現(xiàn)在移動(dòng)互聯(lián)網(wǎng)這么發(fā)達(dá),移動(dòng)應(yīng)用的安全問題就像一顆隱藏的炸彈。前陣子,通付盾發(fā)布的2017年上半年《移動(dòng)應(yīng)用安全態(tài)勢(shì)報(bào)告》出來了,對(duì)那些關(guān)心移動(dòng)安全的人來說,這可是個(gè)關(guān)鍵信息。報(bào)告里披露了不少讓人擔(dān)心的狀況。
惡意應(yīng)用惡意行為類型
惡意應(yīng)用的惡意舉動(dòng)實(shí)在讓人憂心。就拿那些排名前十的惡意應(yīng)用來說,它們的惡意行為主要集中在破壞系統(tǒng)、消耗用戶資費(fèi)和流氓行為上。這可不是鬧著玩的,系統(tǒng)要是被破壞了,手機(jī)可能就運(yùn)行不順暢,甚至直接癱瘓,而資費(fèi)消耗更是直接讓用戶錢包縮水。這些惡意行為和用戶的隱私、財(cái)產(chǎn)安全緊密相連,要是日常生活中被這樣的惡意應(yīng)用盯上,那用戶的權(quán)益可就大受損害了。再說,這種惡意行為的分布也讓安全廠商和開發(fā)者頭疼不已,他們得想辦法有效防范這些惡意行為。
看惡意行為的波及面,生活服務(wù)軟件用戶多,仿冒軟件的比例高達(dá)23.07%。這么一算,很多用戶都可能用到這些仿冒軟件。而這些仿冒軟件說不定就有惡意行為,還可能泄露隱私啥的。
高危漏洞應(yīng)用的行業(yè)分布
2017年上半年,高危漏洞在各個(gè)行業(yè)中的應(yīng)用分布各有不同。就拿移動(dòng)應(yīng)用來說,一些大型行業(yè)里的問題可不能小覷。比如,在監(jiān)測(cè)到的3189個(gè)銀行業(yè)移動(dòng)應(yīng)用中,就有717個(gè)高危應(yīng)用和8個(gè)仿冒應(yīng)用。雖然目前還沒發(fā)現(xiàn)惡意應(yīng)用,但這也提醒了我們,從業(yè)者得加強(qiáng)安全性意識(shí)。再比如,某大型國有銀行的APP就存在Https雙向校驗(yàn)漏洞,一旦被利用,傳輸?shù)臄?shù)據(jù)可能被完全解密,遭受中間人攻擊。各行各業(yè)都存在這樣的風(fēng)險(xiǎn),所以在開發(fā)和安全保障上葫蘆俠游戲破解版助手下載,我們需要更加細(xì)致地考慮。
看行業(yè)整體情況,這可真是個(gè)危險(xiǎn)的趨勢(shì)。要是那些高危漏洞被壞人給利用了,咱們各行業(yè)那么多人用,隱私和財(cái)產(chǎn)這些重要數(shù)據(jù)的安全可就懸了,得像在風(fēng)雨中飄搖的樹葉一樣不安全。
移動(dòng)應(yīng)用市場(chǎng)惡意應(yīng)用情況
移動(dòng)應(yīng)用市場(chǎng)的惡意應(yīng)用真是泛濫!比如天天游戲中心、歷趣市場(chǎng)、就下載這些平臺(tái),2017年上半年就超過了2000個(gè)惡意應(yīng)用。這些惡意應(yīng)用對(duì)用戶危害極大!而且,那些高危應(yīng)用數(shù)量最多的前十大移動(dòng)應(yīng)用市場(chǎng),問題也不少,一旦漏洞被利用,用戶就會(huì)損失慘重。所以說,我們?cè)谶x應(yīng)用市場(chǎng)的時(shí)候得更加小心,監(jiān)管機(jī)構(gòu)也得加強(qiáng)對(duì)這些市場(chǎng)的管理。
應(yīng)用市場(chǎng)這邊,這么多的惡意應(yīng)用存在,不光影響了咱們的名聲,還可能妨礙了長遠(yuǎn)發(fā)展。得趕緊弄一套管用的審查辦法。
惡意應(yīng)用與安全漏洞的發(fā)展趨勢(shì)
惡意使用和安全隱患正變得越來越嚴(yán)重。在安全漏洞這邊,黑客們對(duì)軟件的安全性研究不斷深入,漏洞的類型和數(shù)量也在快速攀升,這讓開發(fā)者們的防守壓力越來越大。而在惡意應(yīng)用這邊,2017年上半年出現(xiàn)了不少惡意軟件,尤其是新型勒索軟件,影響相當(dāng)大。這事對(duì)整個(gè)社會(huì)來說都挺可怕的,普通用戶遇到勒索軟件可能一頭霧水,不知道怎么辦,甚至不少企業(yè)都可能被勒索軟件搞得手忙腳亂。
在這種趨勢(shì)之下,要是不趕緊想出點(diǎn)辦法來應(yīng)對(duì),那將來移動(dòng)應(yīng)用的安全可就懸了,想想看,后果得多嚴(yán)重!
相關(guān)政策對(duì)應(yīng)用市場(chǎng)的影響
國內(nèi)政策一收緊,移動(dòng)應(yīng)用市場(chǎng)的管理就發(fā)生了變化葫蘆俠游戲破解版助手下載,幾個(gè)新現(xiàn)象慢慢顯現(xiàn)。首先,移動(dòng)應(yīng)用的分發(fā)渠道開始向幾個(gè)大型的應(yīng)用市場(chǎng)集中,這可真是改寫了市場(chǎng)的格局。而且,企業(yè)對(duì)那些準(zhǔn)備上架的應(yīng)用安全性檢查越來越重視,不光是應(yīng)用本身的漏洞,連第三方SDK的安全性這些細(xì)節(jié)也要仔細(xì)審查。這樣一來,整個(gè)移動(dòng)應(yīng)用的生態(tài)環(huán)境都受到了影響,安全已經(jīng)變成了一個(gè)關(guān)鍵的評(píng)價(jià)標(biāo)準(zhǔn)。
這變化可能給小應(yīng)用市場(chǎng)帶來壓力,他們得好好想想怎么去適應(yīng)新的市場(chǎng)規(guī)則。
各參與方應(yīng)有的態(tài)度
咱們得對(duì)這些問題有個(gè)積極的態(tài)度。應(yīng)用市場(chǎng)得嚴(yán)加管理,別讓那些惡意軟件亂跑;開發(fā)者們得提高安全意識(shí),把開發(fā)過程中的安全關(guān)給把牢;個(gè)人用戶也得增強(qiáng)防范意識(shí),別隨便下載來歷不明的應(yīng)用。像個(gè)人用戶,得平時(shí)上網(wǎng)時(shí)多留個(gè)心眼,好好看看應(yīng)用的權(quán)限啥的。
現(xiàn)在的移動(dòng)應(yīng)用安全狀況挺嚴(yán)重的,我來問個(gè)問題葫蘆俠游戲破解版助手下載,你們?cè)谑褂檬謾C(jī)軟件的時(shí)候,有沒有碰到過隱私信息可能泄露的風(fēng)險(xiǎn),或者被惡意收費(fèi)的情況?希望你們能點(diǎn)個(gè)贊、轉(zhuǎn)發(fā)這篇文章,也歡迎在評(píng)論區(qū)留言一起聊聊這個(gè)話題。