ภัยคุกคามความปลอดภัยบนมือถือที่คุณต้องรู้

เผยแพร่แล้ว: 2018-07-28

สมาร์ทโฟนมีบทบาทสำคัญในชีวิตประจำวันของเรา ตั้งแต่การเป็นผู้ช่วยส่วนตัวไปจนถึงการแทนที่คอมพิวเตอร์เดสก์ท็อปที่ทุกวันนี้มีอยู่ทุกหนทุกแห่ง ขอบเขตของการใช้งานอุปกรณ์พกพาเพิ่มขึ้น และด้วยภัยคุกคามด้านความปลอดภัยของอุปกรณ์พกพาและปัญหาที่เกี่ยวข้องก็เพิ่มขึ้นอย่างรวดเร็วเช่นกัน

เช่นเดียวกับภัยคุกคามทางคอมพิวเตอร์ มัลแวร์บนอุปกรณ์พกพากำลังแพร่หลายและเป็นปัญหาร้ายแรงสำหรับทั้งผู้ใช้และองค์กร เมื่อเราพูดถึงภัยคุกคามบนมือถือ ก็หมายถึงภัยคุกคามที่เกี่ยวข้องกับอุปกรณ์สวมใส่ แท็บเล็ต และอื่นๆ ด้วย

อุปกรณ์ทั้งหมดเหล่านี้มีข้อมูลที่เป็นความลับและเป็นความลับของเราที่จัดเก็บไว้ซึ่งจำเป็นต้องได้รับการปกป้องจากการโจมตีของมัลแวร์ แต่เราสามารถป้องกันได้ก็ต่อเมื่อเรามีความรู้เกี่ยวกับการแพร่กระจายของภัยคุกคามและสิ่งที่พวกเขาเป็น เรามาดูภัยคุกคามบนมือถือที่คุณต้องรู้และอนาคตจะเป็นอย่างไร

1. แอพที่เป็นอันตราย

เป็นวิธีที่ใช้กันทั่วไปและง่ายที่สุดในการแพร่กระจายการติดไวรัสและการเข้าถึงอุปกรณ์มือถือ บ่อยครั้ง ผู้ใช้ทำผิดพลาดในการติดตั้งแอพจากแหล่งที่ไม่น่าเชื่อถือหรือบุคคลที่สามซึ่งนำไปสู่การดาวน์โหลดแอพพลิเคชั่นที่เป็นอันตราย ดังนั้น เพื่อให้ได้รับการปกป้อง ผู้ใช้ต้องใส่ใจกับสิ่งที่พวกเขากำลังดาวน์โหลดและการอนุญาตที่พวกเขาให้ นอกจากนี้ ควรดาวน์โหลดแอปพลิเคชันจากแหล่งที่เชื่อถือได้ เช่น Google Play Store หรือ Apple App Store หากไม่พบแอปในแหล่งที่มาเหล่านี้ พวกเขาควรหลีกเลี่ยงการดาวน์โหลดแอปดังกล่าว หรือหากดาวน์โหลดแล้วควรถอนการติดตั้งโดยมีผลทันที

แอปพลิเคชันมือถือที่เป็นอันตรายเป็นภัยคุกคามที่พบบ่อยที่สุดที่คุณต้องรู้ เนื่องจากมีมัลแวร์ โทรจันที่ทำการเปลี่ยนแปลงอุปกรณ์โดยที่ผู้ใช้ไม่ทราบ นอกจากนี้ยังรวบรวม จัดเก็บ หรือแบ่งปันข้อมูลที่เป็นความลับ

2. บ็อตเน็ตมือถือ

บอทมือถือเป็นเหมือนบอทคอมพิวเตอร์ พวกเขาเพิ่มอุปกรณ์ที่ติดไวรัสแต่ละเครื่องลงในเครือข่ายบอท ดังนั้นจึงสร้างบ็อตเน็ต บอทมาสเตอร์จะควบคุมบ็อตเน็ตเหล่านี้ทั้งหมดเพื่อแพร่เชื้อไปยังอุปกรณ์โดยการส่งอีเมลที่เป็นอันตราย ดาวน์โหลดแอพพลิเคชั่นที่เป็นอันตราย และแหล่งอื่นๆ หากคุณไม่มีแอปพลิเคชันป้องกันไวรัสทำงานบนอุปกรณ์ของคุณ ความเสี่ยงที่อุปกรณ์จะติดบ็อตเน็ตเหล่านี้จะเพิ่มขึ้น เมื่อบอทติดตั้งในอุปกรณ์มือถือของคุณ จะเริ่มเข้าถึงอุปกรณ์ที่ติดไวรัสอื่นเพื่อสร้างห่วงโซ่ บอทบนมือถือสามารถนำไปสู่การฉ้อโกง DDoS ข้อมูลรั่วไหล และการโจมตีที่รุนแรงมากขึ้น

