Hjem Personlig finansiering Undgå Hacks of Phones and Tablets - dummies

Undgå Hacks of Phones and Tablets - dummies

Indholdsfortegnelse:

Video: Cool Fire TV Stick Hack You NEED TO KNOW! (Amazon Fire Stick Mod) 2024

Video: Cool Fire TV Stick Hack You NEED TO KNOW! (Amazon Fire Stick Mod) 2024
Anonim

Dette er en modig ny æra. Du skal stole på, at dine telefon- og tabletbrugere træffer gode beslutninger om sikkerhed for at undgå hacking, og du skal finde ud af, hvordan du administrerer hver enkelt enhed, platform og app. Denne ledelsesopgave er uden tvivl den største udfordring

IT-fagfolk har konfronteret sig med dette punkt. Yderligere komplicerede forhold har du kriminelle hackere, tyve og andre hooligans gør deres bedste for at udnytte kompleksiteten af ​​det hele, og det skaber nogle alvorlige forretningsrisici. Virkeligheden er, at meget få virksomheder - og enkeltpersoner - har deres telefoner og tabletter korrekt sikret.

Masser af leverandører hævder, at deres løsninger til mobil enhedsadministration (MDM) er svaret på telefon og tablet-elendigheder. De har ret … til en vis grad. MDM kontrollerer, at adskille personlige oplysninger fra forretningsoplysninger og sikre, at de korrekte sikkerhedskontroller altid er aktiverede, kan hjælpe dig med at gøre et stort spring mod at låse den mobile virksomhed.

En af de største ting, du kan gøre for at beskytte telefoner og tablets mod uautoriseret brug, er at implementere et værktøj, der går tilbage til computerens begyndelse: adgangskoder. Dine telefon- og tabletbrugere bør anvende gode gammeldags adgangskoder, der er lette at huske endnu svært at gætte. Der er masser af mobile enheder uden adgangskoder eller adgangskoder, der let kan revnes.

Mobilapper kan introducere en række sikkerhedsmæssige sårbarheder i dit miljø, især visse apps til Android via Google Play, der ikke er korrekt registreret. I nyere kildekodeanalyse ved hjælp af Checkmarx CxDeveloper er det blevet opdaget, at disse apps har de samme fejl som traditionel software, såsom SQL-indsprøjtning, hardkodede krypteringsnøgler og bufferoverløb, som kan sætte følsomme oplysninger i fare. Truslen om malware er stadig stor.

Spræng iOS-adgangskoder

Mange telefon- og tabletadgangskoder kan gættes direkte. En mobil enhed går tabt eller stjålet, og den person, der genopretter den skal gøre, er at prøve nogle grundlæggende talkombinationer som 1234, 1212 eller 0000. Snart voil à ! - systemet er låst op.

Mange telefoner og tablets, der kører iOS, Android og Blackberry OS, er konfigureret til at tørre enheden, hvis den forkerte adgangskode er indtastet X antal gange. En rimelig sikkerhedskontrol faktisk. Men hvad der mere kan gøres? Nogle kommercielle værktøjer kan bruges til at knække enkle adgangskoder / PIN-kode og genoprette oplysninger fra tabte eller stjålne enheder eller enheder, der gennemgår en retsmedicinsk undersøgelse.

Elcomsoft's iOS Forensic Toolkit giver et middel til at demonstrere, hvor nemt passwords / PIN-kodeer på iOS-baserede telefoner og tabletter kan knækkes. Sådan gør du:

  1. Slut din iPhone / iPod / iPad til din testcomputer og læg den i Device Firmware Upgrade (DFU) -tilstand.

    For at gå ind i DFU-tilstand skal du blot slukke for enheden, holde nede Hjem-knappen (nederste center) og soveknap (øverste hjørne) samtidig i 10 sekunder, og fortsæt med at holde Home-knappen nede i yderligere 10 sekunder. Skærmen til mobilenhed bliver tom.

  2. Indlæs iOS Forensic Toolkit ved at indsætte din USB-licens dongle i din testcomputer og køre Tookit. cmd.

  3. Indlæs iOS Forensic Toolkit Ramdisk på den mobile enhed ved at vælge option 2 LOAD RAMDISK.

    Ved at indlæse RAMDISK-koden kan din testcomputer kommunikere med den mobile enhed og køre de nødvendige værktøjer til at revne adgangskoden (blandt andet).

  4. Vælg den iOS-enhed, der er tilsluttet.

    Du ser nu værktøjslisten tilsluttet enheden og bekræfter en vellykket belastning. Du bør også se Elcomsoft-logoet på skærmens midterste på skærmen.

  5. For at knække enhedens adgangskode / PIN-kode, skal du blot vælge option 6 GET PASSCODE i hovedmenuen.

    iOS Forensic Toolkit vil bede dig om at gemme adgangskoden til en fil. Du kan trykke på Enter for at acceptere standardadgangskoden. txt. Krakningsprocessen vil begynde, og med held vil passordet blive fundet og vist.

    Så det er dårligt at have kodeord for telefoner og tabletter, og en 4-cifret PIN-kode som dette er ikke meget bedre. Bruger pas på!

    Du kan også bruge iOS Forensic Toolkit til at kopiere filer og endda revne nøgleringe for at afdække det kodeord, der beskytter enhedens sikkerhedskopier i iTunes (option 5 GET KEYS).

    Hvis du har noget, skal du tænke på, hvordan dine forretningsoplysninger, som utvivlsomt er til stede på telefoner og tabletter, skal håndteres, hvis en af ​​medarbejderens enheder beslaglægges af retshåndhævende personale. Sikker på at de vil følge deres procedurer for kæden, men generelt vil de have meget lidt incitament til at sikre, at oplysningerne forbliver beskyttede langsigtede.

Vær forsigtig med, hvordan du synkroniserer dine mobilenheder, og især hvor filbackuperne er gemt. De kan være væk i den vilde blå yonder (skyen), hvilket betyder, at du ikke har nogen rigtig måde at måle, hvordan sikker personlige og forretningsoplysninger virkelig er.

På den anden side, når synkroniserede filer og backup gemmes uden adgangskode, med svag adgangskode eller på en ukrypteret bærbar computer, er alting stadig i fare i betragtning af de værktøjer, der er tilgængelige for at knække krypteringen, der bruges til at beskytte denne information. For eksempel kan Elcomsoft's Phone Password Breaker bruges til at låse sikkerhedskopier fra BlackBerry- og Apple-enheder samt genoprette online-backup til iCloud.

Oxygen Forensic Suite er et alternativt kommercielt værktøj, der kan bruges til at knække iOS-baserede adgangskoder samt yderligere nyttiggørelsesfunktionalitet til Android-baserede systemer.com.

Modforanstaltninger mod adgangskodekrakning

Den mest realistiske måde at forhindre sådan adgangskode revner på er at kræve stærke adgangskoder som multidigit-PIN'er, der består af 5 eller flere tal eller endnu bedre komplekse passord, der er meget nemme at huske endnu praktisk talt umuligt at knække som I_love_my_j0b_in_IT! . MDM-kontroller kan hjælpe dig med at håndhæve en sådan politik. Du vil sandsynligvis få pushback fra medarbejdere og ledelse, men det er den eneste sikre indsats for at forhindre dette angreb.

Undgå Hacks of Phones and Tablets - dummies

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...