• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時(shí)評(píng)|大學(xué)城|臺(tái)海|娛樂(lè)|體育|國(guó)內(nèi)|國(guó)際|專題|網(wǎng)事|福州|廈門(mén)|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國(guó)內(nèi)> 社會(huì) > 正文

      安卓APP頻現(xiàn)“釣魚(yú)鏈接” 移動(dòng)互聯(lián)網(wǎng)時(shí)代信息安全如何保障?

      2018-01-17 15:43:34?胡林果?來(lái)源:新華網(wǎng)  責(zé)任編輯:林晨   我來(lái)說(shuō)兩句

      新華社廣州1月17日電(記者 胡林果)隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,過(guò)去PC端常見(jiàn)的“釣魚(yú)網(wǎng)站”不知不覺(jué)轉(zhuǎn)移到了手機(jī)上。近期,網(wǎng)絡(luò)安全平臺(tái)曝出國(guó)內(nèi)多個(gè)知名APP被“克隆”,攻擊者向用戶發(fā)送惡意“釣魚(yú)鏈接”,利用盜取的信息進(jìn)行非法操作,安卓系統(tǒng)成為該類APP漏洞的“重災(zāi)區(qū)”。APP漏洞緣何而起?用戶又該如何進(jìn)行防范?對(duì)此,記者進(jìn)行了調(diào)查。

      克隆軟件多發(fā) 安卓用戶頻頻中招

      騰訊安全玄武實(shí)驗(yàn)室于近日正式對(duì)外披露移動(dòng)攻擊威脅模型——“應(yīng)用克隆”:用戶在手機(jī)上點(diǎn)擊來(lái)歷不明的鏈接,即可導(dǎo)致自己的支付寶登錄信息被“克隆”,鏈接制造者利用竊取來(lái)的登錄信息在另一臺(tái)手機(jī)上進(jìn)行直接消費(fèi)。

      補(bǔ)天漏洞響應(yīng)平臺(tái)核心“白帽子”馬鑫宇向記者解釋了這一漏洞:攻擊者利用漏洞,遠(yuǎn)程獲取用戶隱私數(shù)據(jù)(包括手機(jī)應(yīng)用數(shù)據(jù)、照片、文件等敏感信息),還可竊取用戶登錄憑證,在受害者毫無(wú)察覺(jué)的情況下實(shí)現(xiàn)對(duì)APP用戶賬戶的完全控制。“相當(dāng)于另外復(fù)制一個(gè)你當(dāng)前登陸信息的操作。”馬鑫宇說(shuō)。

      騰訊方面針對(duì)安卓系統(tǒng)應(yīng)用商店APP的測(cè)試顯示,在200個(gè)移動(dòng)應(yīng)用中有27個(gè)存在該漏洞,多個(gè)主流APP均在列。11個(gè)APP對(duì)該漏洞作了修復(fù)。

      安全工程師紀(jì)崇廉表示,“應(yīng)用克隆”漏洞涉及的APP廣泛,這些知名應(yīng)用覆蓋的用戶數(shù)量巨大,如果該漏洞被不法分子利用,極有可能造成重大用戶隱私泄漏或資金被盜。

      APP開(kāi)發(fā)周期短 安全責(zé)任意識(shí)不到位

      業(yè)內(nèi)人士認(rèn)為,安卓APP遭遇“應(yīng)用克隆”漏洞、“釣魚(yú)鏈接”高發(fā)的原因主要在于以下三個(gè)方面:

      第一,安卓系統(tǒng)自身的安全性問(wèn)題。馬鑫宇表示,由于安卓操作系統(tǒng)具有開(kāi)源性,市場(chǎng)上不同廠商可根據(jù)不同需求對(duì)原生底層代碼進(jìn)行修改,間接造成安卓操作系統(tǒng)的不安全,給漏洞APP的出現(xiàn)提供了“土壤”。

      第二,APP開(kāi)發(fā)者經(jīng)驗(yàn)不足,開(kāi)發(fā)周期短,進(jìn)入安卓市場(chǎng)前未進(jìn)行充分監(jiān)測(cè)。據(jù)紀(jì)崇廉介紹,大部分情況下,一款A(yù)PP是多個(gè)開(kāi)發(fā)者協(xié)同完成的,開(kāi)發(fā)者的個(gè)人經(jīng)驗(yàn)參差不齊導(dǎo)致一款A(yù)PP各模塊安全問(wèn)題不統(tǒng)一。

      另外,大部分APP的開(kāi)發(fā)周期較短,開(kāi)發(fā)者缺乏時(shí)間對(duì)APP安全問(wèn)題進(jìn)行系統(tǒng)化、體系化的研究,導(dǎo)致代碼中存在嚴(yán)重的業(yè)務(wù)邏輯漏洞、不安全參數(shù)濫用等安全問(wèn)題。

