哈马斯俘获数十名以军官和士兵(哈马斯组织中国)

六八 108 0

下期关键字:犯罪行为控管、终端终端产品控管、APP安全可靠管理工作

据报导,前不久,以色列保守组织机构法塔赫的骇客为骗取以色列情报,在网路上化装美女,用甜言蜜语和性感相片成功诱骗了数百名以色列军人,并采用恶意软件控制他们的智能机

自2015年来,这已经是法塔赫的骇客第四次采用“美人计”反击以色列伊拉克政府了。

事例报导

据报导,法塔赫骇客利用漂亮男性的相片诱使以色列战俘,诱使他们在不同的通讯网络平台上闲聊,最后给战俘推送恶意软件,从而接收战俘电子设备的重要重要信息,控制智能机的关键机能,主要包括摄像头和麦克风,并访问存储的重要信息和联系重要信息。

哈马斯俘获数十名以军官和士兵(哈马斯组织中国) 第1张
骇客诱使以色列战俘所用的相片

为了实施这一行动,法塔赫采用了6个虚拟账户来冒充年轻漂亮的以色列男性。同时他们还采用Instagram和Facebook等SNS新闻媒体网络平台,还有WhatsApp和Telegram等MSN应用领域与战俘闲聊。

为了分享私密相片,骇客化装的男性要求战俘下载三款App,其真正目的是借由那些APP,向骇客推送战俘的电子设备统计数据、位置统计数据和电子设备ID

以色列伊拉克政府就这次反击发布了一份官方新闻稿,该组织机构在新闻稿中承认,数百名以色列军事人员(主要包括战俘和军人)的终端电子设备感染了恶意软件,但这一该事件“没有造成安全可靠侵害”。

哈马斯俘获数十名以军官和士兵(哈马斯组织中国) 第2张

事例分析

尽管以色列部队事后表示此次该事件“没有造成安全可靠侵害”,但是却暴露出许多安全可靠难题:

01 部下缺少安全可靠意识

部分以色列战俘缺少网络安全可靠意识,被“美女”蛊惑引导着下载、加装来历不明的App。

尽管那些App在加装时,会快捷方式提示版本不兼容等难题并会自动卸载,但其实已经在智能机内运行,导致电子设备被入侵反击,最终被窃取了部队内的国家机密重要信息。

02 犯罪行为、电子设备控管严重不足

此外,此次该事件可以看出以色列伊拉克政府对战俘的犯罪行为、电子设备控管不到位

在军营中采用的每两台智能机都可能将正式成为重要信息源。战俘的一些私人犯罪行为(比如功能定位、照相等平常的操作)都可能将导致一些部队内的重要重要信息、国家机密等外泄,被敌方所以获取,埋下安全可靠隐患。

03 APP监管力度严重不足

在这种情况下,对个人终端产品内工作统计数据与对个人统计数据混杂,定制应用领域与对个人应用领域并存,部分对个人应用领域可能将越权采集、滥用统计数据,给国家机密统计数据增添较大的安全可靠隐患。

软件系统

哈马斯俘获数十名以军官和士兵(哈马斯组织中国) 第3张

随着重要信息时代的发展,智能智能机在部队也得到了普及。智能机为全体人员的生活提供了很多方便的同时,也增添了很多安全可靠保密管理工作方面难题。

智能智能机的机能越丰富,可能将以获取到智能机功能定位、重要信息等对个人隐私的可能将性越大,每两台智能机都可能将正式成为国家机密的外泄源。

不论是无意识的外泄(如:贴文、健身水晶、点送餐、网路上购物等)或者是恶意将敏感文件、国家机密内容照相上传至SNS新闻媒体,在全球范围已经有多个新闻报导出,那些因为智能智能机的不规范采用等难题引起的安全可靠该事件。

哈马斯俘获数十名以军官和士兵(哈马斯组织中国) 第4张
运动轨迹清晰勾勒出摩加迪沙基地的轮廓

尽管依靠“禁”、“堵”来约束全体人员采用智能机,可以较大程度的防止上述难题,但也使得全体人员在生活、岗位上处处不方便……

如何平衡全体人员的隐私与便利,正式成为了关键点。

为解决上述难题,阿拉巴马科技推出通讯与统计信息安全可靠软件系统,同时实现终端加密通讯与智能机安全可靠控管,保障通讯与统计信息安全可靠,可有效帮助部队对终端终端产品进行统一贵生川,解决部队官兵们采用终端终端产品增添的外泄风险难题。

只需在采用者智能机上加装“咔信”APP,方可同时实现全球可达的高强度安全可靠通讯,防止骇客威胁与监听。

此外,管理工作部门可实时监视采用者终端终端产品的运行状态,控管不符合安全可靠策略的电子设备机能与采用者犯罪行为。在采用者的智能机加装“工作空间”APP ,方可同时实现对智能机及应用领域的监视、采用者犯罪行为的控管。

终端终端产品控管

对终端终端产品的控管主要包括:对遗失的智能机远程锁定统计数据抹除,对官兵们犯罪行为进行控管,如禁止加装不合规的APP、照相、录音、GPS、互联等。

采用者犯罪行为控管

对采用者犯罪行为的控管主要包括:根据管理工作员制定的安全可靠策略,采用者只能在指定时间/地点才能采用特定应用领域、互联、外部统计数据电子设备等;如果检测到不符合安全可靠策略的采用者犯罪行为,可邮件通知、抹除统计数据、禁用电子设备等,并记录在违规日志。

APP安全可靠管理工作

最后,软件系统还提供APP安全可靠管理工作机能,管理工作员可自主上传、发布、更新指定的应用领域,推送至采用者的智能机;监管采用者智能机上其他APP以获取智能机权限的犯罪行为以防越权以获取对个人隐私导致外泄

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~