超86%的移動APP存漏洞 阿里安全推聚安全平臺解決方案
作者:佚名
隨著移動互聯網的迅猛發展,越來越多的網友成為“低頭族”。在本次峰會上,移動互聯網的安全也成為與會者關注的焦點。阿里巴巴無線安全首席架構師潘愛民發表了《 “互聯網+”時代的移動安全實踐”》的主題演講。
7月9日-10日,由阿里巴巴集團和螞蟻金服集團共同發起的2015阿里安全峰會“天下無賊”在北京召開。本次峰會云集了國內信息安全領域1000多名頂尖級別的信息安全從業者,將圍繞移動安全、云安全、電商金融業務安全、黑客攻擊防御等用戶最關心的核心安全問題進行研討。
隨著移動互聯網的迅猛發展,越來越多的網友成為“低頭族”。在本次峰會上,移動互聯網的安全也成為與會者關注的焦點。阿里巴巴無線安全首席架構師潘愛民發表了《 “互聯網+”時代的移動安全實踐”》的主題演講。
潘愛民指出:在移動互聯網這幾年的發展,業務和很多功能和設備走在前面,但是安全卻相對滯后的。目前,移動互聯網面臨很多以前被忽略的安全問題。移動安全本質來講有兩方面的威脅,一個是APP模式,移動應用模式本身造成了挑戰。第二個是業務欺詐,移動業務離錢太近,自然會吸引所有的注意力,黑色產業鏈滲透越來越深。
潘愛民強調:對用戶來講,在移動互聯網時代用戶的信息安全比PC時代面臨更大的挑戰,這是今天移動互聯網面臨的新的威脅。來自聚安全平臺監測的數據,高達86%的應用存在漏洞,近40%的應用存在仿冒應用。因為阿里今天的業務已經有超過50%轉移到移動平臺上。例如不久前的仿冒知名團購網站紅包騙取個人的信息,這是我們實際監測到的木馬的行為。
針對移動端APP的風險 聚安全平臺向第三方輸出解決方案
據悉,2015年初阿里安全部曾試水提供對外輸出服務,為某知名打車軟件APP提供防刷單風控支持,解決垃圾用戶惡意領券行為。該系統針對在微博上通過批量注冊新用戶惡意領券套現可能出現的風險, 通過部署H5人機識別服務,在兩周內,共識別惡意領券次數45.6萬次,微博等社交網絡平臺上領券新用戶數量從12萬張/天降低到1萬張/天,為企業節省發劵成本300多萬元。而這套大數據風控體系,將在近期接入阿里的移動安全聚安全平臺,向第三方企業客戶提供業務風險防控能力。而背靠阿里巴巴云計算、大數據風控系統的聚安全平臺,擁有強大的數據與技術支撐,勢必將成為電子商務及支付等相關移動端安全領域的最強護盾。
“阿里聚安全的方向是面向行業用戶,集風險發現、風險解決、風險持續監測、業務風險控制為一體的開放平臺,可一站式解決互聯網應用的安全問題,我們愿意向全行業企業用戶輸出解決方案。”潘愛民表示。
責任編輯:鳶瑋
來源:
阿里巴巴