Sophos 警告说,社交工程、虚假 App Store 冲击 iOS

Sophos 警告说,社交工程、虚假 App Store 冲击 iOS

在本周的大部分时间里,我并不是完全有意关注 Apple 设备安全(请参阅此处和此处),但 Sophos 的新研究应该会引起任何致力于提高安全意识的企业的兴趣。

绝命毒师
该研究调查了 167 个用于欺骗 iOS 和 Android 用户的假冒应用程序。 那些影响 Apple 移动操作系统的问题尤其突出,因为它们显示出恶意软件作者越来越老练。

Sophos 发现这些复杂的攻击结合了一系列武器,从社会工程假冒网站、假冒 iOS App Store 页面,甚至 iOS 应用程序测试网站,将这些假冒应用程序安装到受害者的设备上。

[通过 Computerworld 的时事通讯了解最新的 IT 思想领导力、见解、操作方法和分析。 ]
Sophos 警告称,这些攻击可能由同一组织发起,所有被识别的应用程序都声称是加密货币、股票和银行应用程序,这些应用程序会从使用它们的人那里窃取信息。 需要注意的是,Sophos 已经分享了这些应用程序的详细信息,现在它们应该会被恶意软件检测应用程序检测到。

使用了哪些攻击媒介?
对于企业用户来说,重要的是要确定使用了哪些攻击向量来分发这些应用程序。 首先,这些都是社会工程与复杂的欺骗尝试相结合的好例子。

例如,研究人员确定了一个实例,在该实例中,攻击者在约会应用程序中找到了受害者,他们最终操纵受害者安装了一个假应用程序,然后试图窃取一个人的加密货币详细信息。

这些攻击还使用了看似是知名品牌合法网站的欺骗网站,并利用临时应用程序分发和极具说服力的 App Store 下载页面,以及虚假的客户评论。

人性是脆弱的
使这些令人信服的攻击变得危险的是构建的真实性。 这意味着人们,包括您的员工,很容易成为他们的牺牲品。 再一次,这些尝试集中在任何安全链中最薄弱的环节——使用设备的人。

企业可以做些什么来保护自己? 我认为这是支持零信任的论点。

密码不仅不能充分保护个人数据,对于企业服务和信息来说也是如此。 正如我建议任何 iOS 用户一样,企业至少应该部署多因素身份验证来强化现有的安全协议,尽管这还不够。 基于网络的零信任安全模型形成了另一个屏障,可以削弱此类攻击的影响。

考虑到今天的安全是一种时间,而不是如果,采用组合安全保护的举措使得即使在该保护的一个组件被渗透的情况下,数据也更有可能保持安全。

还使用了临时分发
还值得注意的是,至少在其中一些案例中,犯罪分子利用临时分发(Sophos 指的是超级签名开发者服务)来逃避 Apple 的 App Store 流程。 这让他们创建了看似真实的应用程序,这些应用程序由虚假的 App Store 页面分发,但完全在 App Store 流程之外构建和管理。

如果移动开发人员被迫以与多店面购物中心相同的方式而不是高级百货商店的方式运行 App Store,那么您将会看到更多此类安装。 但我离题了。

这些应用程序是恶意的,其行为与真实应用程序相似,但通过虚假的 App Store 页面进行分发。 他们从不与 Apple 进行任何真正意义上的互动,而且所使用的开发者服务很可能违反了 Apple 的开发者许可协议。

应用商店提供商可以采取一些措施来减轻此类攻击。 例如,Sophos 建议商店应该将声誉和可信度分数添加到应用程序排名中。

苹果必须…
我们知道 Apple 会留意通过 App Store 进行的此类尝试。 去年,它终止了 470,000 个开发者帐户,并拒绝了超过 200,000 个注册。 它还从 App Store 中删除了 95,000 个欺诈性违规应用程序,例如操纵用户进行买。

但在这些违规行为中使用临时应用程序分发导致 Sophos 建议 Apple 创建一个新的 iOS 警告消息,让用户知道他们是否在 Apple 的 App Store 之外临时安装应用程序。

我完全同意这种做法。 我不认为 Beta 测试人员在安装试用应用程序时会因此类警告而关闭。 我也不认为使用内部开发应用程序的小型发行版的企业会在向员工解释此类警告时遇到问题。

为安装通过智能社会工程分发的犯罪应用程序增加障碍和说服造假方面的广泛好处远远超过了首先收到此类警告的摩擦。

尽管如此,在线服务、实体、用户和企业之间针对网络犯罪分子的猫捉老鼠游戏继续变得越来越复杂,而人类仍然是安全链中最薄弱的环节。 在任何上。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67294.html 聚才发 母婴好物

(0)
上一篇 2024年1月5日 上午7:44
下一篇 2024年1月5日 上午7:53

相关推荐

  • 噪音扰民24小时投诉电话12319(迅速解决工地酒吧楼上噪音困扰)

    商场叫卖、广场舞、狗吠…… 如今,社会生活噪声 引发的纠纷日益增多 为妥善解决这些问题 即日起 “新噪声法”已正式施行 快来看看哪些变化与你有关 ↓↓↓ 2024年6月5日起,《中华人民共和国噪声污染防治法》(简称“新噪声法”)正式施行,《中华人民共和国环境噪声污染防治法》同时废止。这部人们期待已久的法律对于恼人的夜间施工噪声、机动车轰鸣疾驶噪声、娱乐健身音…

