Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka
विषयसूची:
यदि आप Google के मोबाइल ऑपरेटिंग सिस्टम एंड्रॉइड के उपयोगकर्ता हैं और आपके स्मार्टफोन की सुरक्षा के बारे में चिंतित हैं, तो आने वाले महीनों में और चिंता करने की उम्मीद है।
"[डब्लू] ई 2013 के लिए मोबाइल मैलवेयर की घातीय वृद्धि के लिए मुख्य प्रवृत्ति के रूप में देखते हैं," साइबर सुरक्षा सॉफ्टवेयर निर्माता एसेट ने इस सप्ताह 2013 की प्रवृत्तियों की रिपोर्ट [पीडीएफ] में भविष्यवाणी की है।
मोबाइल बाजार में साइबर अपराधियों के हित को ड्राइविंग करना, एसेट कहते हैं, स्मार्टफोन का तेजी से गोद लेने, विशेष रूप से एंड्रॉइड चलाने वाले, और मौद्रिक लेनदेन के लिए उपकरणों का बढ़ता उपयोग है।
मोबाइल उपकरणों के लिए डिज़ाइन किए गए मैलवेयर की मात्रा उस गति की सीधी प्रतिक्रिया है जिस पर तकनीक है के अनुसार, अपनाया जा रहा है एसेट की रिपोर्ट। "यदि बाजार बढ़ता है और तकनीक बढ़ जाती है, तब तक जब तक उपयोगकर्ता इन संवेदनशील उपकरणों की बढ़ती मात्रा को स्टोर करने के लिए इन उपकरणों का उपयोग करते हैं, तो आवश्यक उपायों को अपनाते नहीं हैं, यह तर्कसंगत है कि साइबर अपराधियों को इस स्थिति से लाभ के लिए कंप्यूटर खतरे पैदा करने की उम्मीद है। "
एसेट शोधकर्ताओं का यह भी मानना है," यहां व्यक्तिगत कंप्यूटर के साथ क्या हुआ है, लेकिन बहुत अधिक अवधि में बहुत धीमी गति से एक समान समानता है। "99
रिपोर्ट में कहा गया है कि एंड्रॉइड में अब 64 से अधिक है 2011 में 43 प्रतिशत की तुलना में स्मार्टफोन बाजार का प्रतिशत। "चूंकि एंड्रॉइड का बाजार हिस्सा बढ़ता है और लोग व्यक्तिगत और कॉर्पोरेट जानकारी स्टोर करने के लिए इसे और अधिक उपयोग करते हैं, या ऑनलाइन बैंकिंग या संबंधित सेवाओं के लिए, साइबर अपराधियों को जानकारी चोरी करने के लिए अधिक मैलवेयर विकसित होंगे इस प्रकार अवैध राजस्व प्राप्त हो रहा है। "
शोधकर्ताओं का अनुमान है कि अगले वर्ष, 530 मिलियन लोग अपने स्मार्टफोन से बैंकिंग सेवाओं तक पहुंचेंगे; यह 2011 से 76 प्रतिशत की बढ़ोतरी है, जब केवल 300 मिलियन लोग अपने मोबाइल फोन पर बैंकिंग करते हैं।
पसंदीदा मैलवेयर विधियां
एसेट नोट करती है कि एंड्रॉइड मैलवेयर में आमतौर पर तीन दुर्भावनापूर्ण पेलोड्स में से एक होता है। बड़ी संख्या में मैलवेयर कार्यक्रम (40 प्रतिशत) ने अपने पीड़ितों को प्रीमियम एसएमएस सेवाओं में गुप्त रूप से सब्सक्राइब किया। लगभग तीसरे (32 प्रतिशत) खराब ऐप्स ने उन उपकरणों को बदल दिया जो वे लाश में संक्रमित होते हैं, जिन्हें एक ईथर चोर द्वारा नियंत्रित किया जा सकता है। एक चौथाई से अधिक (28 प्रतिशत) दुर्भावनापूर्ण ऐप्स फ़ोन से जानकारी चुरा लेते हैं।
संक्रमित वेबसाइटों के माध्यम से हानिकारक पेलोड्स फैलाना भी 2013 में बढ़ता जा रहा है, एसेट पूर्वानुमान।
जहरीले वेबसाइटों में बढ़ती दिलचस्पी में योगदान देने वाला एक कारक प्रसारित मैलवेयर साइबर अपराधियों के लिए लोकप्रिय संक्रमण वाहनों के रूप में "अंगूठे" फ्लैश ड्राइव में गिरावट आई है।
2001 में विंडोज एक्सपी के पहले वाणिज्यिक संस्करण की शुरूआत और हटाने योग्य स्टोरेज उपकरणों के बड़े पैमाने पर उत्थान कीड़े के युग की शुरुआत जो कि मीडिया एक्सपी डिज़ाइन भेद्यता का शोषण करके उन मीडिया के माध्यम से फैल गया, रिपोर्ट ने समझाया।
"यह समस्या 200 9 में हल की गई थी और यह कि माइक्रोसॉफ्ट विंडोज के नए संस्करणों की ओर माइग्रेट हो गए हैं, दुर्भावनापूर्ण प्रोग्रामों की संख्या अभी भी उपयोग कर रही है यह तकनीक पिछले कुछ सालों में कम हो गई है, "एसेट नोट्स।