      第三,APP企業(yè)未對(duì)用戶登錄進(jìn)行限制,缺乏系統(tǒng)的風(fēng)險(xiǎn)判定。據(jù)了解,本次“應(yīng)用克隆”的漏洞中,同一賬號(hào)在不同手機(jī)都能同時(shí)登錄,正好暴露出該應(yīng)用未對(duì)用戶登錄進(jìn)行限制,給攻擊者提供了隱秘的環(huán)境進(jìn)行資金轉(zhuǎn)移。

      開(kāi)發(fā)端加強(qiáng)安全意識(shí) 用戶自身留心防范

      業(yè)內(nèi)人士認(rèn)為,APP開(kāi)發(fā)周期短、上線標(biāo)準(zhǔn)不完善、開(kāi)發(fā)者安全責(zé)任意識(shí)薄弱等問(wèn)題背后,暴露出國(guó)內(nèi)應(yīng)用開(kāi)發(fā)體系亟待規(guī)范的現(xiàn)狀。對(duì)此,馬鑫宇等人認(rèn)為,系統(tǒng)供應(yīng)商和APP開(kāi)發(fā)者均需提高安全責(zé)任意識(shí),而相關(guān)部門(mén)對(duì)待侵犯用戶隱私等違法行為的打擊力度也亟待強(qiáng)化。

      我國(guó)已于2017年6月1日開(kāi)始正式實(shí)施《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,對(duì)企業(yè)保障用戶安全、網(wǎng)絡(luò)安全都進(jìn)行了明確規(guī)定。艾媒咨詢集團(tuán)CEO張毅認(rèn)為,相關(guān)部門(mén)應(yīng)根據(jù)網(wǎng)絡(luò)安全法制定符合各地實(shí)際的網(wǎng)絡(luò)安全等級(jí)法規(guī),將網(wǎng)絡(luò)信息安全管理的相關(guān)條例精細(xì)化并予以落實(shí),給違法企業(yè)及個(gè)人以強(qiáng)有力的威懾。

      補(bǔ)天漏洞響應(yīng)平臺(tái)安全專家葛坤表示,從操作層面來(lái)看,無(wú)論是PC端還是移動(dòng)端,諸多漏洞能夠被成功利用的主要原因,是用戶在收到惡意信息時(shí)防范不夠,多數(shù)人未對(duì)來(lái)源進(jìn)行確認(rèn)即進(jìn)行點(diǎn)擊。

      對(duì)此,葛坤等人提醒手機(jī)用戶:選擇正規(guī)平臺(tái)下載APP;收到來(lái)源不明的鏈接、二維碼,不輕易點(diǎn)開(kāi);資金支出時(shí)需進(jìn)行二次驗(yàn)證;及時(shí)通過(guò)官方途徑更新操作系統(tǒng)和軟件。

      打印 | 收藏 | 發(fā)給好友 【字號(hào)
      今日熱詞
      更多>>福建今日重點(diǎn)
      更多>>國(guó)際國(guó)內(nèi)熱點(diǎn)
      • 新聞圖片
      更多>>娛 樂(lè)
      • 點(diǎn)擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國(guó)新辦發(fā)函[2001]232號(hào) 閩ICP備案號(hào)(閩ICP備05022042號(hào)) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號(hào):35120170001 網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證 閩網(wǎng)文〔2019〕3630-217號(hào)
      信息網(wǎng)絡(luò)傳播視聽(tīng)節(jié)目許可(互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù)/移動(dòng)互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù))證號(hào):1310572 廣播電視節(jié)目制作經(jīng)營(yíng)許可證(閩)字第085號(hào)
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營(yíng)性-2015-0001
      福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書(shū)面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 欧美人与牲动交xxxx| 中文字幕亚洲色图| 电影天堂2018| 女性成人毛片a级| 免费观看女子推理社| 一级黄色在线播放| 精品国产高清久久久久久小说| 无码精品日韩中文字幕| 国产乱码精品一区三上| 久久久久亚洲av无码尤物| 青草影院内射中出高潮| 日本三级在线观看中文字| 国产三级理论片| 中文字幕久久久久一区| 精品国产污污免费网站| 婷婷国产偷v国产偷v亚洲| 免费人成在线观看网站| aaa一级毛片| 一级特黄aaa大片在| 精品人妻大屁股白浆无码| 女教师合集乱500篇小说| 伊人久久中文大香线蕉综合| 99久9在线|免费| 欧美在线精品永久免费播放| 国产精品久久久久久久久久免费 | 最近中文字幕资源8| 女人高潮被爽到呻吟在线观看| 免费国产在线视频| 999影院成人在线影院| 男女下面的一进一出视频| 在人间免费观看未删减| 亚洲娇小性xxxx色| 黄色片子在线观看| 打桩机和他宝贝124是哪一对| 十九岁日本电影免费完整版观看| igao为爱寻找刺激| 欧美激情精品久久久久久久九九九| 国产男女猛烈无遮挡免费视频网站| 久久精品国产亚洲av麻| 美女扒开尿眼让男人桶爽视频| 奇米综合四色77777久久|