热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

智能手机安全性与窃听门事件

借助KevinMitnick的帮助,ElinorMills亲身证实了入侵一个人的语音信箱是多么容易得一件事。这是在英国爆出“窃听门”丑闻后很多人所关心


 


借助Kevin Mitnick的帮助,Elinor Mills 亲身证实了入侵一个人的语音信箱是多么容易得一件事。这是在英国爆出“窃听门”丑闻后很多人所关心的安全问题。而世界新闻报的雇员正是因为黑入了被谋杀少女的电话记录以及之后参与调查的警员电话记录后而被曝光的。随着丑闻的发酵,已经可以证实这并不是一起独立事件,被窃听的受害人数量远远超过人们之前的想象。这也是那些没有采取安全防护措施的手机所面对的一个极端的安全案例。


 


  Mills在亲身体验中告诉了我们一系列有关智能手机安全性的重要问题。首先,世界新闻报的“记者们”看上去使用的是最原始的方法进入受害人的语音邮箱,即他们只是利用了大部分人根本不修改语音信箱的默认密码,更别提设置足够强壮的密码这个普遍存在的情况。但是他还在报告中引用了Mitnick的一段话:


 


  “任何15岁懂得如何编写简单脚本的人都可以找个VoIP供应商,假冒主叫方号码,做好这一系列工作只需要半个小时左右。”Mitnick 还表示:“如果你不善于写代码,还可以花钱使用网上专门提供的仿冒号码服务。”


 


  由此引出了手机安全方面的第二个问题,即移动运营商并不对主叫方身份进行查验,因此如果有人要进行不法活动,仿冒来电号码就成为了一个很简单有效的手段。


 


  很明显,只要智能手机用户能够充分利用身边现有的安全手段,对手机进行必要防护,就能迫使黑客花费更大的经历和更多的技巧去入侵智能手机。TechRepublic的Deb Shinder从一个企业安全管理员的角度对提高智能手机安全性给出了一些有用的建议:


 


  1. 要求手机用户使用PIN/密码 保护自己的手机。


 


  2. 要求手机用户使用强壮的PINs/密码。


 


  3. 要求手机用户对存储在手机中的数据进行加密。


 


  4. 要求手机用户在手机上安装安全软件,防护病毒和恶意软件攻击。


 


  5. 指导手机用户卸载不必要的手机软件。这不仅可以减少受攻击的可能性,还能帮手机省电。


 


  6. 要求手机用户在非必要时关闭蓝牙,Wi-Fi以及GPS。


 


  7. 要求手机用户通过SSL VPN连接企业网络。


 


  8. 考虑开发智能手机安全,监控和管理方面的软件,如Juniper Networks for Windows Mobile, Symbian, iPhone, Android, 以及BlackBerry.


 


  9. 有些智能手机可以被企业的权限管理系统管理和配置从而避免未经验证的用户查看企业数据或防止认证用户私自拷贝或传送企业内部数据。


 


  10. 在允许员工将私有智能手机连接到企业网络之前,仔细考虑其中的风险和便利性间的关系。




推荐阅读
  • 微信小程序发布引起轰动
    首页资讯人物态度新闻段子知识产品公司活动专题黑镜物是No!登录为什么微信深夜发布的“小程序”引动了开发者的大地震?盛威12小时前新闻传说中的微信“应用号”终于要来了& ... [详细]
  • 安全3AAuthentication:认证Authorzation:授权Accouting|Audition:审计用户管理用户:UID:0,不一定是root,root的uid非0时 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • Unity3D平台宏定义之美
    Unity包含一个“平台相关的编译”功能。这包括一些预处理指令,让你分割你的脚本编译和专为支持的平台之一执行代码段。您可以Unity编辑器中运行代码,这 ... [详细]
  • 简单理解rsa的加密和签名PHP实现
    我们先动手在linux上生成一下rsaPs:openssl是一堆加密算法和安全协议的开源集合,像RSA,DES,MD5,RC4等等,都能在openssl里面找到源代码 ... [详细]
  • 简介时间同步是指以中心控制系统的标准时钟作为基准使各分布系统和终设备的时钟与中心控制系统时钟进行同步的过程。随着5G和工业5.0的到来,网络终端设备和网络业务的飞速增 ... [详细]
  • Unity3D引擎的体系结构和功能详解
    本文详细介绍了Unity3D引擎的体系结构和功能。Unity3D是一个屡获殊荣的工具,用于创建交互式3D应用程序。它由游戏引擎和编辑器组成,支持C#、Boo和JavaScript脚本编程。该引擎涵盖了声音、图形、物理和网络功能等主题。Unity编辑器具有多语言脚本编辑器和预制装配系统等特点。本文还介绍了Unity的许可证情况。Unity基本功能有限的免费,适用于PC、MAC和Web开发。其他平台或完整的功能集需要购买许可证。 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
  • UDP协议开发
    UDP是用户数据报协议(UserDatagramProtocol,UDP)的简称,其主要作用是将网络数据流量压缩成数据报形式,提供面向事务的简单信息传送服务。与TCP协议不同,UD ... [详细]
  • webpack 配置IP 和端口号
    最近在用webpack搭建本地服务器的时候,因为不想总是用localhost来跑,所以对webpack.config.js进行了配置,如下devServer:{publicPath ... [详细]
  • java中关键语言英文版_为什么Java是华尔街上最炙手可热三门编程语言之一
    原标题:为什么Java是华尔街上最炙手可热三门编程语言之一多年以来Java都是华尔街最热门的编程语言。从低延迟处理应用到订单管理系统或风险评估平台,都有 ... [详细]
  • 1.切换Xcode版本假如本地有2个Xcode,切换命令如下sudoxcode-select--switchUsersyushu.lxysoftwareXcode.appConte ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 使用圣杯布局模式实现网站首页的内容布局
    本文介绍了使用圣杯布局模式实现网站首页的内容布局的方法,包括HTML部分代码和实例。同时还提供了公司新闻、最新产品、关于我们、联系我们等页面的布局示例。商品展示区包括了车里子和农家生态土鸡蛋等产品的价格信息。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
author-avatar
Carre陈
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有