" हालांकि मैलवेयर की कोई कमी नहीं है जिसमें इसे एक अप्रचलित sys खोजने के मौके पर शामिल किया गया है tem, "यह कहते हैं।
एसेट ने अपनी रिपोर्ट में उल्लिखित किया कि कैसे वेब दुश्मन संक्रमित वेबसाइटों के माध्यम से अपने दुर्भावनापूर्ण माल को बढ़ाते हैं:
- सबसे पहले, एक मौजूदा भेद्यता का उपयोग वेब सर्वर में किया जाता है और साइट पर दुर्भावनापूर्ण कोड इंजेक्शन दिया जाता है।
- फिर, ईमेल, सोशल नेटवर्क या किसी अन्य माध्यम के माध्यम से उपयोगकर्ताओं की सूची में भेजे गए हाइपरलिंक के माध्यम से संक्रमित साइट पर लक्ष्य चलाए जाते हैं।
- जब लक्ष्य साइट पर जाता है, तो मैलवेयर अपने कंप्यूटर या स्मार्टफ़ोन पर डाउनलोड किया जाता है, जहां यह अपने हानिकारक कार्यों को निष्पादित करता है।
एसेट की रिपोर्ट के मुताबिक, "एंड्रॉइड को लक्षित करने वाला मैलवेयर न केवल एक बड़ी दर से बढ़ रहा है, बल्कि यह तब तक विकसित रहेगा जब तक कि वे अपने साथियों की क्षमता में बहुत समान नहीं हैं पारंपरिक कंप्यूटर। "
वेब सर्फर के पास त्रुटि संदेश के लिए एक मानक प्रतिक्रिया है जो अपने वेब ब्राउजर में पॉप अप करती हैं, नए शोध के अनुसार इस सप्ताह प्रकाशित: वे "ओके" पर क्लिक करते हैं और आशा करते हैं कि यह गायब हो जाएगा।
उत्तरी केरोलिना में मनोवैज्ञानिक स्टेट यूनिवर्सिटी ने पाया कि कंप्यूटर उपयोगकर्ताओं के पास फर्जी विंडोज चेतावनी संदेश और वास्तविक चीज़ के बीच भेद करने का कठिन समय है। 42 वेब ब्राउजिंग विश्वविद्यालय के छात्रों की प्रतिक्रियाओं का परीक्षण करने वाले एक प्रयोग में, उन्होंने पाया कि उनमें से लगभग दो-तिहाई - 63 प्रतिशत - जब भी वे पॉपअप चेतावनी देखते हैं, चाहे वह नकली हो या नहीं।
पैन्टेक सी 610 हैंडसेट वोक्सवैगन बग की तरह है, जिसमें एक मर्सिडीज इंजन गिरा था। इसमें एटी एंड टी की चालाक 3 जी सेवाओं का उपयोग करने के लिए बनाया गया एक बुनियादी सीपी फोन है, जैसे इंटरनेट ब्राउज़िंग और स्ट्रीमिंग वीडियो। तो परिणाम मिश्रित होते हैं: आप 120 मील प्रति घंटे की यात्रा कर सकते हैं, लेकिन आप अभी भी वोक्सवैगन में हैं। 3 जी सेवाओं शांत हैं, लेकिन आपको सी 610 के अल्फ़ान्यूमेरिक कीपैड और छोटे डिस्प्ले स्क्रीन का उपयोग करके उन्हें एक्सेस करना होगा। उस ने कहा, सी 610 ने काफी अच्छा प्रदर्शन कि
3 जी अब कीमती स्मार्ट फोन का एकमात्र अधिकार नहीं है; पैन्टेक का सी 610 हाई स्पीड नेटवर्क का समर्थन करने वाले और अधिक बुनियादी हैंडसेट की एक लहर का हिस्सा है। यदि आप दो-वर्षीय सेवा अनुबंध के लिए साइन अप करते हैं, तो यह एटी एंड टी द्वारा प्रस्तावित 3 जी सेल फोन के आठ सस्ती ($ 50 या छूट के बाद कम) में से एक है आप डेटा सेवाओं के लिए कम से कम $ 15 एक महीने का भुगतान करने की उम्मीद कर सकते हैं; वॉयस योजनाएं $ 40 से $ 100 प्रति माह तक होती हैं।
आईई 9 एक आधुनिक ब्राउज़र है? नहीं, मोज़िला कहते हैं। एक ब्लॉग पोस्ट में मोज़िला के पॉल रूजेट कहते हैं, आईई 9 आईई 8 से निश्चित रूप से बेहतर है और सही दिशा में एक कदम है, लेकिन इसे वास्तव में आधुनिक ब्राउज़र नहीं कहा जा सकता है।
क्या आईई 9 एक आधुनिक ब्राउज़र है? नहीं, मोज़िला कहते हैं। एक ब्लॉग पोस्ट में मोज़िला के पॉल रूजेट कहते हैं, आईई 9 आईई 8 से निश्चित रूप से बेहतर है और सही दिशा में एक कदम है, लेकिन इसे वास्तव में आधुनिक ब्राउज़र नहीं कहा जा सकता है।