Huis Persoonlijke financiën Vermijd Hacks of Phones and Tablets - dummies

Vermijd Hacks of Phones and Tablets - dummies

Inhoudsopgave:

Video: How to Pack a Suitcase Efficiently - Top Travel & Life Hacks 2024

Video: How to Pack a Suitcase Efficiently - Top Travel & Life Hacks 2024
Anonim

Dit is een dapper nieuw tijdperk. U moet erop kunnen vertrouwen dat uw telefoon- en tabletgebruikers goede beslissingen nemen over beveiliging om hacking te voorkomen, en u moet uitzoeken hoe u elk apparaat, platform en app moet beheren. Deze managementtaak is misschien wel de grootste uitdaging voor IT-professionals tot nu toe. Nog ingewikkelder zaken, je hebt criminele hackers, dieven en andere hooligans die hun best doen om de complexiteit van dit alles te benutten, en het creëert serieuze bedrijfsrisico's. De realiteit is dat maar heel weinig bedrijven - en individuen - hun telefoons en tablets op de juiste manier hebben beveiligd.

Veel leveranciers beweren dat hun oplossingen voor mobiele apparaatbeheer (MDM) het antwoord zijn op problemen met telefoon en tablet. Ze hebben gelijk … tot op zekere hoogte. MDM-besturingselementen die persoonlijke informatie van bedrijfsinformatie scheiden en ervoor zorgen dat de juiste beveiligingsopties altijd zijn ingeschakeld, kunnen u helpen een grote stap te zetten naar het vergrendelen van de mobiele onderneming.

Een van de beste dingen die u kunt doen om telefoons en tablets te beschermen tegen ongeoorloofd gebruik, is het implementeren van een hulpprogramma dat stamt uit het begin van computers: wachtwoorden. Uw telefoon- en tabletgebruikers moeten goed ouderwetse wachtwoorden gebruiken die gemakkelijk te onthouden en moeilijk te raden zijn. Er zijn veel mobiele apparaten zonder wachtwoorden of wachtwoorden die gemakkelijk kunnen worden gekraakt.

Mobiele apps kunnen een hele reeks beveiligingskwetsbaarheden introduceren in uw omgeving, met name bepaalde apps voor Android via Google Play die niet goed zijn doorgelicht. In recente broncode-analyse met CxDeveloper van Checkmarx is ontdekt dat deze apps dezelfde tekortkomingen hebben als traditionele software, zoals SQL-injectie, coderingssleutels met harde codering en bufferoverlopen die gevoelige informatie in gevaar kunnen brengen. De dreiging van malware is nog steeds geweldig.

Crack iOS-wachtwoorden

Veel telefoon- en tabletwachtwoorden zijn meteen te raden. Een mobiel apparaat raakt kwijt of wordt gestolen en de persoon die het terugkrijgt, moet een aantal basisgetalcombinaties proberen, zoals 1234, 1212 of 0000. Binnenkort

voil à ! - het systeem is ontgrendeld. Veel telefoons en tablets met iOS, Android en Blackberry OS zijn geconfigureerd om het apparaat te wissen als het onjuiste wachtwoord X aantal keren is ingevoerd. Een redelijke beveiligingscontrole inderdaad. Maar wat kan nog meer worden gedaan? Sommige commerciële hulpmiddelen kunnen worden gebruikt om eenvoudige wachtwoorden / pincodes te kraken en informatie te herstellen van verloren of gestolen apparaten of apparaten die een forensisch onderzoek ondergaan.

De Forensic Toolkit van Elcomsoft biedt een middel om aan te tonen hoe gemakkelijk wachtwoorden / pincodes op iOS-telefoons en -tablets kunnen worden gekraakt. Hier ziet u hoe:

Sluit uw iPhone / iPod / iPad aan op uw testcomputer en plaats deze in de modus Device Firmware Upgrade (DFU).

  1. Als u de DFU-modus wilt inschakelen, schakelt u het apparaat gewoon uit, houdt u de startknop (midden in het midden) en de slaapknop (bovenhoek) tegelijkertijd gedurende 10 seconden ingedrukt en blijft u de startknop nog 10 seconden ingedrukt houden. Het scherm van het mobiele apparaat wordt leeg.

    Laad de iOS Forensic Toolkit door uw USB-licentiedongel in uw testcomputer te steken en Tookit te gebruiken. cmd.

