如何保護(hù)新智能手機(jī)安全?(二)
至頂網(wǎng) 發(fā)表于:13年01月28日 11:17 [轉(zhuǎn)載] DOIT.com.cn
安全研究人員已經(jīng)發(fā)現(xiàn)了支持NFC的設(shè)備中,部署該新技術(shù)存在漏洞。研究人員Charlie Miller發(fā)現(xiàn),一些設(shè)備上的默認(rèn)設(shè)置讓通信信道保持開放,在某些情況下,這使NFC可能被精明的攻擊者用來訪問設(shè)備。他演示了如何通過這個(gè)漏洞來訪問瀏覽器,以及竊取密碼和其他賬戶登錄信息。
NFC技術(shù)可以使設(shè)備在短半徑內(nèi)進(jìn)行無線通信,提供各種功能。它可以用來在兩個(gè)設(shè)備間共享文件,例如照片或數(shù)字名片。支付行業(yè)看到NFC作為電子錢包的潛力,設(shè)備持有者可以僅將設(shè)備靠近支付讀卡器就能完成日常支付。Miller成功展示了針對基于Android的諾基亞N9和Nexus S三星智能手機(jī)的攻擊。很多Android設(shè)備以及來自諾基亞的最新的Windows Phone設(shè)備都支持NFC技術(shù)。
專家稱,由于攻擊者需要近距離靠近受害者,用戶遭受NFC攻擊的風(fēng)險(xiǎn)比較低。漏洞管理是專家一直倡導(dǎo)的首要移動安全技巧。所以,請確保你的設(shè)備安裝了最新的固件(有時(shí)候說起來容易做起來難)。另外,確保使用NFC的智能手機(jī)應(yīng)用更新。啟用設(shè)備的鎖定功能,并為設(shè)備設(shè)置訪問密碼。通過啟用密碼功能,設(shè)備所有者也啟用了加密。
限制信任 經(jīng)常驗(yàn)證
智能手機(jī)操作系統(tǒng)在構(gòu)建時(shí)就考慮了安全因素。其中的沙盒技術(shù)讓攻擊者很難突破瀏覽器、訪問正在運(yùn)行的進(jìn)程,應(yīng)用都要求必須具有數(shù)字證書,以便設(shè)備能夠驗(yàn)證其真實(shí)性,并且,移動應(yīng)用商店會審核應(yīng)用是否存在嚴(yán)重威脅。安全公司還能夠檢測到惡意應(yīng)用(主要來自第三方應(yīng)用商店)和移動設(shè)備攻擊(騙取手機(jī)費(fèi)的短信木馬程序)。
建立基本的安全措施可以幫助減小危害。不要完全相信你的移動設(shè)備上的活動是安全的。不要點(diǎn)擊不受信任的鏈接。從朋友或同事得到隨意的鏈接或附件?在點(diǎn)擊鏈接和打開附件之前,首先與他們聯(lián)系和確認(rèn)。確認(rèn)你的手機(jī)瀏覽器中的網(wǎng)站是合法網(wǎng)站,特別是當(dāng)它請求登錄信息時(shí)。使用高強(qiáng)度密碼,并為某些應(yīng)用設(shè)置權(quán)限限制。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.