任何新興技術(shù)趨勢都會伴隨著許多恐懼、不確定和懷疑,特別是當(dāng)涉及大量渴望參與的消費者群,畢竟技術(shù)可以被使用于有益的用途,也可以被惡魔利用。
近年大量的DDoS攻擊規(guī)模,兩天內(nèi)可達到500億筆請求,足以癱瘓網(wǎng)絡(luò)。專家們把矛頭指向使用者無意間安裝了偽裝無害App的移動電話。只要區(qū)區(qū)幾個成功的惡意App,就可以輕易獲得如此大量的攻擊傀儡??杀?操控的物聯(lián)網(wǎng)物件數(shù)量越來越多,數(shù)量之巨也可等同于今日移動電話般的威脅。
最顯著的目標(biāo)就是金融機構(gòu),這些機構(gòu)對于傀儡網(wǎng)絡(luò)、惡意軟件及其他惡意軟件并不陌生,因為犯罪者最常用的詐欺手法就是透過釣魚等社交工程技術(shù),將惡意軟件植入移動電話。F5安全運營中心發(fā)現(xiàn),這些惡意軟件一旦植入裝置后,就會運用不同技術(shù)取得受害者硬件的管理權(quán)限、竊取用戶交易授權(quán)碼、攔截包含在線事務(wù)數(shù)據(jù)的簡訊、盜取機密信息、發(fā)布詐欺內(nèi)容、執(zhí)行自動轉(zhuǎn)賬等。
新型威脅讓原本即已高度險惡的詐欺活動更加危險,它變本加厲了過去在合法金融機構(gòu)網(wǎng)站迭加內(nèi)容的手法,誘騙消費者提供敏感信息。這是一項危險的進化,因為它不僅讓黑客得以鎖定實質(zhì)上數(shù)量無窮的合法應(yīng)用程序,而且還能提供訂制化的詐欺內(nèi)容而無須對惡意軟件本身做變更。一旦植入該惡意軟件后,就可以重復(fù)的使用,回避金融機構(gòu)為消費者部署的任何反詐欺保護機制。
建立運用正確技術(shù)的深層防護策略,是絕對必要的。防范網(wǎng)絡(luò)威脅除了進行定期的威脅評估、監(jiān)控或安全情報分析外,更重要的是能動態(tài)更新威脅識別特征,并實時提供深入分析和全面保護的安全策略。銀行需要可視性端點、網(wǎng)絡(luò)和IT基礎(chǔ)架構(gòu)的應(yīng)用程序,以確保他們在自己的網(wǎng)絡(luò)在線交易,和行動銀行業(yè)務(wù)的保護維持高度敏捷。采取整合性解決方案能監(jiān)控網(wǎng)絡(luò)、應(yīng)用和端點保護等安全措施,減少欺詐的發(fā)生。
App為人們帶來許多便利和樂趣,我們也樂于向親友推薦一些好用的App,但是提醒大家,好用的App不僅受到消費者歡迎,連犯罪份子也會看上它。不論是移動電話、冰箱或家電上的延伸功能,如方便輕松訂購補貨的購物網(wǎng)站,黑客都會絞盡腦汁想出新方法來詐騙消費者并攻擊數(shù)量越來越多的互聯(lián)網(wǎng)聯(lián)機。一如我們的分析,惡意人士無休止地探尋新方法,利用人們追求便利生活的欲望來滿足其惡意目的。