精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

“兵臨城下”的手機惡意軟件

發布時間:  2012/8/24 14:11:27
手機惡意軟件的威脅已經到了“兵臨城下”的階段了,這來自于加州大學伯克利分校出版的研究報告“手機惡意軟件現狀調查”。他們在報告中指出:

手機惡意軟件分類

加州大學伯克利分校的研究團隊將手機惡意軟件分成了三個大類。這三類軟件的行為有所不同,所以我們在提問前首先了解一下這三個分類的具體特征:

惡意軟件: 以盜竊數據、毀壞設備或騷擾用戶為目的植入手機中。攻擊者通過欺騙的方式誘使用戶安裝惡意程序或利用手機漏洞遠程下載并安裝惡意程序。惡意軟件不會合法的告知受影響的手機用戶。

此類軟件包括木馬、蠕蟲、僵尸網絡以及病毒。包括美國在內的很多國家,都認定惡意軟件是非法的,發布和傳播此類軟件將被判刑。

個人間諜軟件: 收集用戶個人信息,比如定位信息或一定時間內的文本短信息內容等。攻擊者會接觸到用戶的手機并在用戶不知情的情況下安裝個人間諜軟件。

個人間諜軟件會將受害人的信息發送給安裝軟件的攻擊者,而不是發送給軟件的制造者。比如老公可以將該軟件安裝在老婆的手機中。在美國,這類軟件是合法的,因為它并不存在欺詐用戶的行為。

個人間諜軟件忠實的旅行了自己的義務,并且完全符合購買者購買此軟件的真實意圖。但是,在手機用戶不知情的情況下,將此類軟件植入用戶手機中,有可能涉嫌違法。

灰色軟件: 此類軟件屬于合法軟件,它收集用戶的數據用于市場分析或改善用戶體驗。灰色軟件會收集用戶的數據,但是軟件的開發商這樣做并不是出于惡意。有些灰色軟件的功能相當實用,也確實受到不少手機用戶的喜愛。

灰色軟件的開發廠商可能會再隱私策略條款中解釋這種數據收集行為,但不一定足夠清晰明確。因此灰色軟件實際上是游走在法律邊緣的一類軟件,是否合法完全依賴用戶是否對其提起訴訟或投訴,以及軟件的隱私策略條款是否嚴謹。與惡意軟件或個人間諜軟件不同,灰色軟件如果被判定非法,其開發廠商會受到罰款的處理而不是針對個人追究法律責任。

但是,就算一些流行的灰色軟件是合法的,一旦用戶知道這些軟件在收集用戶數據,也會有反抗情緒。因此手機應用軟件市場對于灰色軟件的態度,只能是具體問題具體分析。

問題

作者: William 和我討論了論文中有關惡意軟件分類的問題。我們覺得這種分類方法好像并不太符合技術風格。因此我們決定讓Adrienne 來解釋這個問題。

Porter Felt: 我們之所以采用這種分類方式,是因為這三類軟件需要不同的處理方式。

·惡意軟件可以通過反病毒軟件查殺,或軟件市場安全評論以及許可證等方式進行提示和限制。

·美國聯邦貿易委員會 FTC會通過法律手段阻止合法的軟件廠商在沒有足夠比例的客戶贊同的情況下私自進行搜集用戶數據的行為,也就阻止了灰色軟件的產生。

·而對于個人間諜軟件,由于關鍵一步是“攻擊者”接觸到了手機并安裝間諜軟件,因此用戶要通過鎖定屏幕或者手機不離身等方式確保不會有人將軟件安裝到手機中。

我們的關注重點是其中的惡意軟件分類,因為這類威脅可以通過純技術手段實現,也是我們所擅長的專業領域。

作者: 在這里我還要提一句,上次在撰寫有關安卓手機安全軟件的文章時,我和William 就通過Adrienne搞到了一些安卓系統的惡意軟件樣本。那時候我才知道他們的研究小組在收集手機惡意軟件。

我請他們幫我對惡意軟件樣本進行了逆向工程。他們不但熱心的幫助了我,還對捕獲的惡意軟件樣本根據其行為進行了分類:

·泄露用戶信息: 28

·增加電話費或短信費: 24

·發送垃圾短信: 8

·愚弄用戶: 6

·泄露用戶證書: 4

·搜索引擎優化: 1

·要求用戶花錢才能自動卸載: 1

William 和我認為“泄露用戶證書”的危險等級應該提高。出于好奇,我問Adrienne這個結果是否是他們所期待的。

Porter Felt: 我們本以為會看到更多的釣魚攻擊。不過我們相信未來這類攻擊的數量會更多。該統計是我們在今年夏天進行研究時做的,在那之后我們又發現了至少一個新的泄露用戶證書的惡意軟件,即一個Netflix的釣魚程序。

