จูนิเปอร์เน็ตเวิร์คส์เปิดศูนย์วิจัยภัยคุกคาม ความปลอดภัยการสื่อสารไร้สายเป็นแห่งแรกของโลก รายงานชี้มัลแวร์ดีดตัวเพิ้ม 250% ช่วง 2552-2553
จูนิเปอร์เน็ตเวิร์คส์เปิดศูนย์วิจัยภัยคุกคาม ความปลอดภัยการสื่อสารไร้สายเป็นแห่งแรกของโลก รายงานชี้มัลแวร์ดีดตัวเพิ้ม 250% ช่วง 2552-2553
จูนิเปอร์ เน็ตเวิร์คส์, อิงค์ (NYSE: JNPR) เปิดตัว Juniper Global Threat Center เพื่อให้บริการ 24ชั่วโมงทั่วโลกในการเฝ้าระวังภัยคุกคามด้านโมบายล์ซีเคียวริตี้แก่คอยซูมเมอร์รวมทั้งเอ็นเตอร์ไพร้ซ์องค์กร ศูนย์เฝ้าระวังนี้ตั้งอยู่ที่เมืองโคลัมบัส รัฐโอไฮโอ เป็นศูนย์แห่งแรกและแห่งเดียวเท่านั้นที่อุทิศให้การติดตาม ตอบสนองและวิจัยเกี่ยวกับภัยคุกคามต่อการสื่อสารผ่านอุปกรณ์ไร้สาย ไม่ว่าจะเป็นไวรัส, สปายแวร์และช่องโหว่อันตรายต่างๆ ที่ปล่อยข้อมูลส่วนตัวหรืองานธุรกิจรั่วไหลได้
อุปกรณ์โมบายล์ไร้สายได้กลายมาเป็นวิธีการติดต่อสื่อสารที่ง่ายที่สุดกับเน็ตเวิร์คของที่ทำงานไม่ว่าจะเรียกเข้ามาจากที่ใดก็ตาม อย่างไรก็ดี ด้วยความที่สะดวกง่ายดายนี้เอง ก็เท่ากับมีช่องทางสะดวกให้มัลแวร์, การกระทำฉกฉวยโอกาสข้อมูลไม่พึงประสงค์และการโจรกรรมการสูญหายของข้อมูลบนเน็ตเวิร์คขององค์กรด้วยเช่นกัน ซึ่งได้กลายเป็นอันตรายหลักของการทำงานแบบไร้สายขององค์กรทุกวันนี้
งานค้นคว้าวิจัยที่สนับสนุนโดยจูนิเปอร์ เน็ตเวิร์คส์ชี้ว่า เกือบ 80%ของยูสเซอร์ที่แอคเซสเข้ามายังที่ทำงานนั้นไม่ได้รับอนุญาตอย่างถูกต้องหรือบางทีก็ไม่รู้ด้วยซ้ำไป และ 59%ก็กระทำเช่นนี้อยู่ทุกวัน แม้ทางกลุ่มคอนซูมเมอร์เองก็มิได้ยิ่งหย่อนไปกว่ากัน พวกเราต่างใช้สมาร์ทโฟนทำธุรกรรมแบงออนไลน์ เก็บข้อมูลลับส่วนตัว เช่น เลขที่บัญชี พาสเวิร์ด เสี่ยงโดนผู้ไม่หวังดีเข้ามาฉกเอาข้อมูลเหล่านั้นไปใช้ประโยชน์ในทางมิชอบอยู่ตลอดเวลา
ในครึ่งแรกของปี 2011 ศูนย์ Juniper Global Threat Center จะออกรายงาน “ภาวการณ์โมบายล์ซีเคียวริตี้ปี 2011” ที่ประกอบด้วยข้อมูลวิเคราะห์สภาพการณ์ด้านความปลอดภัยการสื่อสารไร้สาย ในเบื้องต้น ข้อมูลที่พบว่าน่าสนใจประกอบด้วย
- จากการวิเคราะห์ตลาดแอพพลิเคชั่นแอนดรอยด์ที่สามารถกระทำการร้ายพบว่า 1ในทุกๆ 20แอพพลิเคชั่นจะต้องขออนุญาตเพื่อโทรออก โดยที่ยูสเซอร์ไม่รู้เรื่อง
- 15บริษัทที่ติดอันดับ Fortune Company พบว่า 5% หรือ 25000เครื่องสื่อสารไร้สายติดมัลแวร์
- จากปี 2009 ถึง 2010 มีมัลแวร์เพิ่มขึ้นถึง 250%
- 61%ของสมาร์ทโฟนที่แจ้งเข้ามาว่าติดเชื้อแพร่ระบาดนั้นมักจะเป็นสปายแวร์ ที่แอบดอดเข้ามาเฝ้าจับตาดูการสื่อสารเข้าออกบนตัวเครื่อง
