首页 > 传媒 > 关键词 > 安卓软件最新资讯 > 正文

上中下游全线失守 如何防御安卓软件供应链攻击?

2018-07-27 15:03 · 稿源:站长之家用户投稿

 在移动端病毒总量下降的安全环境下,不法分子调整攻击目标,直接针对Android软件供应链环节发起的攻击,正在给普通用户、开发者、手机厂商等主体带来全新的安全难题。

腾讯安全反诈骗实验室在 7 月 25 日发布的《网络安全新常态下Android应用供应链安全探秘》(下简称报告)中指出,供应链的攻击事件增多,攻击的深度和广度的延伸也给移动安全厂商带来了更大的挑战。同时,传统的防御手段在面对这种更具有针对性、隐蔽性的攻击时,显得捉襟见肘,极需一种新时代的安全体系来保护组织和用户的安全。

供应链攻击成不法分子“新宠”:范围广、危害大、成本低

自 2014 年移动端恶意软件爆发时增长以来,Google、手机厂商和移动安全厂商都投入了巨大的精力,与恶意开发者进行了激烈的对抗。过去几年,经过各方的共同努力,普通Android恶意软件的迅猛增长趋势已经得到遏制。更高端的攻击逐渐成为不法分子的“转型”方向,在此其中,针对Android软件供应链的薄弱环节发起攻击备受青睐。

根据报告披露的安全事件显示,近年来供应链的开发、分发、使用等上中下游环节均出现重大安全事件,影响用户量级从十万到百万甚至上千万不等。以 2017 年 6 月安全研究人员提交的俄罗斯最大社交网站VK.com的FFmpeg的远程任意文件读取漏洞为例,由于主流的视频应用几乎都采用了FFmpeg这一开源框架,意味着一旦该漏洞被不法黑客利用,影响无法估量。

(Android软件供应链各环节均爆重大安全事件)

报告还指出,针对供应链下游(分发环节)攻击的安全事件占据了供应链攻击的大头,受影响用户数多在百万级别,且层出不穷。类似于Xcode Ghost这类污染开发工具针对软件供应链上游(开发环境)进行攻击的安全事件较少,但攻击一旦成功,却可能影响上亿用户。

除此之外,针对供应链各环节被揭露出来的攻击在近几年都呈上升趋势,在趋于更加复杂化的互联网环境下,软件供应链所暴露给攻击者的攻击面越来越多,并且越来越多的攻击者也发现针对供应链的攻击相对针对应用本身或系统的漏洞攻击可能更加容易,成本更低。

下一代防御手段迫在眉睫  腾讯TRP-AI防病毒引擎或提供解决之道

如何防御日益增多的供应链攻击成为包括手机厂商、应用开发者、应用市场、安全厂商、普通用户等各主体都迫切解决的问题。

尤其对于安全厂商而言,它们面对的是对抗能力更强的新对手。报告指出,无论是基于特征码查杀、启发式杀毒这类以静态特征对抗静态代码的第一代安全技术,还是以云查杀和机器学习对抗样本变种、使用白名单和“非白即黑”的限制策略等主动防御手段为主的第二代安全技术,在面对更具有针对性、隐蔽性的攻击时,都显得捉襟见肘。

报告认为,应用开发、交付、使用等环节都存在巨大的安全威胁,其导致的危害并不低于安全漏洞所导致的情况,因此仅关注软件及操作系统本身的安全威胁远远不够。安全厂商需要从完整的软件供应链角度形成全景的安全视野,才能解决更多纵深的安全风险。建议安全厂商加强提升发现安全问题的能力及提供创新型的产品和服务。

为应对未来严峻的安全挑战,腾讯安全立足终端安全,推出自研AI反病毒引擎——腾讯TRP-AI反病毒引擎,通过对系统层的敏感行为进行监控,配合能力成熟的AI技术能有效识别恶意应用的风险行为,为用户提供更高智能的实时终端安全防护。同时针对恶意软件开发者和黑产从业人员,腾讯安全反诈骗实验室基于海量数据建立了神羊情报系统,可以溯源追踪恶意攻击的攻击链条、使用的技术手段、背后的开发团队/者,从而提供详细的威胁情报,予以精确打击,保护厂商和广大用户免受恶意软件侵害。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 337款安卓应用可能被窃取信息 具体有哪些软件完整名单汇总

    337款安卓应用可能被窃取信息。据英国媒体报道,目前出现了一种全新的窃取用户数据的恶意软件,该软件名为BlackRock。正如ZDNet报道称,该恶意软件是由网络安全公司ThreatFabric发现的。BlackRock并不是一种全新的病毒,但它更像是Xeres恶意软件的一种变体。

  • 恶意软件被曝光,337款安卓应用可能被窃取信息

    作为全球重要的开源系统,安卓系统目前已经市场占有率达到9成,重要竞争对手iOS系统仅仅只有它的九分之一左右。但安卓系统的问题也很明显,就是容易遭到恶意软件的攻击。

