从物联网到加密劫持:了解新的移动设备威胁
2018 年,世界比以往任何时候都更加紧密。 Allot 产品营销总监 Moshe Elias 表示,随着对移动设备的依赖不断增加,网络风险也在增加 .
检查银行余额、发送工作电子邮件、分享照片——这些看似无辜的行为是恶意黑客所预料的,他们正在寻找任何机会获取私人信息。
最近的一份电信安全报告检查了从欧洲四家通信服务提供商 (CSP) 收集的匿名数据。报告显示,在四个月的时间里(2017 年 11 月至 2018 年 2 月),近 20 亿个移动安全威胁被阻止。每台移动设备每天平均有两个威胁。
随着威胁数量肯定会增加,用户和服务提供商都必须受到保护。出于多种原因,在网络级别提供的安全服务最能提供保护。
其中,有许多物联网设备,如网络摄像头,无法上传安全客户端,许多终端用户不想承担保护他们设备的负担,最后,通过基于网络的解决方案服务提供可以快速通过集中更新一次性更新所有用户。
加密货币使移动成为一个容易的目标
现在,消费者比以往任何时候都选择使用他们的移动设备进行对黑客极具吸引力的活动。从流媒体音乐和视频到在线购物 - 这些活动对黑客来说已经成熟。
加密货币的流行使其成为希望获利的黑客的理想目标。使用快速开发的复杂恶意软件,黑客可以访问消费者智能手机和加密钱包,帮助自己获得价值数千英镑的加密货币。 谷歌 和 苹果 在可疑应用程序收集了价值数千英镑的加密货币后,最近从其各自的应用程序商店中删除了受感染的应用程序。
在攻击开始之前停止攻击
为了帮助保护他们的最终用户,服务提供商应该(而且很多是)提供安全即服务 (SECaaS)。这包括提供自动化安全工具(不需要最终用户采取任何行动),并为其防病毒和其他工具提供集中、自动的更新。
这样做可确保服务提供商为最终用户和组织提供端到端保护。此外,在连接到互联网的移动设备上激活的基于网络的反恶意软件保护可以阻止黑客及其恶意软件。
找出关键的黑客目标
二十年前,将互联网放在手掌中的可能性是不可想象的。随着智能手机的出现,移动领域发生了变化,并迅速将手机从奢侈品转变为绝对必需品。随着这种转变,黑客的关注点也发生了变化。
他们针对家庭和企业中使用的大量生产的消费者移动设备,并试图通过安全措施找到用户的个人数据。特别令人担忧的是,它们成功渗透到日常智能对象的速度。
近一半的消费者通过移动设备而不是传统计算机访问互联网。据报道,2017 年有 46% 的消费者选择在移动平台上进行交易以节省时间——黑客肯定已经注意到了。
在获得易受攻击的移动设备的控制权后,黑客可以跳转到家庭网络或家庭安全系统。从那里,他们可以发起攻击,使连接到网络的移动设备上运行的所有活动瘫痪,使它们变得毫无用处。
据估计,全球有 60 亿消费者物联网设备联网,26 亿智能手机订阅在全球联网。由于这些数字预计会增长,因此黑客入侵它们的意图也会增加。通过现在为未来做好准备,CSP 将能够保护自己和最终用户。
如果 CSP 能够在网络层面积极地向大众市场提供和分发安全服务,那么它只会使组织和最终用户受益。通过遵循“一分预防胜过一分治疗”的格言,CSP 可以提高最终用户的体验质量以及移动设备的安全性。
此博客的作者是 Moshe Elias,Allot 产品营销总监
物联网技术