成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽2012:糟糕的移動應用安全給企業數據帶來損失

安全 應用安全
惡意移動應用旨在竊取敏感數據、獲得大量媒體關注,一位專家表示,合法應用可能會給企業帶來更大的威脅。

惡意移動應用旨在竊取敏感數據、獲得大量媒體關注,一位專家表示,合法應用可能會給企業帶來更大的威脅。

總部位于舊金山的Appthority公司的聯合創始人兼總裁Domingo Guerra說道,這是因為移動應用很容易下載并可以利用各種數據源,可能會泄露敏感信息。

Guerra參加2012年黑帽大會時表示,通常企業首席信息安全官在設置移動策略時沒有考慮到合法的移動商務應用所帶來的風險。Guerra的公司因其平臺贏得最具創新的供應商獎項而在2012年RSA大會上獲得關注,該平臺旨在對移動應用進行靜態和動態分析。它還基于信譽和應用收集、分發數據的風險為應用評分。

“開發商想要賺錢,消費者想要免費軟件,而廣告網絡將支付開發者費用以獲取更有價值的數據,”Guerra對SearchSecurity.com這樣說道。“合法的應用從用戶那里獲取信息,這些信息通常都與企業信息有關。”

Guerra說,應用利用企業日歷、地址簿和關鍵管理人員的位置跟蹤。如果將信息共享給錯誤的人,可能使得一些企業在競爭中處于劣勢。其他移動應用不通過加密就發送數據,錯誤地存儲用戶名和密碼,然后通過廣告網絡向分析公司共享數據。

另一個被日益關注的移動應用安全領域,是移動應用開發人員的特殊性,Guerra補充道,這一問題使得了解應用來源的可靠性和聲譽越來越難。本周公布的一項由Appthority進行的分析顯示,蘋果iTunes App Store排名前50位的免費應用中,92%的是由獨立開發人員編寫的。“如今,軟件的來源沒有限制,”Guerra說道,“它們是不可信的,未被審查的。任何一個擁有電腦的人都可以開發一個應用。”

分析還發現,蘋果iOS應用訪問數據源的程度超過了谷歌Android設備的應用。大多數的iOS應用(88%)可以訪問廣告網絡和分析數據、設備位置(70%),以及用戶的聯系人列表(52%)。

在iOS應用中,22%的可以訪問以上所有四種信息。有趣的是,根據Appthority,在Android排名前50的應用中,沒有利用以上四種信息的應用,這一點是非常值得注意的。因為安全專家普遍認為,比起iOS,Android平臺帶來的安全風險更大。

移動惡意軟件、木馬應用是未來關注焦點

專家普遍認為,與移動惡意軟件相比,數據隱私將是一個更大的擔憂。現在,網絡犯罪分子都將觸角伸向個人電腦,因為這是最容易賺錢的,Sourcefire公司的云技術部門的首席設計師Adam O'Donnell這樣說道。

“網絡犯罪分子將轉到任何他們可以立足并賺錢的地方,他們可以隨時隨地去賺錢,現在它針對的仍是個人電腦。”O'Donnell說,網絡犯罪分子已經變得非常具有商業頭腦,通過惡意活動來尋求最低的進入成本和最高的回報。自動化工具包和利潤分享計劃兩項主要的措施使得網絡攻擊不斷在桌面出現。

如果一個攻擊者想出了一個可以高效發布惡意軟件去破壞移動設備的方法,那么你會看到惡意軟件轉移到手機端,如果每個人都不再使用電腦,而使用移動設備,那么犯罪分子要么攻擊移動設備,要么攻擊他們溝通的服務器。”

Appthority的Guerra表示,惡意軟件在未來將成為日益嚴重的威脅。但隨著威脅的出現,研究人員也將更好的了解企業移動風險。當談到保護移動設備和審核批準應用時,企業IT安全團隊正在慢慢成為“守門人”。大多數企業需要自問,‘我們可以接受多大的風險?’現在,應用正在做業務線(lineofbusiness)功能,IT會開始要求開發者實現更好的安全性和隱私。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-08-06 11:08:14

2012-07-31 16:24:23

2011-08-10 14:25:59

2014-03-21 09:30:29

BYON無線熱點無線接入點

2011-12-31 10:02:42

2011-11-25 10:01:11

2009-03-04 14:47:40

2012-07-23 09:52:31

2012-08-22 10:36:07

2011-01-25 10:32:57

2013-09-18 09:29:34

移動趨勢CIOBYOD

2013-03-26 09:44:50

2012-07-26 09:39:01

2010-10-12 16:22:29

2011-03-16 12:04:44

2016-05-30 14:38:14

2018-02-23 10:07:04

2015-07-20 11:14:19

2015-09-08 10:14:58

云安全云安全防護企業云

2014-05-09 15:30:46

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久婷婷香蕉 | 蜜桃日韩 | 欧美日韩在线一区二区 | 亚洲网址在线观看 | av一区二区三区在线观看 | 国产精品九九九 | 国内精品视频 | 精品福利一区二区三区 | 欧美乱做爰xxxⅹ久久久 | 亚洲综合大片69999 | 欧美精品久久 | 狠狠亚洲 | 国内精品在线视频 | 亚洲一区在线观看视频 | www.黄色在线观看 | 精品久久久久久久久久久院品网 | 日韩成人在线电影 | 成人二区三区 | 伊久在线| 国产精品一区三区 | 一区二区中文 | 一区二区三区在线 | 国产激情网站 | 丁香综合 | 久草热线 | 亚洲成年影院 | 99久久婷婷国产综合精品电影 | 久久久久久久av | 黑人一级片视频 | 成人免费小视频 | 欧美成人一区二免费视频软件 | 久久久一区二区三区 | 91香蕉嫩草| 国产精品美女久久久 | 欧美午夜精品 | 国产精品国产三级国产播12软件 | 97视频在线免费 | 久久精品免费观看 | 国产在线精品一区二区三区 | 久久久视| 免费精品久久久久久中文字幕 |