觀點

行動惡意程式越趨成熟 企業睜一隻眼閉一隻眼

2011 / 11 / 14
吳依恂
行動惡意程式越趨成熟 企業睜一隻眼閉一隻眼


日前UTM供應商Fortinet發佈十月的網路威脅報告,發現手機作業系統Android上的惡意程式DroidKungFu進展神速,比起之前的Zitmo (Zeus in the Mobile)惡意程式,DroidKungFu更類似個人電腦上的惡意程式,可以取得行動裝置的根目錄權限,下載更多惡意軟體、執行並刪除檔案,逐漸成為惡意攻擊者的跳板,也就是殭屍網路中的一環。

消費者IT化的確也為企業帶來許多未知的風險,台灣企業的處理方式若不是禁止便是睜一隻眼閉一隻眼,然而隨著行動裝置越發流行,企業更是難再走回頭路去控管。一名中小企業的MIS就說,明知道讓同仁攜帶行動裝置來公司有其風險,但老闆的立場仍以業務便利為導向,傾向於先開放,至於後續的控管,則仍是他最大的困擾。

一名資安顧問透露,現在國外相當流行以MDM(Mobile Device Management)來解決行動安全相關問題。研究調查機構Gartner今年4月才第一次發表了MDM解決方案的魔術象限研究報告,全球約有60多家MDM相關解決方案供應商,但僅有23家廠商進入到魔術象限中,根據研究報告,有許多知名大廠雖然有相關產品卻由於進入市場的時間不夠久或顧客經驗尚不足而未入選,顯示此塊領域仍為新生市場,潛力十足。


最新活動

看更多活動

大家都在看

親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床
IronWorm 入侵 npm 36 套件:Rust 植入程式劫持開發者帳號,CI/CD 管道淪擴散溫床