Hjem Personlig finansiering Unngå hack av telefoner og tabletter - dummies

Unngå hack av telefoner og tabletter - dummies

Innholdsfortegnelse:

Video: Misha Glenny investigates global crime networks 2024

Video: Misha Glenny investigates global crime networks 2024
Anonim

Dette er en modig ny epoke. Du må stole på at telefon- og nettbrettbrukere tar gode beslutninger om sikkerhet for å unngå hacking, og du må finne ut hvordan du administrerer hver enhet, plattform og app. Denne ledelsesoppgaven er uten tvil den største utfordringen

IT-fagfolk har møtt til dette punktet. Videre kompliserende saker har du kriminelle hackere, tyver og andre hooligans som gjør sitt beste for å utnytte kompleksiteten til det hele, og det skaper noen alvorlige forretningsrisici. Virkeligheten er at svært få bedrifter - og enkeltpersoner - har sine telefoner og tabletter ordentlig sikret.

Mange leverandører hevder at deres løsninger for mobilenhetsadministrasjon (MDM) er svaret på telefon- og nettbrett. De har rett … i en grad. MDM-kontroller som skiller personlig informasjon fra forretningsinformasjon og sikrer at riktig sikkerhetskontroll er aktivert til enhver tid, kan hjelpe deg med å gjøre et stort sprang mot å låse ned den mobile bedriften.

En av de største tingene du kan gjøre for å beskytte telefoner og tabletter mot uautorisert bruk, er å implementere et verktøy som går tilbake til begynnelsen av datamaskiner: passord. Telefon- og nettbrettbrukere bør bruke gode gammeldags passord som er lette å huske, men vanskelig å gjette. Det er mange mobile enheter uten passord eller passord som er lett sprakk.

Mobilapper kan introdusere en rekke sikkerhetsproblemer i miljøet ditt, spesielt bestemte programmer for Android via Google Play som ikke er korrekt oppdaget. I nyere kildekodeanalyse ved hjelp av Checkmarx CxDeveloper, har det blitt oppdaget at disse appene har samme feil som tradisjonell programvare, for eksempel SQL-injeksjon, hardkodede krypteringsnøkler og bufferoverløp som kan sette sensitiv informasjon i fare. Trusselen om skadelig programvare er fortsatt stor.

Sprekk iOS-passord

Mange telefon- og nettbrettpassord kan gjettes direkte. En mobil enhet blir tapt eller stjålet, og all den personen som gjenoppretter den må gjøre, er å prøve noen grunnleggende tallkombinasjoner som 1234, 1212 eller 0000. Snart voil à ! - systemet er låst opp.

Mange telefoner og tabletter som kjører iOS, Android og Blackberry OS er konfigurert til å tørke enheten hvis feil passord er oppgitt X antall ganger. En rimelig sikkerhetskontroll faktisk. Men hva annet kan gjøres? Noen kommersielle verktøy kan brukes til å knekke enkle passord / PIN-kode og gjenopprette informasjon fra tapt eller stjålet enheter eller enheter som gjennomgår en rettsforskning.

Elcomsofts IOS Forensic Toolkit gir et middel for å demonstrere hvor enkelt passord / PIN-koden på iOS-baserte telefoner og tabletter kan bli sprukket. Slik gjør du:

  1. Koble din iPhone / iPod / iPad til testdatamaskinen, og legg den inn i Device Firmware Upgrade (DFU) -modus.

    For å gå inn i DFU-modus, slår du av enheten, holder nede Hjem-knappen (bunnsenter) og sovneknappen (øverste hjørne) samtidig i 10 sekunder, og fortsetter å holde nede Hjem-knappen i ytterligere 10 sekunder. Skjermbildet for mobilenhet blir tomt.