  • 永中软件基于华为鲲鹏底座,打造最好国产Office办公软件

    8 月 4 日,以“行业数字化转型加速时”为主题的华为中国生态之行2020 · 无锡峰会在苏宁凯悦酒店拉开帷幕。峰会旨在当5G To B成为产业升级新动力的新时代背景下,以新联接、新计算为抓手,利用创新技术激发更多行业应用场景,加速行业数字化转型,共同构建多元生态价值空间。 永中软件股份有限公司作为华为的重要生态合作伙伴应邀参与此次盛会,与来自相关领域的城市管理者、企业家、专家学者以及生态伙伴齐聚一堂,携手推进各行

  • 6年前的一加初代手机:安卓4.4一路升到安卓10

    随着官方系统的完善,以及官方的各种限制,如今玩刷机的越来越少了,但另一方面,能玩的也越来越高级,不少股古董级的手机都能升级到新系统。比如说2014年发布的一加初代手机,最初预装的还是

  • 6年前基于安卓4.4:初代一加手机正式升级安卓10

    一般来说,安卓手机的系统更新,无论Google还是各家厂商,都只保证两个大版本的更新,比如安卓8.0的到安卓10.0的就截止了,有的甚至这都无法保证,更多升级只能寻找第三方ROM的支持。虽然如今

  • 好用的数据分析软件有哪些?

    数据分析是指用适当的统计分析方法对收集来的大量数据进行分析,将它们加以汇总和理解并消化,以求最大化地开发数据的功能,发挥数据的作用。数据分析是为了提取有用信息和形成结论而对数据加以详细研究和概括总结的过程。说到数据分析工具,被提及频率最高且使用最多的不过是这几种:Excel、SQL、Python、R、Smartbi、Tableau、SPSS、SAS 等。ExcelExcel作为入门级的工具,是最基础也是最主要的数据分析工具,它可以进行各种数据?

  • 详解「云测试」,国产替代不能只有芯片,软件和系统也重要

    今年 5 月,美国商务部工业与安全局(BIS)以“国家安全或外交政策利益”为由,将 33 家中国企业与机构列入实体清单,其中就包括哈工大和哈工程两所院校。大多数人也没有想到,美国商务部会对MATLAB“下手”。这是继去年之后美国再次扩充所谓的“名单”,哈工大、哈工程被禁用MATLAB的消息在学术圈炸开了锅,大多数人感到十分意外。而面对对美国的技术封锁,“国产替代”、解决“卡脖子”技术的国产科技企业越来越多。鸿蒙系统、鲲鹏

  • 好的录屏软件有哪些?试试这两款神器

    好的录屏软件有哪些?众所周知,当前网络上录屏软件是超级多的!所以,对于个人来说,找到一款好的就显得非常困难了。那么,好的录屏软件有哪些呢?相信大家部分使用电脑的小伙伴都会有类似的需求。其实您无需担心,接下来将为大家分享两款神器,一起来看下吧。分享一:专业录屏软件这里为大家分享的第一款是专业录屏软件,也就是借助“嗨格式录屏大师”来实现。它是一款能够音画同步录制电脑桌面操作、在线课程、摄像头录制等屏幕

  • 微软通过pDOOH活动推广其云计算软件

    微软(Microsoft)发起了程序化DOOH活动,以“全球云。本地存在”品牌信息推广名为Azure的云计算服务。该活动由程序化数字户外公司Lemma与阿联酋领先的户外广告公司Elevision Media合作发起。为了针对专业人士,该活动已在迪拜国际金融中心(迪拜国际金融中心)的36个大尺寸屏幕上进行,这被认为是商务专业人士的中心。该活动已与Elevision合作进行,以利用其大型数字屏幕的优质网络和Lemma的程序化DOOH平台。通过有针

  • 带串口的三防安卓平板电脑

    安卓平板电脑相信大家熟悉的不能再熟悉了,那所谓的三防安卓平板电脑是什么样的呢?三防,是指防水、防尘、抗震,三防平板电脑是指能够在野外恶劣的环境下使用,耐高低温、日光下可视、配备多种工业接口的便携式工业平板电脑。市面上的Android三防平板不少,价格和品质也都参差不齐。用户在选择的时候,除了考虑成本外,更多的是使用需求。作为一台工业电脑,它大部分都是连接外部设备使用,配备什么样的接口也就尤为重要。Ruggon太

  • 为什么大家都爱用这款网站推广软件

    最近很多朋友都跟我推荐一款网站推广软件,总说因为这款软件,现在连竞价词也不用做了!其实朋友说的这款网站推广软件,是由耐思智慧自主研发的【千站推智能推广软件】,帮助中小企业和个人推广网站,让网站可以霸屏搜索引擎首页。今天就为大家分享一下这个朋友的案例,让大家看看究竟有什么吸引人的地方。今天要为大家分享广州米枫网络有限公司赵总的真实故事,看看赵总为什么会这么喜欢这款网络推广软件。顺势而为 突破困境赵总是80后,在

