欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

360蔣旭憲:安卓定制引發(fā)漏洞可偽造銀行短信

2013-10-28 17:26:17 eNet硅谷動(dòng)力  點(diǎn)擊量: 評(píng)論 (0)
  23日下午最新消息,在360公司主辦的2013年中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC)現(xiàn)場(chǎng),首席科學(xué)家、北萊羅納州大學(xué)蔣旭憲教授同360移動(dòng)研究院高級(jí)研究員周亞金演講了題為定制Android操作系統(tǒng)的安全隱患,并在現(xiàn)場(chǎng)演示了
  23日下午最新消息,在360公司主辦的2013年中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC)現(xiàn)場(chǎng),首席科學(xué)家、北萊羅納州大學(xué)蔣旭憲教授同360移動(dòng)研究院高級(jí)研究員周亞金演講了題為“定制Android操作系統(tǒng)的安全隱患”,并在現(xiàn)場(chǎng)演示了黑客如何利用定制手機(jī)引發(fā)的漏洞,導(dǎo)致惡意程序任意偽造來(lái)自銀行的短信。

360蔣旭憲:安卓定制引發(fā)漏洞可偽造銀行短信
360首席科學(xué)家、北萊羅納州大學(xué)蔣旭憲教授蔣旭憲教授

  當(dāng)前市場(chǎng)上的安卓手機(jī)越來(lái)越流行,不少手機(jī)廠商也因此推出了基于安卓系統(tǒng)的智能手機(jī)。為了尋求與別家手機(jī)的差異化,手機(jī)廠商往往會(huì)在谷歌公開的安卓源代碼的基礎(chǔ)上進(jìn)行定制。而這也因此導(dǎo)致了定制手機(jī)系統(tǒng)而引發(fā)的一系列安全問(wèn)題。

  令人感到尷尬的是,隨著安卓系統(tǒng)的版本更新,系統(tǒng)漏洞卻并沒(méi)有減少,反而有所增加。據(jù)周亞金介紹,大約50%的漏洞由廠商定制產(chǎn)生,有些定制系統(tǒng)達(dá)到了80%。但如果安全問(wèn)題是出在定制系統(tǒng)層面,則也不失為一件好事,如果企業(yè)能夠因此而引起重視,在出廠前將漏洞解決,用戶的手機(jī)也就更加安全。

  在大會(huì)現(xiàn)場(chǎng),周亞金通過(guò)大屏幕,向與會(huì)者演示了惡意程序是如何利用定制系統(tǒng)所帶來(lái)的漏洞,偽造接收銀行短信的過(guò)程。演示過(guò)程中,在座嘉賓看到,這些銀行短信并非真實(shí)銀行所發(fā),而是由惡意程序偽裝而來(lái),且銀行短信內(nèi)容及發(fā)送號(hào)碼可被任意控制的,也就是說(shuō),除銀行短信外,還可偽裝成親友號(hào)碼等更多的釣魚短信,使接受用戶喪失安全警惕,因此該類漏洞所出現(xiàn)的惡意程序具有非常大的迷惑性。

  結(jié)果顯示,當(dāng)前手機(jī)廠商的定制會(huì)引入非常嚴(yán)重的安全漏洞。惡意軟件可利用這些漏洞來(lái)獲取系統(tǒng)權(quán)限,后臺(tái)靜默安裝應(yīng)用以及發(fā)送釣魚短信等等。同時(shí),在分析的手機(jī)中,64%到85%的漏洞都是由于廠商的定制所造成的。不僅如此,同一廠商的安卓手機(jī)的漏洞并不一定會(huì)隨著新型號(hào)的發(fā)布而減少。相反,新發(fā)布的手機(jī)有可能比舊型號(hào)的手機(jī)有更多的漏洞。

  據(jù)了解,蔣旭憲教授及其移動(dòng)研究人員創(chuàng)建的AndroidMalwareGenome Project,已發(fā)現(xiàn)了超過(guò)25個(gè)0-day的安卓惡意軟件家族,并向全球大約300所知名大學(xué)和公司共享了該項(xiàng)目的研究成果。

  據(jù)悉,本屆互聯(lián)網(wǎng)安全大會(huì)由中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)和國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)指導(dǎo),360公司主辦。本次大會(huì)除移動(dòng)安全論壇外,還開設(shè)多個(gè)新興安全威脅技術(shù)、APT攻擊、軟件安全、云計(jì)算、web安全論壇、網(wǎng)絡(luò)犯罪與防范、基于云的數(shù)據(jù)災(zāi)備恢復(fù)與存儲(chǔ)安全等多場(chǎng)專題論壇,進(jìn)行為期3天的深入交流探討。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 日本高清视频网站www | 国产精品自产拍在线观看2019 | 99re6在线精品视频免费播放 | 玖玖99视频 | 4438成人网| 四虎国产欧美成人影院 | 国产逼逼| 亚洲午夜久久久久久噜噜噜 | 澳门毛片精品一区二区三区 | 国产成人看片免费视频观看 | 亚洲人成www在线播放 | 日韩中文在线播放 | 日韩一区二区久久久久久 | 激情 亚洲| 99热这里只有精品首页精品 | 老外黑人一级毛片 | 国产在线观看91精品不卡 | 69国产成人综合久久精 | 精品亚洲大全 | 中文在线免费不卡视频 | 成人手机视频在线观看 | 久久久久久91香蕉国产 | 四虎影视国产884a精品亚洲 | 非洲精品性hd | 国内久久久久高清影视 | 99精品欧美一区二区三区 | 成人午夜小视频手机在线看 | 国产一级一片免费播放 | 国内精品卡一卡二卡三 | 香蕉成人在线 | 日本岛国大片 | 在线精品欧美 | 果冻传媒第一二专区天美传媒 | 欧美呜巴又大粗又长 | 五月六月伊人狠狠丁香网 | 亚洲欧洲精品成人久久曰影片 | 九九热在线视频播放 | 在线免费看毛片 | 国产精品麻豆99久久 | 日本在线网站 | 亚洲精品一二三区-久久 |