  2. Legg iOS Forensic Toolkit ved å sette inn USB-lisensdonglen i testcomputeren din og kjøre Tookit. cmd.

  3. Legg iOS Forensic Toolkit Ramdisk på mobilenheten ved å velge alternativ 2 LOAD RAMDISK.

    Når du laster inn RAMDISK-koden, kan testdatamaskinen kommunisere med mobilenheten og kjøre verktøyene som trengs for å spre passordet (blant annet).

  4. Velg iOS-enheten som er tilkoblet.

    Du ser nå verktøysettet koble til enheten og bekrefter en vellykket last. Du bør se Elcomsoft-logoen i midten av mobilens skjerm også.

  5. For å sprenge enhetens passord / PIN, velg bare alternativ 6 GET PASSCODE på hovedmenyen.

    iOS Forensic Toolkit vil be deg om å lagre passordet til en fil. Du kan trykke Enter for å godta standard passord. tekst. Sprekkingsprosessen vil begynne, og med held vil passordet bli funnet og vist.

    Så det er ikke noe passord for telefoner og tabletter, og en 4-sifret PIN som dette er ikke mye bedre. Bruker pass opp!

    Du kan også bruke iOS Forensic Toolkit til å kopiere filer og til og med sprekke nøkkelringene for å avdekke passordet som beskytter enhetens sikkerhetskopier i iTunes (alternativ 5 GET KEYS).

    Hvis du har noe, må du tenke på hvordan bedriftsinformasjonen din, som utvilsomt er til stede på telefoner og tabletter, skal håndteres dersom en av dine ansattes enheter gripes av politiet. Visst, de vil følge sine forsvarsprosedyrer, men generelt vil de ha svært liten insentiv for å sikre at informasjonen forblir beskyttet på lang sikt.

Vær forsiktig med hvordan du synkroniserer mobilenheter, og spesielt hvor filbackupene er lagret. De kan være ute i det vilde blå yonder (skyen), noe som betyr at du ikke har noen reell måte å måle hvor sikker personlig og forretningsinformasjon er.

På den annen side, når synkroniserte filer og sikkerhetskopier er lagret uten et passord, med et svakt passord, eller på en ukryptert bærbar datamaskin, er alt fortsatt i fare gitt verktøyene som er tilgjengelige for å spre kryptering som brukes til å beskytte denne informasjonen. For eksempel kan Elcomsoft telefonnummer Password Breaker brukes til å låse opp sikkerhetskopier fra Blackberry og Apple-enheter, samt gjenopprette online backup gjort til iCloud.

Oksygenforensic Suite er et alternativt kommersielt verktøy som kan brukes til å spre IOS-baserte passord, samt tillegggjenvinningsfunksjonalitet for Android-baserte systemer.com.

Tiltak mot sprekkring av passord

Den mest realistiske måten å forhindre sporing av passord på, er å kreve sterke passord, for eksempel multidigit-PIN-koder som består av 5 eller flere tall, eller enda bedre komplekse passord som er veldig enkle å huske, men likevel praktisk talt umulig å sprekke som I_love_my_j0b_in_IT! . MDM kontroller kan hjelpe deg med å håndheve en slik policy. Du vil sannsynligvis få pushback fra ansatte og ledelse, men det er den eneste sikre innsatsen for å forhindre dette angrepet.

Unngå hack av telefoner og tabletter - dummies

Redaktørens valg

Vanlige visuelle studio-tastaturgenveier - dummier

Vanlige visuelle studio-tastaturgenveier - dummier

Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Kombinere flere samtaler til handling i din markedsføring e-post - dummies

Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

Redaktørens valg

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

Hvordan lage en standard snikker i Power Pivot - dummies

Hvordan lage en standard snikker i Power Pivot - dummies

Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

Redaktørens valg

Alarmhendelsen i GameMaker: Studio-dummies

Alarmhendelsen i GameMaker: Studio-dummies

Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

Flytt retningsaktive handlinger i GameMaker: Studio - dummies

I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

Andre hendelser i GameMaker: Studio - dummies

Andre hendelser i GameMaker: Studio - dummies

I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...