據外媒報道,一年一度的世界經濟論壇(WEF)會議將從本月20日在瑞士達沃斯召開,并持續到23日。全球最大的網絡安全公司卡巴斯基對此發出警告,會議參與者將很有可能會遭遇網絡攻擊。每一年,來自世界各地的重要政界人士和商業巨頭齊聚WEF會議,共同商討時下的敏感經濟話題。
也許這場會議對于全球經濟發展探討是個完美的方法,但對于信息安全專業人員來說,卻是一場噩夢。
卡巴斯基安全專家認為,APT組織很有可能會在此期間加大他們的攻擊力度,不論是在酒店還是在會議現場,他們將嘗試入侵參加會議的國家高級官員及企業高管使用的電腦或移動設備。
也許筆記本能夠從桌面安全產品中得到不小的保護,但移動設備卻沒這么幸運了。移動安全產品的技術仍舊遠遠落后于桌面安全產品,所以卡巴斯基建議WEF的參與者在達沃斯期間要警惕自己移動設備的安全問題。
具備入侵并監控移動設備的惡意軟件是近年來五大最復雜網絡間諜活動之一。這意味著APT組織非常清楚能夠從移動設備獲取的巨大信息財富,而許多安全漏洞很少被設備持有者解決。
正是這樣碎片化的移動OS生態系統給了一些公司利用不正當途徑牟取利益的機會,像Hacking Team、Zerodium、Gamma International,它們就專門面向市場兜售間諜軟件。
卡巴斯基研究員建議參加像WEF這樣的高級會議時最好使用VPN上網、用插座為手機充電而不是筆記本、為設備設置密碼。另外,參與者盡量不要購買二手手機、不要給設備越獄。當然,這樣的建議同樣也適用于普通用戶。