专家称一系列新出现的威胁,包括最近发生的GSM(全球移动通讯系统)加密算法的破解,给语音数据的安全带来了新的风险。
随着更多的公司业务通过移动设备来进行,个人验证信息(PII)、知识产权和商业秘密面临着越来越大的失窃风险,黑客会使用GSM攻击软件来进行攻击(去年的加密破解事件的发生使得黑客攻击起来更加容易了)。其他的语音数据风险依然存在,虽然移动设备用户意识不到其环境的变化。
波士顿的ZeroPoint风险研究公司总裁兼首席风险分析师MacDonnell Ulsch说:“人们大都沉静在安全的错觉之中,被平静的表象蒙蔽了。”这种安全上的错觉导致人们认为应当在更安全,或面对面的地方加强安全控制,而在对话可轻易被窃听到的公共场所却放松了警惕。
Ulsch是某专家组的成员,Ponemon Institute的创始人兼主席Larry Ponemon领导着这一专家组。他们通过周二的电讯会议讨论了因不当的声讯操作导致的数据丢失威胁问题。到目前为止,大多数人都认为这一问题存在于极少数企业中。
总部位于伦敦的移动安全公司CellCrypt的CEO Simon Bransfield-Garth称,当政府机构需要特别关注移动通信的威胁之时,这种威胁已悄然入侵至企业内部。
去年12月份安全研究员Karsten Nohl揭露了如何破解GSM加密算法,许多媒体都曾报道过这一事件。GSM是全球大部分移动电话运营商所使用的标准。通过对这一黑客技术的揭露,Nohl希望服务提供商及时更新更安全的算法。企业应当适时改进用户教育和安全操作工作。
Shapiro说:“如果人们对自己所处的位置、所作的事情、所谈论的信息没有丝毫的安全意识,那么他们将暴露于潜在的风险之中。”
Bransfield-Garth说:“抵御语音数据窃取行为的有效方式是在移动设备上采用加密技术,人们可以在标准的移动电话上运用这一软件。”加密可以减轻员工的负担,让他们不必担心网络的安全性,因为其移动设备已得到了保护。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
移动应用热修复终结:这对企业安全意味着什么?
苹果公司最近开始通知部分移动应用开发人员,称其违反了苹果的使用条款,主要是因为这些开发人员通过Rollout.io或者JSPatch框架使用热修复。
-
移动认证安全简要指南
在移动电话使用的早期阶段,其管理和安全保证都遵循着企业标准。如今,移动设备数量激增,并由不同的人和企业所使用和拥有。然而,许多运行着关键任务的设备是由不同的安全供应商和技术来保障其安全的。
-
运行Fire OS 5的亚马逊设备安全吗?
亚马逊禁用了一些手机和平板电脑上的“企业特性”,包括原生加密功能。这对那些设备来说意味着什么?鉴于如今原生加密功能已被移除,那么,有没有什么工具能够将加密功能添加回来?
-
Android勒索软件现新变种,重点是其可在移动设备中直接创建
研究机构称发现已知勒索软件Android.Lockdroid.E的新变种,要命的是这些变种利用Andriod集成开发环境(AIDE),可在Android设备上直接开发而成……