3. Wi-Fi สาธารณะ

ไม่มีใครชอบใช้ข้อมูลเซลลูลาร์เมื่อมีฮอตสปอตไร้สาย แต่ในขณะที่เข้าถึงเครือข่ายสาธารณะ เราลืมไปว่ามันไม่ปลอดภัย ดังนั้นควรหลีกเลี่ยงการใช้ Wi-Fi ที่ไม่ปลอดภัย อย่างไรก็ตาม หากคุณไม่สามารถหยุดตัวเองได้ ก็อย่าเข้าถึงเว็บไซต์ที่เป็นความลับ เช่น ธนาคารหรือเว็บไซต์ที่ต้องใช้ข้อมูลส่วนบุคคลหรือรายละเอียดบัตร

4. แรนซัมแวร์

หากคุณคิดว่าอุปกรณ์มือถือของคุณไม่สามารถตกเป็นเหยื่อของแรนซัมแวร์ได้ แสดงว่าคุณคิดผิด Ransomware ไม่ได้จำกัดอยู่แค่เดสก์ท็อปหรือแล็ปท็อปเท่านั้น แต่ยังเป็นภัยคุกคามด้านความปลอดภัยที่เติบโตเร็วที่สุดสำหรับอุปกรณ์มือถือของคุณ แรนซัมแวร์ในมือถือเข้ารหัสข้อมูลและต้องการเงินเพื่อปลดล็อกข้อมูล

เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของแรนซัมแวร์ คอยอัปเดตอุปกรณ์ของคุณอยู่เสมอ และอย่ามองข้ามซอฟต์แวร์หรือการอัปเดตระบบปฏิบัติการ

ยังอ่าน: ภัยคุกคามความปลอดภัยมือถือทั่วไปและวิธีป้องกันตัวเอง?

5. การโจมตีแบบฟิชชิ่ง

วิธีทั่วไปและดั้งเดิมของการละเมิดความปลอดภัยคือการโจมตีแบบฟิชชิ่ง ทำงานได้ทั้งบนเดสก์ท็อปและอุปกรณ์มือถือ อาชญากรไซเบอร์ทำให้อุปกรณ์เสียหายโดยส่งมัลแวร์เป็นไฟล์แนบในอีเมลหรือแม้แต่ SMS เป็นวิธีที่มีประสิทธิภาพมากที่สุดในการรวบรวมข้อมูล เนื่องจากอุปกรณ์พกพามีการใช้งานอยู่เสมอ ซึ่งเป็นที่ต้องการมากที่สุดในปัจจุบันในการแพร่กระจายการติดไวรัสเมื่อเทียบกับพีซี

การฉ้อโกงโฆษณาและการคลิกเป็นรูปแบบหนึ่งของการโจมตีแบบฟิชชิ่ง ดังนั้น หลีกเลี่ยงการคลิกลิงก์ที่ได้รับจากผู้ส่งที่ไม่น่าเชื่อถือ นอกจากนี้ โปรดตรวจสอบรหัสอีเมลของผู้ส่งก่อนเปิดอีเมลและดาวน์โหลดไฟล์แนบ บ่อยครั้งในการดูอีเมลครั้งแรกอาจดูเหมือนของแท้ แต่ผู้ใช้จำเป็นต้องมีตาที่น่าสงสัยเพื่อรักษาความปลอดภัยให้ตนเองจากอีเมลปลอม

6. การโจมตีตาม IOT

เมื่อ Internet of Things ได้รับความนิยม มัลแวร์ก็มีการพัฒนาเช่นกัน และเป็นภัยคุกคามร้ายแรงต่อภัยคุกคามบนมือถือ สมาร์ทโฟนควบคุมอุปกรณ์ที่เชื่อมต่อส่วนใหญ่ ทำให้อุปกรณ์มือถือเสี่ยงและผู้บุกรุกอาจทำให้อุปกรณ์เสียหายได้ง่าย ดังนั้น เพื่อความปลอดภัย เราควรปิดใช้งาน Bluetooth เมื่อไม่ได้ใช้งาน และผู้ใช้ควรตรวจสอบแอปพลิเคชันที่ทำงานอยู่เบื้องหลัง การใช้ข้อมูล หากพวกเขาสังเกตเห็นกิจกรรมใด ๆ ที่แตกต่างจากปกติ เราควรยกเลิกการเชื่อมต่อและเรียกใช้โปรแกรมป้องกันไวรัสเพื่อตรวจสอบว่ามีการติดไวรัสหรือไม่