我當時還預計會有更多的搜索引擎優化類惡意軟件,但實際上并沒有我們想象的那么多,可能是因為此類惡意軟件不能直接給用戶帶來傷害,因此被報告的幾率較小。

作者: 我重新閱讀過報告中有關兜售用戶信息的利益分析,看上去是錢說了算:

“帶有廣告的合法手機軟件每月可以從每個用戶那里賺得1.90到9.50美元,這包括收集用戶位置數據所帶來的收益,以及播放廣告的收益。”

請問這是每個月的收益?這是不是能夠解釋,為何不論是善意還是惡意的軟件開發人員,都愿意開發一些免費的帶有廣告的手機軟件?他們希望每月都能獲得收入,而不再指望通過用戶一次性購買軟件來發財。

Porter Felt: 更準確的說,合法的程序可以采用這種方式每月從用戶的使用行為中獲得收益。如果開發者能寫出一個讓用戶經常使用的軟件,那么他可以通過廣告的方式獲得比兜售軟件更多的收入。

但是更多的情況是,大部分手機軟件在安裝后使用一兩次,就不再被用戶使用了。因此合法的軟件開發者必須了解他所開發的軟件“粘性”(或稱為上癮性)有多高。而惡意軟件則采用了不道德的手段,就算用戶不想用這個程序,它也會自動運行。

作者: 我注意到“愚弄用戶”類型的惡意軟件數量比我想象的要多,這是為什么呢?

Porter Felt: 當有些人看到橡皮泥,就會忍不住去捏個形狀出來。面對手機系統或電腦系統,也是一樣的。有些程序員無法抵抗研究新系統并從中發現漏洞所帶來的快樂,他們根據系統可利用的漏洞或功能編寫一些愚弄用戶的程序,只是為了娛樂。

作者: 由于軟件商店中可以提供大量的手機程序,你們的報告中將很多責任推給了軟件商店。你是不是認為軟件商店有責任確保其所分發的軟件都不包含惡意代碼?

Porter Felt: Apple的軟件商店有一套檢驗流程,可以高效的檢測每個軟件是否含有惡意代碼。但是我覺得對于手機惡意軟件來說,這個方法可能沒有長期效果。因為我覺得未來一個軟件商店要檢驗上百萬個軟件是否安全,是很難的。雖然現在它們的效果不錯,但未來這個方案肯定是需要改進的。

作者的同事Francis: 報告中花了不少篇幅用來解釋手機下載程序市場的概念,以及不同的市場是否對軟件有審查過程。

但是我沒有看到關于到底有多少安卓惡意軟件被放在官方下載市場的具體數字,以及這些惡意軟件在上市多久后才被下架。我覺得這個數據會很重要,因為就算我只是從官方網站下載手機軟件,如果下載到一個帶有惡意代碼的軟件,我的手機系統所面臨的安全風險還是會戲劇性的增加。

Porter Felt: 我同意你的觀點。在我們的調查數據中,只有四個惡意軟件曾經出現在安卓的官方下載中,而安卓的系統安全團隊在發現這個問題后都是立即將惡意軟件移出了官方市場。不過在其它非官方下載市場,這些惡意軟件可能還是存在的。

而且很不幸,我也無法確切的知道每個惡意軟件在被發現并下架前,到底在安卓官方下載市場上存在了多久。

作者: 你們在論文中還預測了未來手機惡意軟件的發展方向,這一點我和William 都印象深刻,比如你們預測未來主要的威脅類型包括:

·廣告點擊欺詐

·攻擊型廣告

·程序內的賬單欺詐

·涉及政府

·垃圾郵件

·分布式拒絕服務攻擊

·涉及近場通信和信用卡

其中兩個預測很吸引我,一個很有創新,另一個讓人覺得恐懼。首先,程序內的賬單欺詐是如何工作的?其次,為什么政府也會被牽涉到手機惡意軟件這個問題里呢?

