移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

智能机平台 将来加密软件的新疆场

时间:2013-10-08 10:37来源:TuZhiJiaMi企业信息安全专家 点击:
关于苹果和iOS系统的信息安然标题问题,小编在之前写的《苹果信息安然那点事 数据加密或能解除危机》一文中已做过具体的阐述。今天小编将重点分解下利用频率更高的安卓系统。利用安卓
Tags移动安全(560)加密软件(300)智能机(13)  

  关于苹果和iOS系统的信息安然标题问题,小编在之前写的《苹果信息安然那点事 数据加密或能解除危机》一文中已做过具体的阐述。今天小编将重点分解下利用频率更高的安卓系统。利用安卓系统的智能机当然不是社会精英人士的首选,但尽对可以说是影响力最广的智能机平台。在这个平台上产生的各类信息安然标题问题出格受人存眷,特别是数据防护、数据加密。智能机平台将成为将来安然软件的新疆场。

  Android平台成安然攻防主疆场

  IDC数据显示,2013年初,全球Android智妙手机的出货量位居第一,达到了4.971亿台,市场据有率为68.8%。而据中国互联收集信息中间统计,2012年国内智能终端出货量达2.24亿部,已成为全球最大年夜的智妙手机出产国。与另外一移动平台IOS比拟,Android系统以其开放性及杰出的用户体验,短短的几年便据有了移动市场半壁江山。

  正所谓能力越大年夜责任也就越大年夜,当Android平台成为移动互联网的国家栋梁,其所面对的安然威胁也就更胜以往。据安然中间统计,在2012年,Android平台新增歹意软件样本123681款,传染量达 51746864人次。但在2013年上半年,Android新增歹意软件样本大年夜幅增加,仅3月份单月就新增69470款。经统计,安卓平台上半年的传染量达到46,964,518人次,创下汗青新高。

  在过往一年中,手机木马、歹意告白严重侵害着用户的隐私,肆意盗窃用户的话费和流量。而垃圾短信、骚扰德律风更是直接影响着用户的正常糊口和移动体验。僵尸收集、系统缝隙等新安然核心标题问题标呈现,使得用户的智妙手机时刻处于邪恶的安然威胁当中

  第三方利用市场歹意软件横行

  因为安卓平台开放性的特点,其APP渠道异常丰硕且极具多样化。这当然为用户和开辟者供给了更加宽阔广大奔放的空间,但浩繁歹意软件操纵第三方利用商铺和定制ROM的良莠不齐,获得了繁衍保存的空间。各类病毒木马经由过程利用商铺和刷机ROM分散传播,直接风险到安卓生态圈的健康成长。

  第三方利用商铺已成为Android智能机中歹意软件传播的最首要来历,此中有95%的歹意软件寄宿在亚洲利用商铺。在研究机构对20个首要的Android利用商铺进行的调研中,发现了7175个歹意软件和具有威胁的法度,别的还有浩繁介于歹意软件和通俗利用之间的灰色利用。

  跟着移动APP在用户糊口中的快速普及,歹意扣费、流量流掉、隐私盗取、长途节制等一系列安然隐患透露闪现。易不雅指出,今朝近六成的安卓智能机面对“吸费”威胁,而资费耗损、歹意扣费、隐私盗取更是被互联网安然中间列为安卓平台三大年夜风险。

  安然缝隙频出激发危机

  与PC平台一样,系统安然缝隙常常成为黑客的首要报复打击方针,不但如斯,由安然缝隙激发的报复打击常常更加遍及和致命。互联网安然中间在本年发现了三星“机皇”Galaxy S4高危短信讹诈缝隙,经由过程该缝隙,歹意软件可在后台偷偷发送扣费短信,或捏造肆意发送号码在中招手机收件箱中写进欺骗短信,对机主进行歹意扣费或讹诈。

  为了差别化的目标,今朝良多手机厂商会在谷歌公开的安卓源代码的根本长进行定制。研究成果表白,厂商的定制会引进很是严重的安然缝隙。歹意软件可以操纵这些缝隙来获得系统权限,后台静默安装歹意利用和发送垂钓短信等等。别的,统一厂商的安卓手机的缝隙其实不必然会跟着新型号的发布而削减。相反,新发布的手机有可能比旧型号的手机有更多的缝隙。

  在互联网大年夜会上,智能平台安然研究员做了一个演示。演示中,歹意软件操纵安卓系统中的一个缝隙,完全节制了短信的号码和内容。歹意软件可以将讹诈短信假装成来自银行的通知,或是捏造来自亲人和伴侣的动静。假定用户看到这个短旌旗灯号码是来自银行或家人的时辰,可能就会尽不踌躇的将财帛汇给歹意软件所指定的帐号。

  移动新手艺需要面对安然挑战

  跟着移动互联网的普及和主流化趋势,传统PC平台互联网的资本逐步开端转移。面对移动范畴接收和创作发现出来的新手艺,可否有效的应对安然挑战成为制约移动财产成长的关头身分之一。

  美国在不久前暴光的“棱镜门”事务,不但透露了一些企业在安然范畴的隐患与误区,更是引发了互联网信息安然的大年夜会商,当用户的糊口愈来愈依托互联网,我们的信息该若何保障?除Android等当前把持系统所面对的安然威胁外,可穿戴设备手艺的逐步奉行和普及,移动利用逐步迈向商业化,移动办公、移动商务等利用***的敏捷鼓起,各种改变使得传统的收集安然防护手艺早已过时,移动收集期间需要加倍深进和完美的安然防护手段。

  值得寄望的是,移动付出作为电商成长过程中的一个首要标记,伴跟着移动互联网的成长,其必将成为成为各家金融机构和第三方付出争相布局的蓝海。因为移动付出渠道复杂,黑客会将木马植进客户端与各类购物利用,用以盗取用户的账号、暗码。这类颠末黑客二次打包的客户端利用以成了黑色财产链的首要一环。

  面对复杂的“疆场”情势 加密软件介入会使战局产生“质”的改变

  以上复杂的安然情势使智能机平台的安然处于水火倒悬当中,可是凡事都有解决之法。面对这类复杂而多样的安然标题问题,找准关头,一击即中,就可以改变战局。在智能机平台的信息安然中,关头仍是数据安然本身。只要能对各类威胁的独一方针数据做好防护,那么智能机平台的信息安然防护天然获得最强有力的撑持。在众大都据本源防护手艺中,多模加密手艺是此中的佼佼者。多模加密手艺采取对称和非对称算法相连络的手艺,在确保加密质量的同时让用户有了更多的选择空间,大年夜大年夜进步了矫捷性,而这类矫捷性正好为加密手艺适应和介入智能机平台打下了坚实的根本。这项进步前辈的手艺是山丽独有的加密手艺,山丽在阐发当前智能机安然情势后,判断决定进进智能机信息安然范畴,智能机版本的防水墙系列问世指日可待。

  这或许是最好的期间,跟着移动互联网对社会糊口介入不竭深化,其影响力也一日千里。在巨大年夜潜力的鞭策下,必将会有愈来愈多资本和手艺将被利用到这一范畴。但这或许也是最坏的期间,在宽阔广大奔放前景和巨大年夜的经济好处的差遣下,PC上的黑客和各类收集犯法勾当也纷沓而至。可以猜想的是,PC不竭上演的狠恶安然攻防匹敌一样会在移动平台中上演,而这一次的战况,将远超以往。想要在这类狠恶的战役中“保存”下来,捍卫本身的核心数据安然是很是首要的,而这时候辰就需要具有本源防护的加密软件来帮忙。

------分隔线----------------------------

推荐内容