FBI atklāj ļaunprātīgas programmatūras mērķauditorijas atlasi mobilās bankas lietotnēm

$config[ads_kvadrat] not found

VDA 6.3 - 3ª Edição - Auditoria de Processo

VDA 6.3 - 3ª Edição - Auditoria de Processo
Anonim

Esiet uzmanīgs, kad nākamreiz pierakstīsieties savā kontā savā viedtālrunī.

FBI ir atklājusi jaunu ļaunprātīgu programmatūru, kas tiek izmantota, lai nozagtu pieteikšanās akreditācijas datus no mobilās bankas lietotnēm Wall Street Journal ziņojumi, un nav ne jausmas, cik daudz cilvēku ir tikuši hacked šādā veidā.

Hackers var iegūt šo ļaunprātīgu programmatūru uz viedtālruņiem, inficējot tīmekļa vietnes vai tricking cilvēkus, lai tos instalētu ar ļaunprātīgu tekstu vai e-pastu. Kad tas ir ierīcē, kurā tā sagaida, ka tiks sākta bankas lietotne, izmanto pārklājumu, kas izskatās kā likumīga lietotne, lai nozagtu informāciju, un pēc tam nosūta akreditācijas datus citiem.

Kopš 2013. gada ļaunprātīga programmatūra ir izmantota šādām hacks: atšķirība šobrīd ir tāda, ka šīs ļaunprātīgās programmatūras variācijas ir vairāk nekā jebkad agrāk, un tajā pašā laikā vairākas bankas ir izlaidušas lietotnes, kas ļauj cilvēkiem sazināties ar saviem kontiem ceļā.

Labā ziņa ir tā, ka šāda veida ļaunprātīgas programmatūras var izmaksāt līdz pat 15 000 ASV dolāru, tāpēc lielākā daļa hakeru to nevarēs atļauties. Sliktā ziņa ir tāda, ka to var mainīt, lai pieprasītu citu informāciju, piemēram, sociālās apdrošināšanas numuru, ko var izmantot, lai piekļūtu citiem konfidenciāliem kontiem, kuriem nav nekāda sakara ar bankas lietotni.

Daudzi zagļi ir apmierināti, lai tieši no bankām nozagtu bankomātus. Bet, piemēram, tas var nozagt no indivīdiem bez viņiem jebkad zinot.

Dažas bankas plāno cīnīties ar šādām shēmām, balstoties uz biometrisko drošību. Daudzi ir iekļāvuši Apple Touch ID, piemēram, savā lietotnē. Wells Fargo plāno to soli tālāk, skenējot klientu tīklos, ja viņi mēģina piekļūt ļoti vērtīgiem bankas kontiem.

Biometriskā drošība var samazināt šāda veida hacks, jo nekas netiek nosūtīts tiem, kas izmanto ļaunprātīgu programmatūru. Bet tas var arī padarīt cilvēkus neaizsargātākus, ja kāds iegūst fizisku piekļuvi savai ierīcei. Tātad, ko cilvēkiem vajadzētu darīt, ja viņi nevēlas apdraudēt savu bankas kontu?

Nu, šajā brīdī labākais risinājums, iespējams, ir vienkārši izvairīties no banku lietotnēm. Liegt to, izvairoties no skicīgām saitēm un pārliecinoties, ka ierīcē nav ļaunprātīgu programmatūru, izmantojot pretvīrusu programmatūru vai tikai instalējot programmatūru no uzticamiem avotiem, piemēram, Play veikals būs vislabākās aizsardzības iespējas.

$config[ads_kvadrat] not found