噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

放長(zhǎng)線釣大魚(yú),LBS應(yīng)用暗藏殺機(jī)

Hebrews 發(fā)表于:12年10月29日 20:00 [來(lái)稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]因?yàn)長(zhǎng)BS的各種優(yōu)化操作的特性反而更方便網(wǎng)絡(luò)罪犯設(shè)下陷阱,還能進(jìn)一步避免在不活躍的用戶(hù)身上浪費(fèi)時(shí)間及資源,提高犯罪效率。

任何新的技術(shù)在給人們帶來(lái)利益的同時(shí)都伴隨著潛在的風(fēng)險(xiǎn),LBS(Location Based Service:基于位置的服務(wù))也不例外。作為一項(xiàng)越來(lái)越流行的移動(dòng)類(lèi)應(yīng)用,LBS創(chuàng)造了新的交友模式:通過(guò)分享自己的地理位置及個(gè)人愛(ài)好信息,人們可以更方便地結(jié)交附近或興趣相投的朋友。而廣告主們也從中看到了商機(jī),利用電子優(yōu)惠券或其他打折活動(dòng)吸引附近的人群,提高到店率。

許多站點(diǎn)都可以通過(guò)訪問(wèn)者的IP地址來(lái)定位,并向其推送本地化的內(nèi)容及廣告,這是一種節(jié)省資源的方式。同時(shí),為了吸引更多的眼球,這些內(nèi)容除正規(guī)的內(nèi)容標(biāo)題外,還有不少極具誘惑力的標(biāo)題(如“同城美女邀你今夜赴約”)。而此類(lèi)標(biāo)題,正是將人們引入釣魚(yú)網(wǎng)站的陷阱之一。

現(xiàn)在,同樣的欺騙模式被遷移到了LBS應(yīng)用平臺(tái)。因?yàn)長(zhǎng)BS的各種優(yōu)化操作的特性反而更方便網(wǎng)絡(luò)罪犯設(shè)下陷阱,還能進(jìn)一步避免在不活躍的用戶(hù)身上浪費(fèi)時(shí)間及資源,提高犯罪效率。Websense的研究人員分析了幾個(gè)基于LBS的釣魚(yú)式攻擊的實(shí)例,這里以國(guó)內(nèi)某款LBS社交應(yīng)用程序?yàn)槔f(shuō)明如下:

(圖1,國(guó)內(nèi)某LBS應(yīng)用截圖)

如圖所示,這是一條從距離你124.78千米位置的發(fā)來(lái)的本地消息,并附帶一張迷人的少女頭像,及一個(gè)博客鏈接,女孩稱(chēng)可以通過(guò)該博客初步了解她本人。但這個(gè)鏈接卻會(huì)把用戶(hù)定向到釣魚(yú)頁(yè)面,企圖盜竊用戶(hù)的QQ帳號(hào)及密碼。這類(lèi)騙局可以輕易奏效并自動(dòng)下載惡意軟件到受害者的移動(dòng)設(shè)備上。

為什么對(duì)網(wǎng)絡(luò)犯罪者而言,這種陷阱會(huì)比傳統(tǒng)的更為有效呢?原因有三:第一,本地的消息具有更強(qiáng)信任感,受害者更容易放松警惕;第二,使用了性感迷人的照片,這是一種相當(dāng)有效的誘餌;第三,手機(jī)設(shè)備上顯示的URL地址往往不全,看上去與合法地址無(wú)異。

而這只是冰山一角,去年,一家英國(guó)安全公司發(fā)現(xiàn)LBS應(yīng)用還給竊賊打開(kāi)了方便之門(mén)。在國(guó)外,人們常常通過(guò)Facebook、Twitter等其他社交工具進(jìn)行LBS簽到,而竊賊則會(huì)通過(guò)用戶(hù)的簽到規(guī)律來(lái)判斷人們的出行習(xí)慣,進(jìn)而在目標(biāo)用戶(hù)家中無(wú)人時(shí)入室行竊。他們平均的犯罪用時(shí)不過(guò)十分鐘,而受害者可能還在自己最喜歡的一家星巴克中渾然不覺(jué)。

另外,別以為你對(duì)自己的行蹤避而不談就安全了,移動(dòng)設(shè)備會(huì)暴露你的所在的地理位置。一些相機(jī)和手機(jī)會(huì)自動(dòng)給所拍攝的照片加上位置標(biāo)記(如GPS數(shù)據(jù)),給犯罪分子留下線索。

更應(yīng)該引起關(guān)注的是,LBS也給青少年安全問(wèn)題帶來(lái)了隱憂。雖然該技術(shù)一方面能幫父母?jìng)兪⌒牟簧,使他們不?huì)因孩子的走失而過(guò)分焦慮,地理位置信息可以讓他們很快的找到孩子;但從另一方面考慮,犯罪分子也可以通過(guò)這些地理信息找到孩子,并套出他們父母的個(gè)人信息,甚至進(jìn)行更嚴(yán)重的犯罪行為。因?yàn)楹⒆觽兒芟矚g分享自己用手機(jī)拍攝的照片,而懂些基礎(chǔ)技術(shù)的人,僅通過(guò)可交換圖形文件植入程序就可以提取嵌入在照片中的位置數(shù)據(jù),從而準(zhǔn)確推斷照片是于何地被拍攝的。此外,就算你將手機(jī)的GPS功能關(guān)閉,一些移動(dòng)應(yīng)用程序仍會(huì)默認(rèn)允許開(kāi)放GPS功能,讓罪犯?jìng)冇袡C(jī)可乘。

Websense將繼續(xù)關(guān)注該領(lǐng)域的進(jìn)展,并保護(hù)我們的客戶(hù)、以及他們的數(shù)據(jù)和系統(tǒng),免受此類(lèi)新型攻擊的威脅。

[責(zé)任編輯:黃輝]
大黃
以備份起家的CommVault近兩年的解決方案不斷向更全面的數(shù)據(jù)保護(hù)轉(zhuǎn)型,并對(duì)數(shù)據(jù)管理、數(shù)據(jù)挖掘也有了一些關(guān)注。CommVault中國(guó)區(qū)技術(shù)總監(jiān)蔡報(bào)永接受采訪時(shí)表示CommVault將繼續(xù)做一家專(zhuān)注做數(shù)據(jù)管理和信息管理的軟件廠商。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.