Tizimlarning mobil telefonlarida xavfli amaliyotlar: Android va Apple iOS
Ushbu mavzuda foydalanuvchilarning kiberhujumlarni amalga oshirish uchun yorilishni osonlashtiradigan ba'zi xavfli amaliyotlarini eslatib o'tish muhim, bunda mijozlar axborot xavfsizligi bo'yicha boshlang'ich ma'lumotga ega bo'lmagan holda qandaydir tarzda hissa qo'shadilar. Bunday holda, nosozliklar har doim ham mobil qurilmani ishlab chiqqan kompaniya bilan bog'liq emas, shuning uchun biz ushbu ikki tizim haqida gapiradigan bo'lsak, ular kompyuter viruslariga qarshi hujumlarga nisbatan mustahkam va xavfsiz ekanligi haqida xulosa chiqarishimiz mumkin, ba'zi bir o'ziga xosliklari bilan farqlanadi. Biroq, biz qanday qilib muvaffaqiyatsizlikka uchraganimizni bilishimiz kerak, chunki har birimiz Android mobil telefoni yoki iPhone-dan foydalanganmiz va u qanday ishlashini bilamiz, ammo axborot xavfsizligi jarayonlarining ba'zi cheklovlari bilan ko'plab mobil foydalanuvchilarda beparvolik kuzatilgan. katta iqtisodiy yo'qotishlarga olib keladigan qurilmalar, ijtimoiy muhandislik, himoyalanmagan saytlarda kredit kartalarini klonlash, kompyuter jinoyatlarini amalga oshirish uchun xakerlar va krakerlarning diqqat markazida. Futurelearn uchun [5 ]: "Kiberxavfsizlik hujumlari foydalanuvchilarning shaxsiy ma'lumotlarini olishdan tortib muhim milliy infratuzilmaga hujum qilish va kompaniyalarning xususiy ma'lumotlarini olishgacha bo'lgan turli shakllarni oladi." Biroq, biz hujumlarning uchta shaklini nomlashimiz mumkin:
Hujum qurbonlarning shaxsini onlayn tarzda aniqlash orqali amalga oshiriladi;
Odatda hujum sanoat korxonalariga qaratilgan;
Nihoyat, maqsad bo'yicha individual ravishda amalga oshiriladi.
Ushbu panoramani inobatga olgan holda, mobil telefonlarda kompyuter o'g'irlanishiga yo'l qo'yadigan ehtiyotsizlik, bilimsizlik, johillik tufayli yuzaga keladigan ba'zi zararli amaliyotlarga to'xtalib, ushbu mavzuni yakunlash muhimdir:
Shubhali elektron pochta xabarlarini ochish (elektron pochtani soxtalashtirish, elektron pochtani aldash) o'ta maxfiy ma'lumotlarni ushlaydigan josuslik dasturlari, zararli dasturlar va fishing bilan;
Bank rekvizitlarini yo'naltirishga ruxsat berish;
Telefoningizga dasturlarni tashqaridagi saytlarga o'rnatingplaystore, appstore, itunesstore va googlestore;
Kredit kartalarini klonlash imkoniyatisiz akkreditatsiyalangan kompaniyalarning veb-saytlarida onlayn xaridlar;
Telefon ma'lumotlar bazasidagi ma'lumotlarni avtorizatsiyasiz o'zgartirishni osonlashtiring (Pharming);
Serversiz foydalaningzararli dasturlarga qarshi, josuslarga qarshi dastur va xavfsizlik devori;
Axborot o'g'irlash uchun josuslik (Sniffing), kesishish va ma'lumotlarni kuzatishga yordam berish;
Parolingizni kiritganingizda kimdir tekshirishiga ruxsat bering;
Ijtimoiy tarmoqlardan o'zingiz o'rnatgan va sozlagan narsalaringiz uchun juda ehtiyot bo'lmasdan foydalaning;
Mobil qurilmadan xavfsiz parolsiz foydalanish.
Profilaktik chora-tadbirlar: bular kiberhujum oldidan chora-tadbirlar, masalan, butun mobil telefon xavfsizlik tizimini boshqarish, standart sozlamalar va parollarni belgilash,zaxira nusxalariyoki ortiqcha zaxira nusxalari, o'rnatishjosuslarga qarshi dasturvaspamga qarshi; Klonlashni oldini olish uchun himoyalangan kompaniyalarning veb-saytlarida kredit kartalari bilan onlayn xaridlarni amalga oshirish: Xavfsiz foydalaningveb-saytlarva elektron pochta orqali, tegishli do'konlarda xaridlarni amalga oshiring: o'yin do'koni,uskunalar Do'konivaitunesstore;
Detektiv choralar: biz mobil telefonning xavfsizlik zaifligini tahlil qilish uchun audit jarayonini o'tkazganimizda, maqsad mumkin bo'lgan zaifliklarni yoki mumkin bo'lgan tuzatish uchun kiberhujumlarni topishdir;
Tuzatish choralari: ular kiberxavfsizlikda biron bir nosozlik yuzaga kelganda qo'llaniladi, ular ko'p qaytarilmas zararni oldini olish uchun favqulodda tarzda hal qilinadi.
Do'stlaringiz bilan baham: |