據(jù)國外媒體的報道,來自業(yè)內(nèi)人士的預測稱,2014年全球Android設備的出貨量將會超過10億部,而蘋果也表示今年將會是iPhone和iPad的豐收之年,很顯然,移動設備正在以迅雷不及掩耳之勢席卷全球。然而,凡事都有其兩面性,移動設備的安全問題已經(jīng)成為懸在用戶頭頂?shù)?ldquo;達摩克利斯之劍”,潛在的安全風險也在一定程度上制約了智能手機和平板的擴張之勢。
在過去的幾個月中,已經(jīng)有不止一家市場研究機構的報告顯示,移動設備將會成為2014年安全領域的“重災區(qū)”,尤其是那些政府機構和企業(yè)的雇員所使用的移動設備,都有可能成為黑客們攻擊的對象,而在大部分知名移動應用中所存在的安全漏洞也將會讓非法分子有了更多的可乘之機。
去年美國政府曾警告稱Android設備已經(jīng)成為威脅個人和企業(yè)安全的主要工具,而前不久,知名“閱后即焚”應用Snapchat的460萬個用戶名及相關信息被黑客盜取,同時研究人員發(fā)現(xiàn)該應用的用戶驗證機制中存在一個嚴重漏洞,黑客可以利用這一漏洞發(fā)起拒絕服務的攻擊,并使用戶的iPhone直接崩潰。
上述這些情況足以引起手機用戶的足夠重視,那么,關于移動設備的安全問題,我們具體應該了解或注意哪些方面呢?
外媒:移動設備用戶應關注的10大安全問題
?。?)移動應用并不安全
來自安全公司MetaIntell的最新數(shù)據(jù)顯示,在排名前500的Android應用中,高達92%的應用存在安全隱患。當然,這種問題也不僅僅存在于Android平臺上,比如上文提到的iOS版的Snapchat應用也存在安全漏斗,所以并不存在絕對安全的移動平臺,用戶們一定要對安裝在設備上的應用嚴加提防。
外媒:移動設備用戶應關注的10大安全問題
?。?)關注黑客的動向
英國殺毒軟件廠商Sophos去年發(fā)布的《年度安全報告》顯示,Android已經(jīng)超過Windows成為全球最讓黑客“青睞”的平臺,同時還有報告顯示,iOS是目前黑客數(shù)量增速最快的移動平臺,所以一旦黑客瞄上了移動設備,那么用戶們可能就會蒙受難以想象的損失。
外媒:移動設備用戶應關注的10大安全問題
?。?)通信是黑客攻擊的主要目標
通信已經(jīng)成為全球各地黑客們的主要攻擊目標。事實上,在過去一年中,多個安全廠商都發(fā)布報告稱,短信是黑客們最常用的侵入移動設備盜取信息的方式,他們大多通過誘騙手機用戶在電子郵件中點擊惡意鏈接的方法來對設備發(fā)動攻擊,所以對于這些黑客要嚴加防范。
外媒:移動設備用戶應關注的10大安全問題
?。?)竊取企業(yè)數(shù)據(jù)
大部分企業(yè)都非常關注公司的數(shù)據(jù)安全,其實他們所擔憂的并不是黑客,而是自己的員工。IBM旗下的移動設備管理公司Fiberlink最近表示,在被企業(yè)拉入“黑名單”的應用中,排在前面的都是包括DropBox和谷歌Drive在內(nèi)的云端存儲服務。對于企業(yè)來說,數(shù)據(jù)安全方面的最大威脅之一就是防止員工把一些敏感數(shù)據(jù)帶到工作區(qū)之外或者存儲到第三方云端服務中。
?。?)硬件的安全
雖然許多與移動設備安全的話題都離不開軟件,但其實對于智能手機和平板電腦來說,由于其移動性很強,所以很容易被竊取或者遭到某些內(nèi)部員工的惡意使用,所以移動硬件設備的安全性也亟待提高。
外媒:移動設備用戶應關注的10大安全問題
?。?)越獄會增加設備的風險
雖然iOS設備在越獄之后能夠安裝更多的應用,但是這也給了黑客可乘之機。事實上,遭到黑客攻擊的iOS設備中大部分都是越獄設備,因為越獄之后允許用戶在設備上安裝并運行未經(jīng)驗證的應用,有時候這固然是件好事,但許多情況下,這其實是不折不扣的壞事。
外媒:移動設備用戶應關注的10大安全問題
?。?)企業(yè)的生物識別安全問題
生物識別技術也是企業(yè)用戶不得不提防的領域,盡管在消費電子市場,例如指紋識別模塊和虹膜掃描儀等生物識別設備有助于提升設備的安全系數(shù),但是這對于企業(yè)來說可能會是一場噩夢。BYOD(Bring Your Own Device,自帶設備辦公)已經(jīng)成為目前許多企業(yè)都允許的工作模式,但其中這其中潛在巨大的安全隱患,試想如果員工可以在辦公室使用自己的私人設備,那么即便這些設備擁有指紋識別或虹膜識別模塊,誰又能保證這些設備一定不會泄密呢?
外媒:移動設備用戶應關注的10大安全問題
?。?)惡意軟件越來越多
在未來幾年中,針對移動設備的惡意軟件將會繼續(xù)保持上升的態(tài)勢,知名安全廠商McAfee上個月發(fā)布報告稱,2013年針對移動設備的惡意軟件較2012年增長了33%,這一數(shù)據(jù)有望在2014年繼續(xù)增長,至少從目前的情況下,移動端的惡意軟件還沒有減緩的趨勢。
外媒:移動設備用戶應關注的10大安全問題
?。?)電子商務中潛在的危險
統(tǒng)計數(shù)據(jù)顯示,一些惡意的黑客在針對移動設備發(fā)動攻擊時,其目標更喜歡鎖定在用戶的信用卡上。出現(xiàn)這種情況完全在意料之中,因為PC時代的惡意黑客也傾向于想方設法盜取用戶的信用卡信息,而如今隨著電子商務的蓬勃發(fā)展,這些黑客轉而將目光放在了智能手機和平板等移動設備上,所以當你是使用移動設備進行網(wǎng)絡交易時,一定要慎重。
外媒:移動設備用戶應關注的10大安全問題
?。?0)政府的監(jiān)聽
如果不是斯諾登在去年曝光了美國國家安全局(NSA)和其他聯(lián)邦政府機構通過移動設備對民眾進行監(jiān)聽的計劃,或許還有很多人不會關注手機安全問題。而今年1月的一份報告指出,某第三方移動廣告網(wǎng)絡允許NSA訪問用戶的數(shù)據(jù),并能獲得這些用戶的全部信息。所以,對于手機用戶來說,還需要時刻提防來自政府方面的監(jiān)聽。