动应用程序把网络放在了他们的后视镜里。”2011年6月20日(2011年10月5日访问)http://blog.flurry.com/bid/63907/Mobile-Apps-Put-the-Web-in-Their-Rear-view-Mirror
  • 萨尔科,Al. PC World。“iPhone安全的六个基本建议。”2008年10月12日(访问2011年10月6日)http://www.pcworld.com/businesscenter/article/152128/six_essential_apple_iphone_security_tips.html
  • Stellin,苏珊。USAA银行将允许客户通过iPhone存入支票纽约时报,2009年8月9日。(访问2011年10月10日)http://www.nytimes.com/2009/08/10/technology/10check.html?_r=1&partner=rss&emc=rss

游戏

广告

加载……