  2. Laad de iOS Forensic Toolkit Ramdisk op het mobiele apparaat door optie 2 LOAD RAMDISK te selecteren.

  3. Door de RAMDISK-code te laden, kan uw testcomputer communiceren met het mobiele apparaat en de hulpmiddelen gebruiken die nodig zijn voor het kraken van het wachtwoord (onder andere).

    Selecteer het iOS-apparaat dat is verbonden.

  4. U ziet nu dat de toolkit verbinding maakt met het apparaat en een succesvolle load bevestigt. Je zou het Elcomsoft-logo ook in het midden van het scherm van je mobiele apparaat moeten zien.

    Om het apparaatwachtwoord / de PIN-code te kraken, selecteert u eenvoudig optie 6 GET PASSCODE in het hoofdmenu.

  5. iOS Forensic Toolkit zal u vragen om de toegangscode in een bestand op te slaan. U kunt op Enter drukken om de standaard toegangscode te accepteren. tekst. Het kraakproces begint en met een beetje geluk wordt de toegangscode gevonden en weergegeven.

    Dus geen wachtwoord hebben voor telefoons en tablets is slecht, en een 4-cijferige pincode zoals deze is niet veel beter. Gebruiker pas op!

    U kunt ook iOS Forensic Toolkit gebruiken om bestanden te kopiëren en zelfs de sleutelhangers te kraken om het wachtwoord te onthullen dat de back-up van het apparaat in iTunes beschermt (optie 5 GET KEYS).

    U moet er in ieder geval over nadenken hoe uw bedrijfsinformatie, die ongetwijfeld aanwezig is op telefoons en tablets, zal worden afgehandeld in het geval dat een van de apparaten van uw medewerker in beslag wordt genomen door personeel van de ordehandhaving. Natuurlijk volgen ze hun procedures voor ketenbewaring, maar over het algemeen hebben ze weinig reden om te zorgen dat de informatie

    gedurende lange tijd beschermd blijft. Wees voorzichtig met hoe u uw mobiele apparaten synchroniseert en vooral waar de bestandsback-ups worden opgeslagen. Misschien zijn ze in de wildernis blauw ginds (de wolk), wat betekent dat je geen echte manier hebt om te peilen hoe veilig de persoonlijke en zakelijke informatie werkelijk is.

Aan de andere kant, wanneer gesynchroniseerde bestanden en back-ups worden opgeslagen zonder een wachtwoord, met een zwak wachtwoord of op een niet-versleutelde laptop, loopt alles nog steeds het risico gezien de beschikbare hulpmiddelen om de codering te kraken die wordt gebruikt om deze informatie te beschermen. De Phone Password Breaker van Elcomsoft kan bijvoorbeeld worden gebruikt om back-ups van BlackBerry- en Apple-apparaten te ontgrendelen en om online back-ups van iCloud te herstellen.

Oxygen Forensic Suite is een alternatieve commerciële tool die kan worden gebruikt voor het kraken van op iOS gebaseerde wachtwoorden en aanvullende herstelfunctionaliteit voor Android-systemen.com.

Tegenmaatregelen tegen wachtwoordscheuren

De meest realistische manier om dergelijk kraken van wachtwoorden te voorkomen, is door sterke wachtwoorden te gebruiken, zoals multidigit-pincodes die uit 5 of meer getallen bestaan, of, nog beter, complexe wachtzinnen die heel gemakkelijk te onthouden en toch praktisch onmogelijk zijn te kraken zoals

I_love_my_j0b_in_IT! . MDM-besturingselementen kunnen u helpen een dergelijk beleid af te dwingen. Je krijgt waarschijnlijk pushback van medewerkers en management, maar het is de enige gok die deze aanval kan voorkomen.

Vermijd Hacks of Phones and Tablets - dummies

Bewerkers keuze

Hoe u Flash-video maakt en codeert - dummies

Hoe u Flash-video maakt en codeert - dummies

Als de pagina's die u maakt, zijn gewonnen ' t kan worden bekeken op mobiele apparaten (zoals een iPad of een smartphone), kunt u webpagina's maken met prachtige Flash-video. Adobe Flash Professional CS6 heeft een eigen ingebouwde video-encoder. Full-motionvideo in Flash is iets heel moois. U past de video aan voor het bekijken door de doelgroep ...