Porter Felt: 程序內的賬單欺詐可以通過多種方式來實現。其中之一是釣魚。比如一個用戶嘗試用手機進行網絡購物,他看到了一個偽造的“輸入密碼”的頁面,接下來就不用我解釋了。另一種潛在的攻擊方式是那些具有支付功能的程序(比如手機的軟件店)。如果軟件店存在漏洞,可能會被某個程序利用,以手機用戶的名義欺騙軟件店購買各種軟件,給手機用戶帶來損失。

至于政府所涉及的安全問題方面,有些政府出于政治或國家安全角度的考慮,會通過一些手段來監控居民的通信。比如阿拉伯聯合酋長國就曾經秘密命令當地ISP發布一條虛假的黑莓手機升級補丁,實際上該補丁會獲取黑莓手機用戶的電子郵件。

作者: 你們的研究報告顯示,不論是惡意軟件開發人員還是手機用戶,都傾向于對智能手機進行“越獄”。前者希望通過這種方式繞過安全機制,后者則希望通過越獄讓自己的手機更個性化。

為了證明這個結論,研究團隊將收集的數據根據時間進行了整理,如下表所示:

該研究結果顯示,越獄是不可避免的,而且在手機或新固件發布后不久,對應的越獄方案就會出現。就連蘋果的iOS4 系統也無法避免越獄,在發布后兩天,iOS4的越獄方案就出現在互聯網上了。

在論文中,我還被一個相當前衛的結論所吸引。這個結論是有關于如何消除越獄現象的。下面就是Adrienne 對此的解釋:

Porter Felt: 目前,手機設備制造商和網絡運營商通過銷售“加鎖”的智能手機,間接的幫助了惡意軟件制造者。而市場上對于非加鎖智能手機的需求相當強烈,因此專業人士才開始想辦法進行越獄。

我們認為,手機制造商和網絡運營商應該提供一種簡便的解鎖方法,能夠讓手機用戶自己操作進行解鎖,而不是采用不法手段進行越獄。這種方法將徹底打消技術愛好者對于手機越獄的熱情。

作者的同事Francis: 網上有很多關于root exploits的討論,尤其是針對安卓系統的。我想知道,除了建議非加鎖的boot loader以外,對于開源項目對手機安全的影響您是持什么態度呢?

Porter Felt: 就我所知,安卓開源項目還沒有被發現存在安卓系統權限方面的漏洞。而安全專家在一些軟件中確實發現了此類漏洞,不論這個軟件是否是開源的。實際上,缺乏軟件源代碼并不會給經驗豐富的黑客尋找軟件漏洞帶來多大的麻煩。正如我剛才提到的,連 iOS這樣的系統也在兩天內就被破解了。

作者: 貌似以往出現在臺式機上的惡意軟件問題以及硬件設備的競賽等現象都開始在手持設備上出現了。從其他因素上,您是如何評價智能手機設備的硬件和軟件的?

Porter Felt: 智能手機安全的發展方向是正確的。智能手機操作系統廠商可以從以往臺式機操作系統和軟件的發展經歷中吸取經驗教訓。因此目前的智能手機才有了保護消費者的各種工具,比如權限許可以及對官方軟件店的安全審查過程。

而且,成功的智能手機技術現在正在移植到桌面設備。蘋果的Apple App Store for OS X就是個很好的例子。我認為未來桌面瀏覽器會更多的融入智能手機平臺上的元素。

