最近,信服君的朋友圈被各種旅游的美照刷屏了:驚艷的泰國人妖秀,熱情的沙灘比基尼,還有令人垂涎欲滴的美食。可是,就在你為24個(gè)贊欣喜時(shí),可知有多少個(gè)惡意程序正瞄準(zhǔn)你的手機(jī),并隨時(shí)盜取隱私甚至偷竊資金。
你一定還記得去年好萊塢眾女星的iCloud艷照門事件,個(gè)人隱私被盜取并進(jìn)行惡意傳播。深信服安全專家揭秘:很多用戶在下載安裝APP時(shí)根本不注意看授權(quán)權(quán)限條款就選擇同意安裝,自己的隱私一不留神就暴露了。據(jù)介紹,對于用戶而言,“核心隱私權(quán)限”包括訪問聯(lián)系人、讀取通話記錄、讀取短信記錄、讀取位置信息。
同時(shí)手機(jī)病毒往往隱藏在盜版應(yīng)用中。一旦用戶下載并安裝,這些應(yīng)用就會(huì)強(qiáng)制聯(lián)網(wǎng),并且私自下載未知軟件,竊取用戶信息。最嚴(yán)重的情況是,惡意插件中植入病毒,其冒充網(wǎng)銀、支付、購物、社交等應(yīng)用,誘導(dǎo)用戶輸入銀行賬號密碼信息,然后再通過病毒攔截,并轉(zhuǎn)發(fā)手機(jī)支付驗(yàn)證碼和支付成功回執(zhí)短信,以完成資金竊取。
這些非法APP、手機(jī)病毒除了會(huì)造成個(gè)人財(cái)產(chǎn)的損失外,還會(huì)對企業(yè)帶來危害。由于現(xiàn)在很多企業(yè)員工都是自帶移動(dòng)設(shè)備辦公,手機(jī)終端上存儲(chǔ)了眾多企業(yè)數(shù)據(jù)和文件,這些信息都是以明文進(jìn)行存儲(chǔ)和傳輸,不法分子很容易進(jìn)行獲取。同時(shí)旅途中也是手機(jī)丟失的高峰期,一旦手機(jī)丟失,手機(jī)里存儲(chǔ)的企業(yè)重要機(jī)密的外泄,帶來的損失不可估量。
深信服技術(shù)總監(jiān)殷浩總結(jié)道:“近幾年,針對移動(dòng)平臺(tái)的惡意軟件越來越多,對手機(jī)用戶構(gòu)成了越來越嚴(yán)重的威脅,但是,很多用戶還沒有形成良好的手機(jī)安全應(yīng)用習(xí)慣,在出游時(shí)更容易將安全問題拋之腦后,再加上企業(yè)對手機(jī)終端未進(jìn)行相關(guān)的安全防護(hù),這很可能誘發(fā)個(gè)人或企業(yè)相關(guān)風(fēng)險(xiǎn)”
要想更好的規(guī)避旅途中的信息安全風(fēng)險(xiǎn),深信服科技建議用戶和企業(yè)遵循以下兩個(gè)建議:
1、對于用戶,盡量使用正規(guī)的應(yīng)用商店或網(wǎng)站下載APP:下載APP時(shí),最好能選擇經(jīng)過安全審核的應(yīng)用商店或登錄官方網(wǎng)站下載。而且,在安裝APP的時(shí)候,用戶也應(yīng)該留意APP所試圖獲得的權(quán)限,如果其試圖獲取超額的權(quán)限,就需要對留心其安全性了。
2.對于企業(yè),建議部署企業(yè)移動(dòng)管理平臺(tái)實(shí)現(xiàn)公私數(shù)據(jù)隔離:針對移動(dòng)辦公的用戶,手機(jī)上企業(yè)數(shù)據(jù)需要特殊保護(hù)。這時(shí)建議部署企業(yè)移動(dòng)管理EMM平臺(tái),它可以給企業(yè)數(shù)據(jù)打造一個(gè)安全沙箱,實(shí)現(xiàn)遠(yuǎn)程訪問、本地存儲(chǔ)的全面加密,即使手機(jī)被攻陷,企業(yè)數(shù)據(jù)依然存儲(chǔ)在安全的隔離箱里。
深信服科技推薦企業(yè)部署深信服企業(yè)移動(dòng)管理EMM系統(tǒng),該系統(tǒng)采用全方位的安全體系,能實(shí)時(shí)、快速地防御惡意手機(jī)應(yīng)用程序,并進(jìn)行告警通知,同時(shí)還能對丟失的手機(jī)進(jìn)行遠(yuǎn)程數(shù)據(jù)擦除和實(shí)時(shí)定位,讓用戶暢想安全、快樂的旅途!
點(diǎn)擊鏈接,申請?jiān)囉茫篽ttp://www.sangfor.com.cn/topic/free/emm.html#rd