7. สปายแวร์

จนถึงขณะนี้ เราได้พูดคุยกันเกี่ยวกับมัลแวร์เท่านั้น แต่มีภัยคุกคามอื่นที่อยู่ใกล้คุณมากกว่าที่คุณคิด เช่น สปายแวร์ ในหลายกรณี เพื่อนร่วมงาน นายจ้าง คู่สมรส ติดตั้งสปายแวร์บนอุปกรณ์มือถือของคุณเพื่อคอยตรวจสอบและติดตามตำแหน่งของคุณ เพื่อรักษาความปลอดภัยจากสิ่งเหล่านี้ คุณต้องติดตั้งและเรียกใช้โปรแกรมป้องกันไวรัสที่อัปเดตซึ่งสามารถตรวจจับและกำจัดโปรแกรมเหล่านี้ที่รวบรวมข้อมูลของคุณโดยการสอดแนมคุณ

8. การเข้ารหัสที่อ่อนแอ

เมื่อนักพัฒนาแอปใช้อัลกอริธึมการเข้ารหัสที่อ่อนแอเพื่อเร่งกระบวนการพัฒนา พวกเขารู้ว่าพวกเขากำลังสร้างแรงจูงใจให้ผู้โจมตีเนื่องจากแอปมีความเสี่ยงที่จะถูกโจมตี เนื่องจากข้อบกพร่องเหล่านี้หลงเหลืออยู่ในโค้ดแฮกเกอร์จึงมีโอกาสแก้ไขฟังก์ชันของแอป

9. การจัดการเซสชันที่ไม่เหมาะสม

เพื่อความสะดวกในการทำธุรกรรมของอุปกรณ์มือถือ แอพบางตัวใช้ “โทเค็น” ซึ่งทำให้ผู้ใช้สามารถดำเนินการหลายอย่างโดยไม่ต้องยืนยันความเป็นตัวของตัวเองอีกครั้ง ด้วยเหตุนี้ผู้โจมตีจึงมีโอกาสเลียนแบบผู้ใช้ที่ถูกต้องและทำธุรกรรม

ต้องอ่าน: ทักษะความปลอดภัยทางไซเบอร์ทำให้เกิดภัยคุกคาม

อนาคตคืออะไร?

ความปลอดภัยของอุปกรณ์พกพาไม่ได้อยู่ระหว่างการเปลี่ยนแปลงครั้งใหญ่เท่านั้น แต่ยังเป็นปัญหาที่น่ากังวลอย่างมากอีกด้วย ดังนั้นเราจึงต้องใส่ใจในด้านต่าง ๆ ที่ส่งผลต่อความปลอดภัยของมือถือ ประเด็นสำคัญที่เราต้องเน้นคือ:

  • เดส ก์ท็อปและแล็ปท็อป ที่เชื่อมต่อกับเครือข่ายมือถือมีหน้าที่ทำให้สมาร์ทโฟน แท็บเล็ตของคุณติดไวรัส ดังนั้น คุณต้องใส่ใจกับอุปกรณ์ที่คุณเชื่อมต่อเพื่อให้คุณสามารถรักษาความปลอดภัยอุปกรณ์มือถือของคุณ
  • นำนโยบายด้านอุปกรณ์ของคุณ (BYOD) มาใช้ในการอนุญาตให้พนักงานนำอุปกรณ์ของตนไปยังที่ทำงานเป็นช่องทางเปิดกว้างสำหรับแฮ็กเกอร์ที่จะเข้าสู่ระบบของคุณ อุปกรณ์ทั้งหมดที่คุณใช้ไม่มีระดับความปลอดภัยเท่ากับเดสก์ท็อป ดังนั้น เมื่อคุณอนุญาตให้สมาร์ทโฟนของคุณเข้าถึงเครือข่ายองค์กร คุณต้องแน่ใจว่าไม่ได้ติดไวรัส
  • Internet of Things (IoT) ที่มีอุปกรณ์/เครื่องใช้ที่เชื่อมต่อถึงกันเพิ่มมากขึ้น—ภัยคุกคามจากการถูกโจมตีก็เพิ่มขึ้นเช่นกัน แฮกเกอร์ใช้อุปกรณ์เหล่านี้เป็นจุดเริ่มต้นเพื่อเข้าสู่อุปกรณ์มือถือของคุณ ดังนั้นเพื่อรักษาความปลอดภัยให้กับอุปกรณ์มือถือของคุณ คุณต้องเชื่อมต่อกับอุปกรณ์จำนวนน้อยลง

ทั้งหมดนี้แสดงให้เห็นอย่างชัดเจนว่ามีจำนวนภัยคุกคามความปลอดภัยของอุปกรณ์เคลื่อนที่เพิ่มขึ้นอย่างชัดเจน เพื่อปกป้องอุปกรณ์และข้อมูลของคุณ ผู้ใช้จำเป็นต้องเข้าใจเวกเตอร์ภัยคุกคามทั่วไป และต้องเตรียมพร้อมสำหรับภัยคุกคามที่จะเกิดขึ้นและการโจมตีที่เป็นอันตรายรุ่นต่อไป