- 17%ของการติดเชื้อที่แจ้งเข้ามาเป็นโทรจันที่แฝงมากับข้อความ แล้วดอดเก็บเงินกับบัญชีของเจ้าของเครื่อง
“ผู้คนสมัยนี้ต่างพึ่งสมาร์ทโฟนในการแอคเซสข้อมูลงาน เก็บข้อมูลส่วนตัว ทำธุรกรรมแบงออนไลน์หรือดาวน์โหลดแอพพลิเคชั่น” ดาเนียล ฮอฟฟ์แมน หัวหน้ากลุ่มผู้เชี่ยวชาญโมบายล์ซีเคียวริตี้ จูนิเปอร์ เน็ตเวิร์คส์ เสริมว่า “แม้คอมพิวเตอร์พีซีจะมีระบบความปลอดภัยอัดแน่นมา
แต่ถ้าเป็นสมาร์ทโฟนแล้วก็ยังต้องถือว่าอ่อนด้อยอยู่มาก มีช่องโหว่ที่ให้ผู้ร้ายมาฉกฉวยประโยชน์เอาไปได้ง่ายๆ ที่ศูนย์ Juniper Global Threat Center จึงได้พยายามที่จะระบุชี้, เฝ้าระวังและคิดค้นวิธีรับมือกับภัยร้ายที่วิวัฒนาการอย่างต่อเนื่อง เพื่อสร้างความมั่นใจในการสื่อสารไร้สายให้แก่ผู้ที่เป็นลูกค้าของจูนิเปอร์ สบายใจได้ว่าได้รับการปกป้องคุ้มกันอย่างดีที่สุดเมื่อใดก็ตามที่ใช้ชีวิตโมบายล์บนสมาร์ทโฟนของตน”
ผลจากการวิจัยครั้งนี้สาธารณชนและผู้สนใจทั่วไปตลอดจนองค์กรต่างๆ สามารถศึกษาได้ ตลอดจนฟีเจอร์ฟังก์ชั่นต่างๆ ก็ได้รับการผนวกเข้าไปในโปรดักส์ที่มีอยู่แล้วและที่เปิดตัวมาใหม่ อย่างเช่น Junos® Pulse Mobile Security Suite โดยห้าประเด็นหลักที่ศูนย์นี้เฝ้าระวังและเข้าแก้ไข้เร่งด่วนมีดังนี้
- Malware มัลแวร์ ต่างๆ ไวรัส หนอน โทรจัน สปายแวร์
- Data Attack บุกคุกคามอินเตอร์เฟซบนอุปกรณ์ที่ใช้งาน เช่น ยึดบราวเซอร์ เอสเอ็มเอส
- Physical Compromise เกิดการสูญหายหรือโดนขโมยเครื่องไป
- Data Communication Interception เข้าขัดขวางการส่งหรือรับข้อมูล
- Exploitation and Misconduct กระบวนการสื่อสารอย่างไม่เหมาะสม เกิดการรั่วไหลของข้อมูล ล่าเหยื่อออนไลน์ ข่มขู่อันธพาลให้กระทำการมิชอบ ล่วงเกินทางเพศ
ท่านสามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับกิจกรรมที่น่าสนใจของศูนย์ได้จาก www.juniper.net/pulse ศูนย์นี้จัดเป็นวิวัฒนาการความก้าวหน้าของศูนย์เพื่อการต่อกรกับภัยคุกคามการสื่อสารไร้สายที่ทำงานภายใต้ระบบ SMobile Systems ซึ่งทำการค้นคว้า วิจัยอย่างต่อเนื่องด้านโมบายล์ซีเคียวริตี้มากว่า 7 ปีแล้ว
ผู้ที่ประจำอยู่ที่ศูนย์นี้ล้วนเป็นผู้เชี่ยวชาญและมีประสบการณ์ด้านนี้โดยตรงทั้งทางเทคนิคัลและผ่านการรับรองฝึกอบรมจากสถาบันชั้นนำ อาทิ Certified Information Systems Security Professional (CISSP), Certified Ethical Hacker (CEH) และCertified Hacking Forensic Investigator (CHFI) ทีมงานจะคอยออกรายงานอัพเดทความรู้ใหม่ๆ เรื่องซีเคียวริตี้อย่างต่อเนื่อง รวมทั้งเป็นวิทยากรทั่วโลก