    2023年12月2日
    319
  • 营销人士不得不知的8个促销手法「上」-网络营销技巧与方法知乎

    网络营销的八大实战技巧   实施网络营销时首先要根据本企业的自身特点和所处行业的特点,选择合理的网络营销管理模型,明确本企业引入网络营销管理会带来的主要效益和费用,并设定出这些效益和费用的明确数量指标,这样营销管理的目标才算是明确确定,相应地网络营销部门的任务也就清晰地界定了。  增加竞争调研的透明度  ·了解竞争者状况。可通过直接访问竞争者网页,了解它的新…

    2024年1月17日
    115
  • 芯片制造商 Ampere 收购 AI 初创公司 OnSpecta

    芯片制造商 Ampere 周三宣布了收购 OnSpecta 的计划,OnSpecta 是一家初创公司,其软件可加速云端和边缘的 AI 推理工作负载。 交易条款没有披露。 OnSpecta 成立于 2017 年,总部位于加州雷德伍德城,已经与 Ampere 展开合作。 OnSpecta 深度学习软件 (DLS) 已被证明可以将运行流行 AI 推理工作负载的基于…

    2023年12月29日
    135
  • 一位25岁的模型玩家去世了,他的母亲决定继承他的遗志

    一位在网络上卖3D模型配件的小伙因患罕见病于今年5月离世,但是之后的几个月,他的账号仍旧在接单,这是怎么回事呢?原来,这背后包含了一个温馨而感人的故事。 小伙名叫牛牛,1997年出生,5岁被确诊患了进行性肌营养不良症。因为热爱模型,牛牛自学建模和3D打印,将作品挂到网络上售卖。他做的模型价廉物美,受到很多网友欢迎。今年5月,他因病去世后,很多不知情的网友仍旧…

    2023年8月6日
    229
  • Spell 引入了用于深度学习的 MLOps

    机器学习操作 (MLOps) 产品类别一直在快速发展,特别是在去年,并且出现了几个来承担它。 包括 AWS 和 Microsoft 在内的云供应商,包括 Databricks 和 Cloudera 在内的分析公司,像 Algorithmia 这样的纯粹 MLOps,甚至像 MLflow 这样的开源项目,都提供了集成来管理机器学习模型的实验、部署、监控和可解释…

    2023年12月29日
    144
  • 唐代的年号简表

    最近很多人对这个唐代的年号表比较感兴趣了,那么很多人也要问了,想要一份比较简单的唐代年号表,其实也非常简单了,小编下面给大家已经收集好了,欢迎大家一起来学习分析收藏了。 1、年号:武德(618年-627年) 在位皇帝:李渊 2、年号:贞观(627年-650年) 在位皇帝:李世民 3、年号:永徽(650年-656年) 在位皇帝:李治 4、年号:显庆(650年-…

    2024年2月24日
    34
  • 个人营销成功经验的启示:论财产保险个人营销的推进策略

    平安保险推销技巧和方法以及经验心得? 如果,您想在这个行业长期的做下去的话那么请注意以下几点个人心得吧。首先,学会不断的去学习提升自己专业度,这样可以增加你竞争的核心力,比如说,看财经类的杂志,多参加公司组织的培训,如果资金条件再好点的话,可以自己报名参加类似保险论坛的交流会可以增长个人的知识以及提升正能量,才能热爱这个行业;其次,学会做个有心人,做保险计划…

    2024年1月18日
    132
  • 橙色配什么颜色服装好看效果图(橙色裤子配什么颜色上衣是最佳搭配显高级)

    橘色是一种充满活力的颜色,让人看起来精神满满,但是有的小伙伴不知道橘色配什么颜色会比较好看,所以带着这个问题,下面小编就跟大家分享一些好看的橘色穿搭,感兴趣的小伙伴就一起了解一下吧。 橘色配什么颜色好看? 搭配1:绿色。橘色也可以配绿色,但是效果就没有那么强烈和出挑了。对于绿色来讲,让人心平气和,感受大自然,但我们在感受大自然的时候,也需要一点儿其他的跳的颜…

    2023年12月5日
    208
  • 有哪些oa办公系统(oa办公管理系统哪个好)

    目前国内知名的OA系统厂商有30多个,一线品牌有:泛微OA、致远OA、华天动力OA、蓝凌OA、金和OA、通达OA等   其他OA系统厂商:金蝶OA、神州数码OA、万户OA、九思OA、高速波OA、钉钉、用友OA、vx企业OA、协众OA、点击科技OA、78OA、泛普OA、I8小时OA、070OA、二进制OA、承元OA、三十三OA、微宏OA、IBMOA、伟峰OA、…

    2023年8月4日
    148
  • 乾隆墓里发生过哪些灵异事件?至今仍无科学解释

    作为中国历史上最长寿的皇帝之一,乾隆皇帝在位期间,他的陵墓——清东陵也成为了历史的瑰宝。然而,这座华丽的陵墓却充满了未解的谜团和神秘的灵异事件,至今仍无科学解释。 首先,最为人所知的灵异事件就是乾隆墓中的“鬼火”。据历史记载,每当夜晚降临,清东陵的地宫就会冒出一种绿色的火焰,这种火焰既不热也不冷,且无法被吹灭。这种现象持续了数百年,直到清朝灭亡,这种现象才逐…

    2024年2月7日
    41

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注