Apart from the increasing smartphone sales
(Gartner, 2010), the annual downloads for applications developed for smartphones and distributed from
official application repositories are also bound to increase by 117% in 2011 (Gartner, 2011). In addition, popular web applications (Gmail, YouTube, etc.)
and social networks (Facebook, Twitter, etc.), are
being accessed on mobile devices through native applications, instead of their usual web browser interface. In this context, smartphones contain a vast
amount of the user’s data, thus posing a serious privacy threat vector (PAMPAS, 2011; ENISA, 2011;
GSMA, 2011). These data are augmented with
smartphone sensor data (i.e. GPS) and data created
by daily use (personal or business) making the
device a great source of data related with the
smartphone owner. This data source is invaluable to
attackers trying to harvest them to increase their
revenues (e.g., with blackmail, phishing,
surveillance attacks). Hence, attackers try to infect
smartphones with malware applications, harvesting
smartphone data without the user’s knowledge and
consent. It should be noted that the everyday use of
smartphones by non-technical and non-security
savvy people increases the likelihood of using
smartphones as a security and privacy attack vector.
นอกเหนือจากการขายมาร์ทโฟนที่เพิ่มขึ้น
(Gartner, 2010), การดาวน์โหลดประจำปีสำหรับการใช้งานที่พัฒนามาร์ทโฟนและกระจายจากที่เก็บ
สมัครอย่างเป็นทางการจะผูกพันยังจะเพิ่มขึ้น 117% ในปี 2011 (Gartner 2011) นอกจากนี้การใช้งานเว็บที่เป็นที่นิยม (Gmail, YouTube, ฯลฯ )
และเครือข่ายสังคม (Facebook, Twitter, ฯลฯ ) เป็น
การเข้าถึงบนอุปกรณ์มือถือผ่านแอพพลิเคชันแทนของอินเตอร์เฟซเว็บเบราว์เซอร์ของพวกเขาตามปกติ ในบริบทนี้มาร์ทโฟนมี
จำนวนมากมายของข้อมูลของผู้ใช้จึงวางตัวภัยคุกคามความเป็นส่วนตัวที่ร้ายแรงเวกเตอร์ (ทุ่งหญ้า, 2011; enisa, 2011;
GSMA 2011) ข้อมูลเหล่านี้จะเสริมด้วย
ข้อมูลเซ็นเซอร์มาร์ทโฟน (เช่นจีพีเอส) และข้อมูลที่สร้างขึ้นโดย
ใช้ชีวิตประจำวัน (ส่วนบุคคลหรือธุรกิจ) ทำให้
อุปกรณ์เป็นแหล่งที่ดีของข้อมูลที่เกี่ยวข้องกับ
เจ้าของมาร์ทโฟน แหล่งข้อมูลนี้เป็นอันล้ำค่าที่จะโจมตี
พยายามที่จะเก็บเกี่ยวได้ในการเพิ่มรายได้ของพวกเขา
(เช่นกับการแบล็กเมล์, ฟิชชิ่งโจมตีเฝ้าระวัง
) จึงพยายามที่จะโจมตีติดเชื้อ
มาร์ทโฟนด้วยโปรแกรมมัลแวร์ข้อมูลการเก็บเกี่ยว
มาร์ทโฟนโดยปราศจากความรู้ของผู้ใช้และได้รับความยินยอม
มันควรจะตั้งข้อสังเกตว่าการใช้งานในชีวิตประจำวันของ
มาร์ทโฟนที่ไม่ใช่ด้านเทคนิคและความปลอดภัยไม่ใช่
คนเข้าใจเพิ่มโอกาสของการใช้
มาร์ทโฟนในขณะที่การรักษาความปลอดภัยและความเป็นส่วนตัวของการโจมตี
การแปล กรุณารอสักครู่..

นอกจากการขายสมาร์ทโฟนเพิ่มขึ้น
(Gartner, 2010), ดาวน์โหลดประจำปีสำหรับโปรแกรมประยุกต์ที่พัฒนาขึ้นสำหรับสมาร์ทโฟน และกระจายจาก
repositories ทางแอพลิเคชันจะถูกผูกไว้เพิ่มขึ้น 117% ในปี 2554 (Gartner, 2011) นอกจากนี้ โปรแกรมประยุกต์เว็บยอดนิยม (Gmail, YouTube ฯลฯ)
และเครือข่ายทางสังคม (Facebook, Twitter ฯลฯ),
การเข้าถึงบนอุปกรณ์มือถือผ่านโปรแกรมประยุกต์ดั้งเดิม แทนอินเตอร์เฟซของเบราว์เซอร์เว็บปกติ ในบริบทนี้ สมาร์ทโฟนประกอบด้วยมากมาย
จำนวนข้อมูลของผู้ใช้ การวางตัวดังนั้น เวกเตอร์คุกคามความเป็นส่วนตัวอย่างจริงจัง (PAMPAS, 2011 ENISA, 2011
GSMA, 2011) ข้อมูลเหล่านี้จะออกเมนต์ด้วย
โฟนเซ็นเซอร์ข้อมูล (เช่นจีพีเอส) และสร้างข้อมูล
โดยใช้ชีวิตประจำวัน (ส่วนตัว หรือธุรกิจ) ทำการ
อุปกรณ์ที่เป็นแหล่งใหญ่ของข้อมูลที่เกี่ยวข้องกับการ
เจ้าของสมาร์ทโฟน แหล่งข้อมูลนี้เป็นประโยชน์อย่างยิ่งกับ
โจมตีพยายามเก็บเกี่ยวให้เพิ่มของ
รายได้ (เช่น กับการขู่กรรโชก ฟิชชิ่ง,
เฝ้าระวังการโจมตี) ดังนั้น ผู้โจมตีพยายามติด
สมาร์ทโฟนกับโปรแกรมประยุกต์ป้องกันมัล เก็บเกี่ยว
ข้อมูลสมาร์ทโฟน โดยผู้รู้ และ
ยินยอม ควรสังเกตที่ใช้ในชีวิตประจำวันของ
สมาร์ทโฟน โดยทางเทคนิค และไม่ใช่ความปลอดภัย
เข้าใจคนเพิ่มโอกาสของการใช้
สมาร์ทโฟนเป็นความปลอดภัยและความเป็นส่วนตัวโจมตีแบบเวกเตอร์
การแปล กรุณารอสักครู่..
