1、移動(dòng)平臺(tái)是黑客攻擊的下一個(gè)前沿陣地
時(shí)間:2022-03-27 20:21:02 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-27 20:21:02 來(lái)源:行業(yè)動(dòng)態(tài)
越來(lái)越多的證據(jù)表明,威脅者正在將手里的大量資源轉(zhuǎn)向移動(dòng)平臺(tái)漏洞的利用。據(jù)估計(jì),全球智能手機(jī)用戶達(dá)60億,是個(gè)不能錯(cuò)過(guò)的、非常有吸引力的機(jī)會(huì)。
在移動(dòng)設(shè)備受到攻擊的同時(shí),零日漏洞亦在增加,零日漏洞指安全社區(qū)不知道的因此沒(méi)被修補(bǔ)的漏洞。
零日漏洞由市場(chǎng)驅(qū)動(dòng),基于供應(yīng)和需求。零日中介Zerodium去年曾因?yàn)樘峤粩?shù)量過(guò)多而宣布暫停購(gòu)買蘋果iOS漏洞。去年夏天,網(wǎng)絡(luò)犯罪分子利用一個(gè)iPhone零日漏洞入侵6名國(guó)際記者的移動(dòng)設(shè)備。
Corellium LLC的首席運(yùn)營(yíng)官、英國(guó)國(guó)家安全局(GCHQ)前分析師Matt Tait所做的研究表明,這個(gè)問(wèn)題正在變得非常地嚴(yán)重。
Tait向與會(huì)者表示,針對(duì)手機(jī)設(shè)備的零日滲透正在急劇增加。我們看到的只是世界上實(shí)際可能發(fā)生的事情的一小部分。
問(wèn)題的一部分原因在于,一些移動(dòng)平臺(tái)的架構(gòu)構(gòu)成了一系列獨(dú)有的問(wèn)題。谷歌Project Zero的安全研究員Natalie Silvanovich描述了對(duì)移動(dòng)信息出錯(cuò)時(shí)所做的一些分析,她發(fā)現(xiàn)一個(gè)用戶能夠在未經(jīng)同意的情況下打開(kāi)另一個(gè)用戶的攝像頭或音頻。
Silvanovich找到Group FaceTime、Signal、Facebook Messenger、JioChat和Mocha的各種漏洞,所有這些漏洞都曾被報(bào)告過(guò)和被修復(fù)過(guò)。
Silvanovich表示,在未經(jīng)用戶同意的情況下就可以打開(kāi)別人的攝像頭并拍幾張照片,能夠這樣做相當(dāng)令人擔(dān)憂。