網(wǎng)上有很多關于pos機的噩夢來了嗎,企業(yè)網(wǎng)絡的下一個噩夢的知識,也有很多人為大家解答關于pos機的噩夢來了嗎的問題,今天pos機之家(www.mxllmx.com)為大家整理了關于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
pos機的噩夢來了嗎
萬物互聯(lián)時代,僵尸網(wǎng)絡正在經(jīng)歷一次重大的進化,從PC向手機等移動設備甚至智能設備蔓延。
今年年初,安全牛曾經(jīng)報道史上首個物聯(lián)網(wǎng)僵尸網(wǎng)絡,這也是信息安全界首次記錄到有智能電器等物聯(lián)網(wǎng)終端設備參與的僵尸網(wǎng)絡攻擊。
今年5月份,安全牛在Target數(shù)據(jù)泄露調查,揭秘POS惡意軟件一文中,曾介紹美國的安全公司IntelCrawler發(fā)現(xiàn)了一個由被入侵的商家POS機組成的一個龐大的僵尸網(wǎng)絡。該僵尸網(wǎng)絡包含涉及36個國家的1500個受感染POS和其他零售系統(tǒng)。
在物聯(lián)網(wǎng)僵尸網(wǎng)絡中,以Android智能手機為主要載體的僵尸網(wǎng)絡發(fā)展最為迅猛,2013年年底,安全公司FireEye發(fā)現(xiàn)了一個在韓國流行但指令控制中心位于中國的Android僵尸網(wǎng)絡MisoSMS,是當時發(fā)現(xiàn)的最大移動僵尸網(wǎng)絡。
過去,安全專家們認為物聯(lián)網(wǎng)僵尸網(wǎng)絡相比PC僵尸網(wǎng)絡更加簡單,威脅也較小。
但是最近,移動安全公司Lookout發(fā)現(xiàn)了迄今最“先進”的移動僵尸網(wǎng)絡——代號Notcompatible,功能堪比PC僵尸網(wǎng)絡,防御能力甚至更強。
NotCompatible移動僵尸網(wǎng)絡可以把手機和平板電腦等移動設備變成TCP代理,可以用來從事發(fā)送垃圾郵件、點擊欺詐、暴力破解密碼(主要針對Wordpress)、購物欺詐等多種網(wǎng)絡犯罪活動。
據(jù)Lookout透露,NotCompatible在技術上的的先進性主要體現(xiàn)后臺,安全社區(qū)迄今尚未找到逆向工程或者搗毀這個僵尸網(wǎng)絡的方法。NotCompatible也在安全界的圍剿下毫發(fā)未損,迄今已活躍了兩年之久。
NotCompatible的架構者顯然是個頂尖技術高手,采用了多種技術來提升NotCompatible的彈性和安全性,包括命令控制服務器采用冗余架構,分布于全球多個地點,能夠充分“吸收”攻擊破壞力,并通過中央網(wǎng)關服務器對所有僵尸節(jié)點進行認證,防范執(zhí)法人員或者安全公司人員對其通訊進行監(jiān)聽。而且,即使你干掉了一個受感染節(jié)點的命令控制服務器,這個受感染的僵尸網(wǎng)絡節(jié)點還可以通過P2P技術與相鄰的節(jié)點通訊,繼續(xù)繁殖擴張。
由于手機是游走于個人和企業(yè)安全邊界內外的移動設備,Lookout公司已經(jīng)發(fā)現(xiàn)數(shù)百家企業(yè)網(wǎng)絡中都出現(xiàn)了NotCompatible的流量,這意味著NotCompatible的僵尸網(wǎng)絡控制者將能從企業(yè)網(wǎng)絡內部發(fā)起各種攻擊,而且由于NotCompatible的“商業(yè)模式”是收取僵尸網(wǎng)絡租用費,這意味著任何人都有可能利用這個僵尸網(wǎng)絡從事網(wǎng)絡犯罪活動,當然也包括從企業(yè)網(wǎng)絡內部竊取信息。
NotCompatible移動僵尸網(wǎng)絡的崛起對于企業(yè)信息安全人士來說將是一個需要重視的持續(xù)增長的威脅。
以上就是關于pos機的噩夢來了嗎,企業(yè)網(wǎng)絡的下一個噩夢的知識,后面我們會繼續(xù)為大家整理關于pos機的噩夢來了嗎的知識,希望能夠幫助到大家!
