您的位置: 网界网 > 周报全文 > 正文

[周报全文]黑帽大会展示移动威胁新发展趋势

2013年09月10日 15:32:23 | 作者:CNW.com.cn | 来源:网界网 | 查看本文手机版

摘要:目前,移动计算似乎已经成为了网络安全斗争的一个新前沿,随着移动计算逐渐成熟,谷歌的安卓平台和苹果的iOS平台极大地提升了民众对移动计算的兴趣。

标签
黑帽大会
移动威胁

本报讯 目前,移动计算似乎已经成为了网络安全斗争的一个新前沿,随着移动计算逐渐成熟,谷歌的安卓平台和苹果的iOS平台极大地提升了民众对移动计算的兴趣。7月27日召开的黑帽大会上,移动计算取代云计算[注]成为了人们展开研究的新沃土。

本次黑帽大会有将近8000名数字安全专家参与,黑客们在会上讨论了企业安全防御系统中的最新安全漏洞。如智能手机成为用于窃听的秘密录音工具,运行在制造工厂的传感器和石油管道,被远程入侵并控制。还有WiFi网络遭到破坏,用户的密码被盗取⋯⋯虽然这些只是在台上的演示活动,但传达的信息是明确的——新时代的智能手机和互联网是一个充满危险的地带。

对于企业的CIO[注]来讲,最大的安全威胁无异于密码就像是写在便利贴粘在电脑显示器上一般。虽然这些威胁有时被夸大了,但新的威胁是真实存在的。安卓应用签名密钥被曝出存在能够在社交网络上创建大量垃圾邮件账户的漏洞。安卓认证的漏洞是允许修改合法应用,从而使黑客获得手机的控制权,目前已经出现了大量可自动利用这一漏洞的恶意软件。黑莓OS 10也被曝存在一个攻击漏洞,允许远程访问并非法提升访问权限,目前已经出现了针对这一漏洞的新型移动恶意软件和移动rootkits。此外(+本站微信networkworldweixin),LTE网络自身也不安全。

随着台式机和笔记本电脑市场份额的日益下滑,以及越来越多的人开始使用平板电脑和智能手机访问存储在云上的数据和应用,这些漏洞的危害性正变得越来越严重。而对于企业的CIO和公司技术高管来说,比起解决每一个新的漏洞,他们更需要关注整个大的安全环境。

安全会议不断发展,黑帽大会变得越来越难以为我们指明威胁的发展趋势,但是黑帽大会仍然是原创性研究的最佳展示平台。今年的黑帽大会上,虽然参与人员的规模不似以往那样庞大,但人员构成越来越复杂,越来越多的公司和政府部门人员也开始加入到黑客和研究人员之中。(更多内容详见: http://www.cnw.com.cn/P/5149)

参考资料

1.云计算:(Cloud Computing)描述了一种基于互联网的新的IT服务增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展而且经常是虚拟化的资源。云计算是继1980年代大型计算机到...详情>>

2.CIO:(Chief Information Officer),首席信息官,亦可称之为信息主管、信息总监等,是企业中信息化建设“统筹”人,是企业中不可或缺的高级主管职位之一,主要负责企业内部信息...详情>>

[责任编辑:孙可 sun_ke@cnw.com.cn]