Mobil operatsion tizimlar qurish usullari va arxitekturalari


Tizimlarning mobil telefonlarida xavfli amaliyotlar: Android va Apple iOS



Download 1,02 Mb.
bet23/24
Sana05.06.2023
Hajmi1,02 Mb.
#948818
1   ...   16   17   18   19   20   21   22   23   24
Bog'liq
t1dmi

Tizimlarning mobil telefonlarida xavfli amaliyotlar: Android va Apple iOS


Ushbu mavzuda foydalanuvchilarning kiberhujumlarni amalga oshirish uchun yorilishni osonlashtiradigan ba'zi xavfli amaliyotlarini eslatib o'tish muhim, bunda mijozlar axborot xavfsizligi bo'yicha boshlang'ich ma'lumotga ega bo'lmagan holda qandaydir tarzda hissa qo'shadilar. Bunday holda, nosozliklar har doim ham mobil qurilmani ishlab chiqqan kompaniya bilan bog'liq emas, shuning uchun biz ushbu ikki tizim haqida gapiradigan bo'lsak, ular kompyuter viruslariga qarshi hujumlarga nisbatan mustahkam va xavfsiz ekanligi haqida xulosa chiqarishimiz mumkin, ba'zi bir o'ziga xosliklari bilan farqlanadi. Biroq, biz qanday qilib muvaffaqiyatsizlikka uchraganimizni bilishimiz kerak, chunki har birimiz Android mobil telefoni yoki iPhone-dan foydalanganmiz va u qanday ishlashini bilamiz, ammo axborot xavfsizligi jarayonlarining ba'zi cheklovlari bilan ko'plab mobil foydalanuvchilarda beparvolik kuzatilgan. katta iqtisodiy yo'qotishlarga olib keladigan qurilmalar, ijtimoiy muhandislik, himoyalanmagan saytlarda kredit kartalarini klonlash, kompyuter jinoyatlarini amalga oshirish uchun xakerlar va krakerlarning diqqat markazida. Futurelearn uchun [5 ]: "Kiberxavfsizlik hujumlari foydalanuvchilarning shaxsiy ma'lumotlarini olishdan tortib muhim milliy infratuzilmaga hujum qilish va kompaniyalarning xususiy ma'lumotlarini olishgacha bo'lgan turli shakllarni oladi." Biroq, biz hujumlarning uchta shaklini nomlashimiz mumkin:
Hujum qurbonlarning shaxsini onlayn tarzda aniqlash orqali amalga oshiriladi;
Odatda hujum sanoat korxonalariga qaratilgan;
Nihoyat, maqsad bo'yicha individual ravishda amalga oshiriladi.
Ushbu panoramani inobatga olgan holda, mobil telefonlarda kompyuter o'g'irlanishiga yo'l qo'yadigan ehtiyotsizlik, bilimsizlik, johillik tufayli yuzaga keladigan ba'zi zararli amaliyotlarga to'xtalib, ushbu mavzuni yakunlash muhimdir:
Shubhali elektron pochta xabarlarini ochish (elektron pochtani soxtalashtirish, elektron pochtani aldash) o'ta maxfiy ma'lumotlarni ushlaydigan josuslik dasturlari, zararli dasturlar va fishing bilan;
Bank rekvizitlarini yo'naltirishga ruxsat berish;
Telefoningizga dasturlarni tashqaridagi saytlarga o'rnatingplaystore, appstore, itunesstore va googlestore;
Kredit kartalarini klonlash imkoniyatisiz akkreditatsiyalangan kompaniyalarning veb-saytlarida onlayn xaridlar;
Telefon ma'lumotlar bazasidagi ma'lumotlarni avtorizatsiyasiz o'zgartirishni osonlashtiring (Pharming);
Serversiz foydalaningzararli dasturlarga qarshi, josuslarga qarshi dastur va xavfsizlik devori;
Axborot o'g'irlash uchun josuslik (Sniffing), kesishish va ma'lumotlarni kuzatishga yordam berish;
Parolingizni kiritganingizda kimdir tekshirishiga ruxsat bering;
Ijtimoiy tarmoqlardan o'zingiz o'rnatgan va sozlagan narsalaringiz uchun juda ehtiyot bo'lmasdan foydalaning;
Mobil qurilmadan xavfsiz parolsiz foydalanish.

  1. Profilaktik chora-tadbirlar: bular kiberhujum oldidan chora-tadbirlar, masalan, butun mobil telefon xavfsizlik tizimini boshqarish, standart sozlamalar va parollarni belgilash,zaxira nusxalariyoki ortiqcha zaxira nusxalari, o'rnatishjosuslarga qarshi dasturvaspamga qarshi; Klonlashni oldini olish uchun himoyalangan kompaniyalarning veb-saytlarida kredit kartalari bilan onlayn xaridlarni amalga oshirish: Xavfsiz foydalaningveb-saytlarva elektron pochta orqali, tegishli do'konlarda xaridlarni amalga oshiring: o'yin do'koni,uskunalar Do'konivaitunesstore;

  2. Detektiv choralar: biz mobil telefonning xavfsizlik zaifligini tahlil qilish uchun audit jarayonini o'tkazganimizda, maqsad mumkin bo'lgan zaifliklarni yoki mumkin bo'lgan tuzatish uchun kiberhujumlarni topishdir;

  3. Tuzatish choralari: ular kiberxavfsizlikda biron bir nosozlik yuzaga kelganda qo'llaniladi, ular ko'p qaytarilmas zararni oldini olish uchun favqulodda tarzda hal qilinadi.

Download 1,02 Mb.

Do'stlaringiz bilan baham:
1   ...   16   17   18   19   20   21   22   23   24




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish