亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        “應(yīng)用克隆”威脅帶給移動(dòng)安全哪些警示

        2018-03-30 11:27:42李政葳
        創(chuàng)新時(shí)代 2018年3期
        關(guān)鍵詞:用戶

        李政葳

        點(diǎn)擊手機(jī)短信里一條鏈接,打開(kāi)后看似是正常的搶紅包頁(yè)面,但無(wú)論你是否點(diǎn)擊紅包,支付寶應(yīng)用都已被“克隆”到了另一部手機(jī)上,攻擊者可以隨意點(diǎn)開(kāi)你的支付寶消費(fèi)……國(guó)內(nèi)安全機(jī)構(gòu)近日披露,檢測(cè)發(fā)現(xiàn)國(guó)內(nèi)安卓應(yīng)用市場(chǎng)約有十分之一的APP存在漏洞,支付寶、攜程、餓了么等多個(gè)主流APP均在列,并且這種漏洞易被“應(yīng)用克隆”攻擊。

        雖然支付寶等應(yīng)用漏洞已基本修復(fù),但“克隆應(yīng)用”威脅模型的曝出令人們震驚不已。業(yè)界人士分析,該攻擊模型基于移動(dòng)應(yīng)用的基本設(shè)計(jì)特點(diǎn),幾乎所有應(yīng)用均適用該模型。在這種攻擊模型視角下,很多以前認(rèn)為威脅不大、廠商不重視的安全問(wèn)題,都可以輕松“克隆”用戶賬戶,竊取隱私信息、盜取資金。用戶如何應(yīng)對(duì)手機(jī)應(yīng)用被“克隆”?“應(yīng)用克隆”威脅的背后,又折射出哪些移動(dòng)互聯(lián)的新風(fēng)險(xiǎn)?日前,記者對(duì)此進(jìn)行了探訪。

        “應(yīng)用克隆”的神秘面紗

        國(guó)內(nèi)安卓應(yīng)用市場(chǎng)研究人員監(jiān)測(cè)了約200個(gè)應(yīng)用,發(fā)現(xiàn)其中27個(gè)存在漏洞,18個(gè)可被遠(yuǎn)程攻擊。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)絡(luò)安全處副處長(zhǎng)李佳表示,國(guó)家信息安全漏洞共享平臺(tái)在2017年12月7日接到騰訊應(yīng)用檢測(cè)報(bào)告,并迅速安排技術(shù)人員驗(yàn)證,為漏洞分配編號(hào),在2017年12月10日向27家具體應(yīng)用發(fā)送點(diǎn)對(duì)點(diǎn)的漏洞安全通報(bào)和漏洞修復(fù)方案。“發(fā)出通報(bào)后不久,我們收到了支付寶、百度外賣、國(guó)美等大部分APP廠商的主動(dòng)反饋,并表示已在進(jìn)行漏洞修復(fù)進(jìn)程?!?/p>

        “應(yīng)用克隆”的可怕之處在于:與以往的攻擊不同,它實(shí)際上并不依靠傳統(tǒng)木馬病毒,也不需要用戶下載“李鬼”應(yīng)用,而是可以利用漏洞直接“克隆”?!熬拖襁^(guò)去想進(jìn)入他人的酒店房間,需要把鎖弄壞,但現(xiàn)在的方式是復(fù)制了一張你的酒店房卡,不但能隨時(shí)進(jìn)出,還能以你的名義在酒店消費(fèi)?!彬v訊安全玄武實(shí)驗(yàn)室負(fù)責(zé)人于旸說(shuō)。

        不過(guò),“好消息”同樣存在:一方面,被曝出的“應(yīng)用克隆”漏洞只對(duì)安卓系統(tǒng)有效,蘋(píng)果手機(jī)目前不受影響;另一方面,目前尚未出現(xiàn)已知案例利用這種途徑對(duì)用戶發(fā)起攻擊。

        用戶如何防范這種攻擊?“攻擊短信用戶幾乎無(wú)從分辨,普通用戶防范的問(wèn)題還比較頭疼。”于旸坦言。不過(guò),攻擊者發(fā)送短信或二維碼情況較多,用戶要少點(diǎn)擊別人發(fā)來(lái)的鏈接,對(duì)不太確信的二維碼也不要輕易掃描,最重要的一點(diǎn)是要關(guān)注官方升級(jí),包括操作系統(tǒng)與移動(dòng)應(yīng)用的官方升級(jí)。

        新風(fēng)險(xiǎn)讓移動(dòng)安全問(wèn)題更復(fù)雜

        如今,操作系統(tǒng)在攻防對(duì)抗中增加了大量防御功能,傳統(tǒng)漏洞攻擊實(shí)施難度不斷增加。這是否意味著移動(dòng)操作系統(tǒng)漏洞威脅有所減輕?“這只是錯(cuò)覺(jué)!”在于旸看來(lái),移動(dòng)應(yīng)用有許多不同于傳統(tǒng)軟件的特點(diǎn)。比如,PC時(shí)代系統(tǒng)安全十分重要,而“端云一體”的移動(dòng)時(shí)代還涉及用戶賬號(hào)體系和數(shù)據(jù)的安全,要保護(hù)好這些,僅靠系統(tǒng)安全還遠(yuǎn)遠(yuǎn)不夠。

        “由于移動(dòng)互聯(lián)的自身特點(diǎn),會(huì)引入更多安全的新變量和‘耦合點(diǎn),這些很有可能結(jié)合出新風(fēng)險(xiǎn)?!庇跁D說(shuō),某個(gè)單純的節(jié)點(diǎn)可能都沒(méi)問(wèn)題,但這些點(diǎn)相互耦合形成復(fù)雜的網(wǎng)狀,使得移動(dòng)安全更加復(fù)雜多面。

        “市場(chǎng)上各類應(yīng)用眾多,但安全標(biāo)準(zhǔn)不統(tǒng)一,移動(dòng)應(yīng)用缺乏規(guī)范的安全標(biāo)識(shí),用戶也無(wú)法清晰獲知應(yīng)用是否安全。”在日前舉辦的第二十屆亞洲反病毒大會(huì)上,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心常務(wù)副主任陳建民介紹,各類流氓軟件中竊取個(gè)人隱私情況的達(dá)95%以上,手機(jī)應(yīng)用木馬病毒、盜版應(yīng)用等問(wèn)題也十分普遍。

        另外,不少移動(dòng)應(yīng)用的隱私政策普遍存在問(wèn)題,也帶來(lái)不少安全隱患?!赌戏蕉际袌?bào)》日前發(fā)布的《2017個(gè)人信息保護(hù)年度報(bào)告》顯示,在近三年工信部公布的466款不良移動(dòng)應(yīng)用中,有些被責(zé)令下架后經(jīng)過(guò)包裝可能再次上線。而且,研究人員對(duì)1500多個(gè)APP與網(wǎng)站的隱私政策進(jìn)行測(cè)評(píng)后發(fā)現(xiàn),普遍存在平臺(tái)透明度低的情況,隱私政策存在用戶權(quán)利條款缺失、文本雷同、更新緩慢、暗藏格式條款等弊病。

        建立“移動(dòng)安全新思維”

        “安全領(lǐng)域問(wèn)題都不能指望一招徹底解決,因?yàn)樗婕傲硕鄠€(gè)因素,必須采取一系列的縱深防御措施才能出現(xiàn)好的結(jié)果?!庇跁D說(shuō)。

        騰訊安全玄武實(shí)驗(yàn)室在“應(yīng)用克隆”威脅研究中發(fā)現(xiàn),其涉及的部分技術(shù)曾有研究人員提及過(guò),但在業(yè)界并未引起足夠重視。“大部分移動(dòng)應(yīng)用在設(shè)計(jì)上都沒(méi)有考慮這種攻擊方式?!庇跁D表示,移動(dòng)互聯(lián)網(wǎng)時(shí)代安全廠商必須意識(shí)到各種新技術(shù)、新設(shè)計(jì)會(huì)帶來(lái)更多新問(wèn)題,必須建立“移動(dòng)安全新思維”,才能避免在安全方面積重難返。

        面對(duì)移動(dòng)應(yīng)用領(lǐng)域出現(xiàn)的各類安全威脅,于旸表示,絕對(duì)不能說(shuō)依靠某一環(huán)節(jié)和單純讓用戶提高防范意識(shí)就能解決問(wèn)題,也不能依賴某一兩家廠商扭轉(zhuǎn)態(tài)勢(shì),只有手機(jī)生產(chǎn)商、應(yīng)用開(kāi)發(fā)商以及包括安全行業(yè)整個(gè)鏈條上的每個(gè)環(huán)節(jié)攜手共同努力,才能為移動(dòng)互聯(lián)網(wǎng)行業(yè)發(fā)展創(chuàng)造健康的環(huán)境。

        目前,相關(guān)部門(mén)也在不斷推進(jìn)安全風(fēng)險(xiǎn)的共聯(lián)、共治。李佳表示,在這次事件中發(fā)揮作用的國(guó)家信息安全共享平臺(tái)已聯(lián)合了國(guó)內(nèi)的重大信息系統(tǒng)單位,如基礎(chǔ)電信運(yùn)營(yíng)商、安全廠商以及相關(guān)互聯(lián)網(wǎng)企業(yè)等60家單位,共享各自發(fā)現(xiàn)的漏洞并及時(shí)通報(bào)消息。截至目前,共收錄軟硬件產(chǎn)品漏洞10萬(wàn)起,具體事件型漏洞30萬(wàn)起,黨政機(jī)關(guān)和重要信息系統(tǒng)漏洞6.9萬(wàn)起。

        猜你喜歡
        用戶
        雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
        車主之友(2022年4期)2022-08-27 00:58:26
        您撥打的用戶已戀愛(ài),請(qǐng)稍后再哭
        關(guān)注用戶
        商用汽車(2016年11期)2016-12-19 01:20:16
        關(guān)注用戶
        商用汽車(2016年5期)2016-11-28 09:55:15
        兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
        關(guān)注用戶
        商用汽車(2016年6期)2016-06-29 09:18:54
        關(guān)注用戶
        商用汽車(2016年4期)2016-05-09 01:23:12
        挖掘用戶需求尖端科技應(yīng)用
        Camera360:拍出5億用戶
        100萬(wàn)用戶
        亚洲免费视频播放| 国产一区二区女内射| 精品老熟女一区二区三区在线| 国产精品国产传播国产三级| 欧美丰满少妇xxxx性| 欧美成人看片一区二区三区尤物| 四虎影视成人永久免费观看视频 | 日韩一区二区中文字幕视频| 国产精品久久av高潮呻吟| 男女射精视频在线观看网站| 亚洲国产成人久久综合碰碰| 成人丝袜激情一区二区| 人妻少妇精品专区性色av| 国产成人无码区免费网站| 日韩一区二区肥| 亚洲国产剧情在线精品视| 新久久久高清黄色国产| 日韩亚洲精选一区二区三区| 成人影院在线观看视频免费| 免费人成小说在线观看网站| 国偷自产视频一区二区久| 97影院在线午夜| 亚洲另类欧美综合久久图片区 | 俺来也三区四区高清视频在线观看| 丝袜美腿一区在线观看| 午夜精品久久久久久久99老熟妇 | 国产人在线成免费视频| 亚洲无毛片| 2021最新久久久视精品爱| 女同同成片av免费观看| 国产精品黄色片在线看| 国产激情无码一区二区三区| 大肉大捧一进一出好爽视频mba| 免费二级毛片在线播放| 粉嫩av一区二区在线观看| 亚洲国产av高清一区二区三区| 少妇裸体性生交| 日韩毛片免费无码无毒视频观看| 国产精品卡一卡二卡三| 亚洲综合国产成人丁香五月小说| 中文字幕精品人妻丝袜|