總結

加州大學伯克利分校的研究團隊經過長期努力,對現有的手機惡意軟件進行了分類,并對未來的手機安全威脅進行了預測。貌似現在的數字犯罪份子比以往更加關注手機市場了。


本文出自:億恩科技【www.zuiquanben.com】

本文出自:億恩科技【www.enidc.com】
-->

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    欧美成人基地| 亚洲午夜黄色| 人人精品人人爱| 亚洲在线成人| 亚洲免费专区| 国产精品伊人| 日韩成人午夜精品| 亚洲一区免费| 亚洲免费专区| 国产精品一区2区3区| 麻豆视频观看网址久久| 精品久久国产一区| 久久精品免费一区二区三区 | 国产伊人精品| 麻豆视频在线观看免费网站黄| 国产suv精品一区| 日韩一区二区在线免费| 最新日韩欧美| 久久久9色精品国产一区二区三区| 亚洲综合电影| 亚洲午夜一级| 免播放器亚洲一区| 国产精品tv| 精品国模一区二区三区| 午夜国产精品视频免费体验区| 影音先锋久久精品| 精品午夜视频| 激情婷婷综合| 亚洲区欧美区| 国产成人黄色| 免播放器亚洲一区| 日本亚洲视频在线| 精品一区二区三区亚洲| 国语精品一区| 日韩一级不卡| 卡一精品卡二卡三网站乱码| 国产精品99一区二区| 日韩精品一区二区三区免费视频| 黄色网一区二区| 99在线|亚洲一区二区| 国产麻豆精品久久| 欧美成人高清| 日韩福利视频导航| 日韩精品欧美| 国产精品亚洲综合久久| 国产国产精品| 国产精品久久久久久久久久妞妞| 日韩黄色大片| 999精品色在线播放| 国产美女久久| 欧美日韩国产免费观看 | 黑人精品一区| 亚洲精品免费观看| 中文字幕系列一区| 午夜在线播放视频欧美| 国产精品高潮呻吟久久久久| 99精品小视频| 丝袜脚交一区二区| 日韩成人a**站| 日本在线视频一区二区| 久久精品凹凸全集| 午夜久久免费观看| 欧美aⅴ一区二区三区视频| 亚洲电影在线| 国产日韩免费| 亚洲精品1区2区| 欧美精品高清| 国产调教精品| 蜜桃av一区二区| 婷婷成人在线| 日本在线成人| 国产一区91| 色婷婷久久久| 国产精品一级| 免费日本视频一区| 日本欧美韩国一区三区| 日韩欧美一区免费| 欧美日韩午夜电影网| 国产综合欧美| 精品国产第一福利网站| 精品资源在线| 里番精品3d一二三区| 69堂精品视频在线播放| 亚洲欧美一级| 一区二区三区四区在线观看国产日韩 | 91久久亚洲| 久久精品成人| 伊伊综合在线| 18国产精品| 亚洲精品一二| 亚洲精品乱码| 免费日本视频一区| 亚洲欧美专区| 亚洲精品第一| 日韩一二三区在线观看| 亚洲精品第一| 青青草精品视频| 久久精品99国产精品日本| 欧美日韩1区2区3区| 国产日产高清欧美一区二区三区 | 亚洲网站视频| 美女视频免费精品| 国产黄色一区| 国产精品nxnn| 麻豆精品少妇| 你懂的亚洲视频| 国内精品麻豆美女在线播放视频| 久久精品二区亚洲w码| 精品日本视频| 天堂网av成人| 九色精品91| 性色一区二区| 天堂va在线高清一区| 免费不卡中文字幕在线| 国产99久久| 性欧美长视频| 日韩国产欧美在线播放| 国产精品日本一区二区三区在线| 久久超级碰碰| 日韩欧美2区| 欧美在线91| 国产精品成人自拍| 成人精品久久| 日本а中文在线天堂| 亚洲91视频| 不卡一区2区| 日韩国产一区二| 国产91欧美| 国产在线视频欧美一区| 亚洲精品国产嫩草在线观看| 日韩欧美三级| 免费黄色成人| 蜜芽一区二区三区| 91精品视频一区二区| 国产精品v一区二区三区| 色综合狠狠操| 国产亚洲精品v| 国产毛片精品久久| 欧产日产国产精品视频| 国产女优一区| 国产精品网址| 久久蜜桃精品| 日韩激情中文字幕| 国产欧美日韩在线一区二区| 国产成人精品亚洲日本在线观看| 欧美日韩精品一本二本三本| 日韩精品a在线观看91| 蜜臀国产一区| 亚洲18在线| 日韩亚洲一区在线| 日本中文字幕视频一区| 深夜福利视频一区二区| 免费欧美在线视频| 91欧美在线| 日韩午夜av在线| 欧美日韩在线精品一区二区三区激情综合| 天堂av在线| 亚洲久草在线| 91成人在线| 伊人影院久久| 国产精品红桃| 久久精品99久久久| 四虎国产精品免费观看| 91精品啪在线观看国产18| 伊人久久在线| 免费久久99精品国产| 麻豆久久一区| 首页国产欧美日韩丝袜| 另类欧美日韩国产在线| 奶水喷射视频一区| 精品91福利视频| 婷婷亚洲成人| 国产在线成人| 亚洲a级精品| 欧美香蕉视频| 欧美偷窥清纯综合图区| 亚洲成人日韩| 久久不见久久见免费视频7| 免费视频一区三区| 国产精品视频一区二区三区| 欧美福利一区| 国产精品最新| 香蕉国产精品| 亚洲性色av| 香蕉久久国产| 欧美亚洲国产一区| 日本亚州欧洲精品不卡| 黄色日韩在线| 在线观看亚洲精品福利片| 97se综合| 在线看片日韩| 成人av动漫在线观看| 欧美一区不卡| 综合五月婷婷| 三上悠亚国产精品一区二区三区 | 国产精品一区二区三区美女| 亚洲一区资源| 亚洲一级大片| 99视频在线精品国自产拍免费观看| 国产日韩综合|