hnjianshi.cn" /> " />
吸話費(fèi)的惡意程序明碼出售央視315晚會(huì)上曝光的惡意扣費(fèi)軟件廣受關(guān)注,包括“搶票快手”、“瘋狂的小鳥”等許多熱門APP都中招了。此前,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)現(xiàn)了大量手機(jī)用戶被莫名扣費(fèi)的現(xiàn)象,經(jīng)過技術(shù)人員分析,這是因?yàn)橛脩酎c(diǎn)擊了手機(jī)上出現(xiàn)的包含惡意扣費(fèi)程序的廣告彈窗。目前,利用正規(guī)軟件中內(nèi)置的插件進(jìn)行推廣已經(jīng)成為惡意程序非法吸金的重要手段,而且這些惡意程序已經(jīng)開始明碼出售,愈加泛濫。
公共免費(fèi)WI-FI瞬間盜取你的一切隱私
315晚會(huì)現(xiàn)場(chǎng)做了一個(gè)實(shí)驗(yàn),讓現(xiàn)場(chǎng)觀眾連上無(wú)線網(wǎng)絡(luò),然后使用自己常用的消費(fèi)類軟件,比如打車、訂餐、購(gòu)物等APP。與此同時(shí),現(xiàn)場(chǎng)的大屏幕顯示出了參與實(shí)驗(yàn)的觀眾的地址、姓名、身份證號(hào)、銀行卡號(hào)等個(gè)人信息。相信很多人看到后都心驚膽戰(zhàn),連接不安全的公共免費(fèi)Wi-Fi竟會(huì)如此輕易地泄露個(gè)人隱私。
看了這兩個(gè)安全事件之后,歐克科技開始思索它們對(duì)企業(yè)移動(dòng)業(yè)務(wù)安全所帶來的影響:
1.為了非法謀利,不法分子可能會(huì)在企業(yè)辦公APP中植入惡意廣告鏈接,甚至可能對(duì)企業(yè)APP進(jìn)行反編譯然后上傳到網(wǎng)上,進(jìn)而竊取企業(yè)的業(yè)務(wù)機(jī)密。那么,企業(yè)的移動(dòng)辦公業(yè)務(wù)系統(tǒng)能否抵御這種安全威脅?2.為方便辦公,員工有時(shí)會(huì)在公共免費(fèi)Wi-Fi下使用移動(dòng)辦公APP,業(yè)務(wù)數(shù)據(jù)在網(wǎng)絡(luò)中明文傳輸,但如果遇到釣魚WI-FI,就極有可能會(huì)存在數(shù)據(jù)泄密風(fēng)險(xiǎn),企業(yè)又該如何規(guī)避?
這些安全威脅,其實(shí)對(duì)歐克科技來說都是小case,我們的安全團(tuán)隊(duì)早就給出了應(yīng)對(duì)之策:
自建應(yīng)用商店
通過自建應(yīng)用商店,員工或用戶在下載企業(yè)APP時(shí)會(huì)由統(tǒng)一的入口進(jìn)行下載,而非魚龍混雜的各大應(yīng)用商店平臺(tái),保證所有用戶使用的移動(dòng)辦公APP都是官方的安全應(yīng)用。
業(yè)務(wù)加密傳輸
當(dāng)用戶連接了非法AP時(shí),業(yè)務(wù)數(shù)據(jù)很容易被黑客截獲。但如果被截獲的是加密數(shù)據(jù),黑客將無(wú)法破解,那么企業(yè)業(yè)務(wù)數(shù)據(jù)和用戶個(gè)人信息依然是安全的。
所以,建議企業(yè)部署自主可控的VPN設(shè)備,對(duì)APP傳輸和存儲(chǔ)過程中業(yè)務(wù)數(shù)據(jù)進(jìn)行加密處理,所有APP業(yè)務(wù)數(shù)據(jù)都通過VPN加密隧道傳輸。經(jīng)過VPN加密后,APP安全性大大提高,用戶即使在公共免費(fèi)Wi-Fi下也可以放心使用企業(yè)APP辦公。
多因素身份認(rèn)證
對(duì)于企業(yè)的核心業(yè)務(wù)系統(tǒng),如果只采用密碼認(rèn)證,一旦用戶密碼被盜或泄露,攻擊者輕易就能獲取企業(yè)的核心機(jī)密。因此,建議企業(yè)對(duì)核心業(yè)務(wù)做多因素身份認(rèn)證,如密碼認(rèn)證、硬件特征碼、短信驗(yàn)證碼等相結(jié)合的認(rèn)證方式,加固核心業(yè)務(wù)的身份校驗(yàn),降低身份被冒用的風(fēng)險(xiǎn)。
掃一掃,關(guān)注我們