  • 有什么好用的录屏软件?这两款,它不香吗

    有什么好用的录屏软件?录屏,不管是工作还是生活当中都是经常需要做的!比方说:录屏直播实况、录屏游戏通关、录屏网络课程、录屏会议纪要、录屏操作演示等等。而想要实现这些录屏的需求,就需要找到一款好用的录屏软件了!那么,有什么好友的录屏软件呢?其实您无需担心,接下来将为大家分享两款,它不香吗?分享一:免费好用的录屏软件这里为大家分享的第一款是免费好用的录屏软件,也就是使用Windows自带的“问题步骤记录器”?

  • 好分期:年轻人都在用的分期借贷软件!

    当代社会大部分人的收入并不算低,但是高消费的趋势让多数人感到有压力。日常生活能够满足并不代表没有更高的追求,出门旅行、充电学习,这些都需要资金支持。针对这种需求,金融市场上出现了越来越多的分期借贷平台,让人们都有提升生活质量的机会,享受现代人应有的快乐生活。众多分期借贷平台五花八门,让很多有“选择困难症”的朋友苦恼不已。近日一个凭借自身专业的分期平台在整个借贷市场中脱颖而出。它就是北京微财科技有限

  • 微软瞄上广大安卓用户:推广自家必应搜索功能

    最近,微软在推广自家业务上,显得格外用心,这不他们又瞄上了广大安卓用户。据外媒报道称,微软悄然更新了Outlook应用的Android客户端,同时将必应搜索集成到了Android移动操作系统的长按唤出

  • 专访黑鲨科技软件总监李鑫:硬件的提升要与游戏结合

    2018 年 4 月 13 日,初代黑鲨游戏手机发布。对于彼时的手机市场而言,人们并没有对这个全新的品类过多的关注,毕竟当时手游在人们的眼中还只是简单的“消遣”。时间来到了 2020 年,得益于手游产业的蓬勃发展,游戏手机也终于跻身主流市场。受到疫情的影响,各行各业都受到了打击,居家隔离、似乎也间接地促进了手游产业的发展。 时间来到 7 月,多家厂商宣布自家的游戏手机新品即将与我们见面,竞争空前激烈。作为行业领头羊的?

  • 第十三届全国大学生软件创新大赛圆满落幕 OPPO赋能软件科技人才培养

    2020 年 7 月 13 日,中国,北京 —— 由OPPO全面支持的第十三届全国大学生软件创新大赛圆满落幕。本次大赛由国家示范性软件学院联盟和全国大学生软件创新大赛组织委员会主办,由北京交通大学承办、OPPO提供资金和技术支持。作为OPPO贝尔计划下的重磅赛事,第十三届全国大学生软件创新大赛围绕OPPO率先提出的“万物互融”的概念,以“基于万物互融的智慧化软件服务创新”为主题,通过软件服务中关于“快应用”卡片类的智慧服务,探

  • 趣头条为什么下架 趣头条安卓版下载不了是什么原因

    7月16日晚,不少用户发现趣头条在多个安卓渠道无法下载,页面显示为“服务调整,暂不提供下载”,为什么趣头条安卓版本没办法下载呢,这里我们来看下具体的原因。

  • 傲蓝布业软件让布行仓库管理作业更高效

    布行是一个很辛苦的行业,一年 365 天忙忙碌碌,基本没有假期。为争取订单不停的应酬,在市场火爆时高兴,在市场寒冬时担忧……一年下来,发现布业的管理工作可以分为:管货物、管客户、管员工。今天,小编就跟大家讲讲怎么管好货物。存货,是布行最大的资产,一般涉及现货、放货的布行,存货量大致在1~ 2 万条左右,存货资产总价值在百万级别。一旦管理出现疏漏,将会带来极大的风险,布行的经营风险主要分为:1. 租金、水电、人?

  • 马斯克:特斯拉愿意向友商出售总成、电池以及软件系统

    特斯拉Model系列汽车问世以来,行业友商的逆向工程已发生多次,最终无不投以敬佩目光,奥迪最近的表态是,特斯拉技术领先两年时间。同时,大众集团CEO Hebert Diess还提出了“追赶特斯拉

  • 雷军退出北京极简时代软件科技有限公司董事

    天眼查数据显示,近日,北京极简时代软件科技有限公司发生工商变更,雷军退出该公司董事行列,一同退出的还有梁水生。北京极简时代软件科技有限公司成立于2012年7月,注册资本约136.8万人民币,法定代表人为杨金钰,经营范围包括技术开发、销售计算机、软件及辅助设备、电子产品、通讯设备等。天眼查股东信息显示,杨金钰持有该公司27.63%的股份,为公司最大的股东;北京顺为创业投资有限公司(雷军持股51%?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签

热文

  • 3 天
  • 7天