Hjem Personlig finansiering Enterprise Mobile Device Security Components: Antiphishing - dummies

Enterprise Mobile Device Security Components: Antiphishing - dummies

Video: The Future of Security Keys: Using Your Phone in the Fight Against Phishing (Cloud Next '19) 2024

Video: The Future of Security Keys: Using Your Phone in the Fight Against Phishing (Cloud Next '19) 2024
Anonim

En vigtig del af mobilenhedssikkerheden er Antiphishing. Antiphishing er software, som forhindrer phishing, ulovlig erhvervelse af følsomme oplysninger. Phishing-angreb på mobile enheder vil sandsynligvis være langt større, end de er på din almindelige bærbare og stationære computere. Årsagerne til det, som følger, er fascinerende at overveje.

  • Usikrede trådløse netværk: Brugere er mere tilbøjelige til at oprette forbindelse til usikrede trådløse netværk på grund af deres nomadiske karakter og ubiquityen af ​​trådløs forbindelse. Dette giver et meget rigt mål for phishing-baserede angreb ved hjælp af en række angrebsvektorer, som f.eks. Browserbaserede, falske proxies (rogue-formidlere, der angiveligt giver en legitim funktion som en webproxy, men i virkeligheden er designet til at stjæle information), sms og lignende.

  • Typefeil: På grund af den begrænsede fast ejendom på tastaturet er brugerne tilbøjelige til at fejl under skrivning af webadresser og derfor kunne lande på spyware-inficerede websteder, der kunne starte phishing-angreb.

  • Lille skærmvisning: Den lille skærmstørrelse kræver, at browserens gengivelse af sider optimeres, og vigtige oplysninger kan forkortes eller mangler.

    • Manglende sikkerhedsadvarsler og advarsler: På en lille skærm kan der aldrig foretages detaljerede sikkerhedsadvarsler og advarsler. Tjek din enhed lige nu, og prøv at bekræfte udseendet af et websted og dets indhold.

    • Manglende e-mail-kildeoverskrifter: E-mail-klienter forvirrer ofte kildeoverskrifterne i e-mailsne for bedre gengivelse af meddelelsen. Denne form for grænseflade er moden til phishing-angreb, fordi overskrifterne normalt er en død giveaway for smedede e-mails, og hvis denne nøgleindikator mangler, vil dine brugere let kunne narre.

    • Manglende komplette webadresser: URL obfuscation, der sker i portrættilstand i en iPhone versus landskabsmodus, hvilket sker for at vise hele webadressen i dette tilfælde. Selv dine mest opmærksomme brugere er let bytte til et phishing-angreb, når de søger i portrættilstand, fordi webadressen ikke er fuldt synlig.

      En iPhone i landskabsmodus uden URL-obfuscation.

      En iPhone i stående tilstand med URL-obfuscation.

Med dette eksponeringsniveau for potentielle phishing-angreb er det afgørende, at du har en antiphishing-løsning til rådighed. Antiphishing-løsninger til mobile enheder kan have en lignende tilgang som antivirus-løsningen: Alt kan lokaliseres på selve enheden, eller du kan tage en hybrid-tilgang ved at udnytte den hostede server ud over at installere et letvægtsmiddel på enheden.

En variant af hybrid-tilgangen er den skybaserede tilgang, hvor antiphishing-arsenalen, e-mail, messaging og URL-filtrering er helt skybaseret. Selvom denne tilgang har en stor appel, uden at det er et smart agent, der kører på enheden, falder en eksklusiv skybaseret tilgang uden for markeringen på grund af alle de forskellige grænseflader, den skal opretholde, hvilket betyder, at den har mange forskellige angrebsvektorer.

For eksempel kan en lokal Wi-Fi eller Bluetooth-forbindelse, der er åben, bruges til at kompromittere og bedrage dine brugere til et phishing-angreb, selvom 3G-grænsefladen er renset rent af skyen. Derfor er det vigtigt at have en god on-device agent til at levere den første forsvarslinje mod antiphishing-angreb.

Enterprise Mobile Device Security Components: Antiphishing - dummies

Valg af editor

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

Sådan flagger du en kontakt i Outlook 2013 - dummies

Sådan flagger du en kontakt i Outlook 2013 - dummies

Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

Valg af editor

LinkedIn Group Kategorier - dummies

LinkedIn Group Kategorier - dummies

Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

LinkedIn For Dummies Cheat Sheet - dummies

LinkedIn For Dummies Cheat Sheet - dummies

Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

Valg af editor

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

Hvorfor udvikle til Android? - dummies

Hvorfor udvikle til Android? - dummies

Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

Arbejder med objektgrafer i storyboarding - dummies

Arbejder med objektgrafer i storyboarding - dummies

Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...