分类
圣路易斯华盛顿大学新闻

和素专家:每个应用都有它的弱点

你不必是世界上最富有的人之一,或拥有美国最大的报纸之一,也能成为网络攻击的目标。

但这肯定不会影响你的机会。

联合国1月22日在一个新闻发布会上表示,它已经信息表明王储穆罕默德•本•萨尔曼的沙特阿拉伯王国WhatsApp消息传递应用程序(由Facebook)部署间谍软件上传大量的手机数据从杰夫·贝佐斯Amazon’s首席执行官,《华盛顿邮报》的所有者和世界上最富有的人之一。

华盛顿大学圣路易斯分校(Washington University in St. Louis)麦凯维工程学院(McKelvey School of Engineering)网络安全战略计划(Cybersecurity Strategic Initiative)主任约瑟夫·谢勒(Joseph Scherrer)表示,针对贝佐斯的攻击,据称是利用一段视频来部署恶意软件,这对行业或政府领导人来说并不罕见。

Scherrer

“他们的财富和影响力让他们成为了诱人的目标,”他说,而针对贝佐斯的移动恶意软件攻击只会变得越来越常见。

Scherrer在24年杰出的职业生涯后从美国空军退役,他是空军唯一的战斗编码可展开通信联队的指挥官。

”研究进行的网络安全公司检查发现移动设备攻击在2019年上涨50%与2018年同期相比,“谢勒说,也是职业教育的执行董事麦凯维学校研究生院的工程和项目负责人信息系统管理和网络安全管理。“这一趋势预计将持续到2020年。”

联合国表示,贝佐斯不是为了钱,而是为了“影响(如果不是保持沉默的话)《华盛顿邮报》对沙特阿拉伯的报道”。“一般来说,非法的经济利益是对移动设备进行网络攻击的主要原因。

“网络罪犯会通过网上银行应用程序和Venmo、Apple Pay和谷歌Pay等支付服务来获取你的登录凭证。然后他们利用这些凭证进入你的账户,偷走你的钱。”“如今全球智能手机用户接近35亿,这对网络犯罪分子来说意味着很多机会。”

手机上的应用程序很方便,帮助我们的日常生活。然而,“每个应用程序都有它的弱点,”Scherrer说。“即使应用程序定期更新或打补丁,也并不意味着它是安全的。无论是‘white hat’还是‘black hat’,黑客们总能找到漏洞。问题是黑帽黑客利用这些知识进行恶意攻击。”

Scherrer建议让你的智能手机成为一个难以对付的目标,因为他说,“网络罪犯喜欢采取简单的方法。”

他提出了以下建议:

  • 使用强大的密码或生物特征码(指纹)来锁定你的设备。
  • 为了给你锁定的设备增加更多的安全性,可以对智能手机使用第二种身份验证方法,比如Yubikey。这些设备会生成一次性密码,让潜在的黑客很难绕过这些密码进入你的手机。
  • 不要对多个应用程序和帐户使用相同的密码。理想情况下,每个密码都应该是唯一的。
  • 加密你手机上的数据。现在所有主要的智能手机操作系统都有这个功能。
  • 使用来自移动电话提供商的虚拟专用网络保护您手机上的WiFi连接。
  • 定期将你的数据备份到云端,这样即使你的手机被入侵,你也不会丢失你的数据。有许多苹果和安卓的移动备份应用程序使用云以安全的方式存储数据。
  • 最后,不要打开可疑的链接或文件,它们看起来很奇怪或来自不寻常的来源。

新闻旨在传播有益信息,英文原版地址:https://source.wustl.edu/2020/01/washu-expert-every-application-has-its-vulnerabilities/