” 安全設計 ” 時代已經來臨

” 安全設計 ” 時代已經來臨

近年來網絡犯罪分子變得越來越老練。它利用最新趨勢和引人注目的問題來傳播惡意軟件並從未受保護的用戶那裡竊取個人信息。

無論是您喜愛的電視節目的應用程式、與新 Corona 相關的政府健康信息,還是跟踪包裹外遞送,結果都是一樣的,確實如此最終會感染您的設備以進行欺詐和盜竊。

日常的基本網絡安全衛生是保護您的設備免受最常見類型惡意軟件攻擊的關鍵。但是技術預先構建的安全性對於防止高度複雜的網絡攻擊至關重要。

特勤局以保護總統而臭名昭著,但他們的另一個主要任務是保護美國的金融基礎設施和支付系統,包括美國假幣、銀行和金融機構欺詐、欺詐性貨幣操縱、身份盜用和訪問設備。保持經濟穩健,免受欺詐和網絡犯罪等廣泛的金融和電子犯罪的影響。

隨著移動設備的廣泛使用,正如國土安全部 (DHS) 所建議的那樣,”用戶應避免旁加載應用程序和使用未經批准的應用程式商店,企業應禁止在他們的設備上使用它們”。

聯邦調查局副局長保羅・阿巴特說,這種流行病對網絡犯罪分子來說真的很方便。”網絡犯罪猖獗趁機受益於社交技術成癮”。

2020年美國聯邦調查局網絡犯罪投訴中心收到的投訴數量達到 791790件,約為上年水平的兩倍,同比增幅最大。一個特別陰險的例子是發送一條短信提示您下載用於疫苗接種預訂的應用程式,向用戶聯繫人中的所有設備發送惡意軟件,並竊取個人數據和銀行信息。

2021 年初英國國家網絡安全中心 (NCSC) 呼籲關註一種新型惡意軟件,該惡意軟件偽裝成疫情期間頻繁發生的外出包裹跟踪鏈接。此鏈接會導致下載名為 FluBot 的惡意軟件應用程式,從而危及用戶銀行賬戶和其他金融賬戶的詳細信息。據網絡安全研究人員稱,”每小時惡意短信 (FluBot) 的數量可達數萬條。”此外黑客似乎利用重磅電視劇《魷魚游戲》的火爆,掀起了新一波網絡犯罪浪潮,其中隱藏在與該節目相關的應用程式中的惡意軟件被用於針對移動設備。

移動設備現在是互聯網的主要接入點,2020年美國 61% 的網站訪問來自移動設備。這是 2019年才剛剛轉向多數的趨勢,但已經確立為確鑿的事實。似乎為了反映這一點,對移動終端的網絡攻擊有所增加,2020年將報告發送給 FBI 的網絡釣魚和短信攻擊 (帶有惡意鏈接的電子郵件和短信) 的投訴。從 2019年的 114,702起增加了一倍多 2020年為 241,342。

根據一項調查超過 55% 的購物者在節日期間至少在移動設備上購物一次,設備所有者應採取預防措施保護自己免受攻擊,可以說是不可或缺的。

NCSC 推薦的措施是非常基本的保護措施,例如頻繁的設備備份和使用病毒檢測軟件的 “僅從製造商推薦的應用商店安裝新應用”。DHS 指南與此類似但還包括對常規操作系統、應用程式和其他軟件更新的建議,以及對用戶和企業採用多因素身份驗證的建議。

通過實施簡單的網絡衛生建議,您可以形成一層防禦攻擊,並顯著降低未經授權訪問移動設備的威脅。然而,在此類用戶行為重要且有效的同時,網絡犯罪分子利用先進技術,利用人類心理和行為來欺騙用戶併入侵設備。

這種類型的攻擊稱為社會工程攻擊,它利用人際互動和社交技巧來誘使用戶訪問設備和系統,有時還會為用戶提供可選的安全保護,甚至可以使自身失效。FluBot、虛假疫苗接種網站和惡意“魷魚游戲”應用程序等攻擊都是社會工程的例子。

根據國土安全部的網絡安全和基礎設施安全局 (CISA) 的說法,移動設備所有者可能更容易受到通過短信進行的社會工程攻擊。移動設備“集成了電子郵件、語音、文本消息和網絡瀏覽器功能,使它們更有可能成為被操縱的惡意活動的受害者。”

在 2021 年初的白宮網絡安全峰會上,討論的不僅僅是網絡衛生,以防止未經授權的訪問。“在未來,你需要去的技術的安全性被構建為默認值。我們所有人,我們必須相信他們正在購買安全的技術,”白宮高級官員說。

安全設計的移動設備將網絡衛生管理預嵌入到設備中,從安全方程式中消除了人類心理。安全帶和安全氣囊最初是購車者的一種選擇,但現在已成為所有汽車必不可少的安全功能。

基本的網絡衛生管理,例如多因素身份驗證和禁止從官方應用商店下載應用程序,可以通過設計納入系統。從一開始就內置了這些保護的移動設備不容易受到社會工程攻擊,即使設備所有者對流行節目感興趣或擔心流行病也是如此。

事實上,公民應該遵循網絡安全機構推薦的基本網絡衛生。但是,創建者可能必須避免高級社會工程攻擊並將高級安全保護納入技術設計。

| 圖片來源:ANDRIY ONUFRIYENKO / GETTY IMAGES / it-trend.jp / home.kpmg

原文轉自

記得 LIKE 我地 facebook、follow IG 同支持最潮及最新資訊既 《飛聞CHILL流誌》 ??????