Hoe een aanpasbare interface te maken in CSS3 - dummies

Hoe een aanpasbare interface te maken in CSS3 - dummies

De grote variëteit en soorten schermen gebruikt om informatie weer te geven, maakt het nodig dat uw CSS3-commando's de gebruiker toestaan ​​om het formaat van de elementen naar wens aan te passen. In de meeste gevallen kunt u de gebruiker eenvoudig toestaan ​​om het element op elke gewenste grootte te maken. Er kunnen zich echter situaties voordoen waarin u de grootte van de grootte moet controleren ...

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Hoe u een eenvoudige tabel op uw webpagina maakt - dummies

Tabellen laten u organiseer informatie op uw webpagina en geef het een georganiseerde uitstraling die uw bezoekers nuttig zullen vinden. Bij gebruik zoals bedoeld, hebben tabellen rijen en kolommen. Voor elke spot waar een rij en kolom elkaar kruisen, hebt u een tabelcel. Elke cel kan zijn eigen opmaak hebben: de gegevens erin ...

Bewerkers keuze

Hoe Postproduction Shareninging Filters werken - dummies

Hoe Postproduction Shareninging Filters werken - dummies

Verscherpingsfilters werken in postproductie door de randen (of aangrenzende gebieden met tonaal contrast) te benadrukken aan elkaar) in een afbeelding. Ze creëren een fijne highlight aan de donkere kant van de rand en een piepklein lowlight aan de lichtere kant van de rand. Dit toegevoegde contrast zorgt ervoor dat de randen er scherper uitzien vanaf een ...

HDR Work-Flow voor foto's met één belichting - dummies

HDR Work-Flow voor foto's met één belichting - dummies

In grote lijnen, enkele belichting hoog dynamisch bereik volgt dezelfde workflow als HDR-fotografie tussen haakjes. Er kunnen kleine verschillen zijn, dus hier is een overzicht van de werkstroom: configureer uw camera voor single-shot HDR. Het enige dat u zoekt, is de beste foto die u kunt maken. Besteed aandacht aan de lichtomstandigheden, het onderwerp, beweging en ...

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Geavanceerde compacte en superzoomcamera's voor HDR-fotografie - dummies

Stap omhoog van compacte digitale camera's binnen het budgetbereik, vindt u duurdere compacte digitale camera's voor HDR-fotografie, ook wel high-end compacts, superzoomlenzen en dSLR-look-alikes genoemd. Er zijn zoveel vaak overlappende categorieën dat het je hoofd laat draaien. De twee dingen die deze reeks camera's gemeen hebben, zijn hun ...

Bewerkers keuze

In te schakelen Class Tracking in QuickBooks 2013 - dummies

In te schakelen Class Tracking in QuickBooks 2013 - dummies

Om activity-based costing te gebruiken (ABC ) in QuickBooks 2013 moet u de QuickBooks Class Tracking-functie inschakelen. Met Class Tracking kunt u inkomsten- en onkostentransacties categoriseren als niet alleen vallen in inkomsten- en uitgavenrekeningen, maar ook als vallen in bepaalde klassen. Volg deze stappen om Class Tracking in QuickBooks in te schakelen: Kies Bewerken → Voorkeuren ...

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Gebruikt om een ​​exemplaar van een QuickBooks-gegevensbestand te gebruiken - dummies

Ongeacht of de client verzendt handmatig een accountantskopie van een QuickBooks-gegevensbestand, e-mails een accountantsexemplaar, of verzendt een accountantskopie via de Intuit-bestandsoverdrachtservice, u gebruikt de kopie van de accountant door Bestand → Verzend bedrijfsdossier → Accountantskopie → Open & converteer overzetten te kiezen Bestand commando. Wanneer u deze opdracht kiest, geeft QuickBooks een ...

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Hoe Audit Trails te gebruiken in QuickBooks - dummies

Als u besluit om meerdere gebruikers toegang te geven tot de QuickBooks-gegevens bestand, zult u de QuickBooks Audit Trail-functie waarderen, die bijhoudt wie welke wijzigingen aan het QuickBooks-gegevensbestand aanbrengt. U kunt transacties niet verwijderen uit de lijst of geschiedenis van de audittrail, behalve door gegevens te archiveren en te condenseren. Audit trail inschakelen ...