Lar Finanças Pessoais Evite hacks de telefones e tablets - dummies

Evite hacks de telefones e tablets - dummies

Índice:

Vídeo: 12 Android Apps You Need to Delete Immediately 2024

Vídeo: 12 Android Apps You Need to Delete Immediately 2024
Anonim

Esta é uma nova era corajosa. Você precisa confiar que os usuários de seu telefone e tablet estão tomando boas decisões sobre segurança para evitar a pirataria, e você precisa descobrir como gerenciar todos e cada dispositivo, plataforma e aplicativo. Esta tarefa de gestão é, sem dúvida, o maior desafio

profissionais de TI enfrentaram este ponto. Mais complicando as questões, você tem hackers criminosos, ladrões e outros hooligans fazendo o possível para explorar a complexidade de tudo, e está criando riscos comerciais sérios. A realidade é que muito poucos negócios - e indivíduos - têm seus telefones e tablets corretamente protegidos.

Muitos vendedores afirmam que suas soluções de gerenciamento de dispositivos móveis (MDM) são a resposta para problemas de celular e tablet. Eles estão certos … até certo ponto. Os controles MDM que separam informações pessoais de informações comerciais e asseguram que os controles de segurança adequados estão habilitados em todos os momentos podem ajudá-lo a dar um grande impulso para bloquear a empresa móvel.

Uma das maiores coisas que você pode fazer para proteger telefones e tablets de uso não autorizado é implementar uma ferramenta que data do início dos computadores: senhas. Os usuários de seu celular e tablet devem empregar boas senhas antiquadas que são fáceis de lembrar ainda difíceis de adivinhar. Existem muitos dispositivos móveis sem senhas ou senhas facilmente quebradas.

Os aplicativos móveis podem introduzir uma série de vulnerabilidades de segurança em seu ambiente, especialmente certos aplicativos para Android via Google Play que não são devidamente vetados. Na análise recente do código-fonte usando o CxDeveloper do Checkmarx, descobriu-se que esses aplicativos têm as mesmas falhas que o software tradicional, como a injeção SQL, as chaves de criptografia codificadas e os desbordamentos de buffer que podem colocar informações confidenciais em risco. A ameaça de malware ainda é excelente.

Senhas iOS Crack

Muitas senhas de telefone e tablet podem ser adotadas de forma definitiva. Um dispositivo móvel se perde ou roubou e toda a pessoa que está se recuperando deve tentar algumas combinações de números básicos, como 1234, 1212 ou 0000. Em breve, voil à ! - o sistema está desbloqueado.

Muitos telefones e tablets com iOS, Android e Blackberry OS estão configurados para limpar o dispositivo se a senha incorreta for inserida X número de vezes. Um controle de segurança razoável na verdade. Mas o que mais pode ser feito? Algumas ferramentas comerciais podem ser usadas para quebrar senhas simples / PINs e recuperar informações de dispositivos ou dispositivos perdidos ou roubados em uma investigação forense.

O iOS Forensic Toolkit da Elcomsoft fornece um meio para demonstrar com que facilidade as palavras-passe / PINs em telefones e tablets baseados em iOS podem ser quebradas. Veja como:

  1. Conecte seu iPhone / iPod / iPad no seu computador de teste e coloque-o no modo Atualização de Firmware do Dispositivo (DFU).

    Para entrar no modo DFU, simplesmente desligue o dispositivo, mantenha pressionado o botão Início (centro inferior) e o botão de suspensão (canto superior) ao mesmo tempo por 10 segundos e continue pressionando o botão Início por mais 10 segundos. A tela do dispositivo móvel fica em branco.

  2. Carregue o iOS Forensic Toolkit inserindo seu dongle de licença USB no seu computador de teste e executando o Tookit. cmd.

  3. Carregue o iOS Forensic Toolkit Ramdisk no dispositivo móvel selecionando a opção 2 LOAD RAMDISK.

    Carregar o código RAMDISK permite que seu computador de teste se comunique com o dispositivo móvel e execute as ferramentas necessárias para quebrar a senha (entre outras coisas).

  4. Selecione o dispositivo iOS que está conectado.

    Agora você vê o kit de ferramentas conectar-se ao dispositivo e confirmar uma carga bem-sucedida. Você também deve ver o logotipo do Elcomsoft no meio da tela do seu dispositivo móvel.

  5. Para quebrar a senha / PIN do dispositivo, basta selecionar a opção 6 OBTER PASSCODE no menu principal.

    iOS Forensic Toolkit solicitará que você salve a senha em um arquivo. Você pode pressionar Enter para aceitar o padrão de senha. TXT. O processo de queima começará e, com alguma sorte, a senha será encontrada e exibida.

    Então, não ter senha para telefones e tablets é ruim, e um PIN de 4 dígitos como esse não é muito melhor. Usuário cuidado!

    Você também pode usar o iOS Forensic Toolkit para copiar arquivos e até mesmo quebrar os chaveiros para descobrir a senha que protege os backups do dispositivo no iTunes (opção 5 GET KEYS).

    Em qualquer caso, você precisa estar pensando em como as informações da sua empresa, que, sem dúvida, estão presentes em telefones e tablets, serão tratadas no caso de um dos dispositivos do seu empregado ser apreendido pelo pessoal da lei. Claro, eles seguirão seus procedimentos de cadeia de custódia, mas, em geral, eles terão muito pouco incentivo para garantir que a informação permaneça protegida a longo prazo.

Tenha cuidado com a forma como você sincroniza seus dispositivos móveis e, especialmente, onde os backups de arquivos são armazenados. Eles podem estar no azul selvagem lá fora (a nuvem), o que significa que você não tem nenhuma maneira real de avaliar quão segura é a verdadeira informação pessoal e comercial.

Por outro lado, quando os arquivos sincronizados e os backups são armazenados sem senha, com uma senha fraca ou em um laptop não criptografado, tudo está em risco, dado as ferramentas disponíveis para quebrar a criptografia usada para proteger essa informação. Por exemplo, o disjuntor de senha de telefone da Elcomsoft pode ser usado para desbloquear backups de dispositivos BlackBerry e Apple, bem como recuperar backups online feitos no iCloud.

O Oxygen Forensic Suite é uma ferramenta comercial alternativa que pode ser usada para quebrar senhas baseadas em iOS, bem como funcionalidades de recuperação adicionais para sistemas baseados em Android.com.

Contramedidas contra cracking de senhas

A maneira mais realista de evitar esse cracking de senhas é exigir senhas fortes, como PINs de vários dígitos que consistem em 5 ou mais números ou, melhor ainda, frases de acesso complexas que são muito fáceis de lembrar ainda praticamente impossíveis para quebrar como I_love_my_j0b_in_IT! . Os controles MDM podem ajudá-lo a aplicar essa política. Você provavelmente receberá pushback de funcionários e gerentes, mas é a única aposta segura para evitar esse ataque.

Evite hacks de telefones e tablets - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...