设为首页
收藏本站
行业协会
战略合作
会员升级
充值金币
我的推广
开启辅助访问
新手指南
帮助中心
手机APP下载
登录
注册账号
手机号码,快捷登录
快捷导航
发布信息
搜索
搜索
首页
打假动态
打假行业最新新闻资讯动态
识真辨假
活动
人才
线索
成果
圈子
维图
专家专栏
JIALIPEI
法律援助
打假维权-专业调查-正誉知识产权
易码防伪标签一物一码防伪、追溯、营销
广州创品-知识产权创造管理运营和保护
量子云码一物一码综合解决方案服务商
CCN中商“一物一码”品牌防伪智慧追溯
JIALIPEI工作群欢迎您加入
鑫浪科技专业做防伪、防窜货、溯源系统
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
点此自助投放推广信息
本版
帖子
用户
全民打假网
»
打假论坛
›
全民聚焦
›
新闻动态
›
安卓APP频现“钓鱼链接” 移动信息安全如何保障? ...
1
2
3
/ 3 页
下一页
返回列表
发新帖
[社会热点]
安卓APP频现“钓鱼链接” 移动信息安全如何保障?
[复制链接]
126025
|
20
|
2018-1-14 03:03:00
|
显示全部楼层
|
阅读模式
亲,你还没有登陆哦,无法享受到更多服务的,
马上登陆
。如果还没有帐号,请
立即注册
随着移动互联网的发展,过去PC端常见的“钓鱼网站”不知不觉转移到了手机上。近期,网络安全平台曝出国内多个知名APP被“克隆”,攻击者向用户发送恶意“钓鱼链接”,利用盗取的信息进行非法操作,安卓系统成为该类APP漏洞的“重灾区”。APP漏洞缘何而起?用户又该如何进行防范?对此,记者进行了调查。
克隆软件多发 安卓用户频频中招
腾讯安全玄武实验室于近日正式对外披露移动攻击威胁模型——“应用克隆”:用户在手机上点击来历不明的链接,即可导致自己的支付宝登录信息被“克隆”,链接制造者利用窃取来的登录信息在另一台手机上进行直接消费。
补天漏洞响应平台核心“白帽子”马鑫宇向记者解释了这一漏洞:攻击者利用漏洞,远程获取用户隐私数据(包括手机应用数据、照片、文件等敏感信息),还可窃取用户登录凭证,在受害者毫无察觉的情况下实现对APP用户账户的完全控制。“相当于另外复制一个你当前登陆信息的操作。”马鑫宇说。
腾讯方面针对安卓系统应用商店APP的测试显示,在200个移动应用中有27个存在该漏洞,多个主流APP均在列。11个APP对该漏洞作了修复。
安全工程师纪崇廉表示,“应用克隆”漏洞涉及的APP广泛,这些知名应用覆盖的用户数量巨大,如果该漏洞被不法分子利用,极有可能造成重大用户隐私泄漏或资金被盗。
APP开发周期短 安全责任意识不到位
业内人士认为,安卓APP遭遇“应用克隆”漏洞、“钓鱼链接”高发的原因主要在于以下三个方面:
第一,安卓系统自身的安全性问题。马鑫宇表示,由于安卓操作系统具有开源性,市场上不同厂商可根据不同需求对原生底层代码进行修改,间接造成安卓操作系统的不安全,给漏洞APP的出现提供了“土壤”。
第二,APP开发者经验不足,开发周期短,进入安卓市场前未进行充分监测。据纪崇廉介绍,大部分情况下,一款APP是多个开发者协同完成的,开发者的个人经验参差不齐导致一款APP各模块安全问题不统一。
另外,大部分APP的开发周期较短,开发者缺乏时间对APP安全问题进行系统化、体系化的研究,导致代码中存在严重的业务逻辑漏洞、不安全参数滥用等安全问题。
第三,APP企业未对用户登录进行限制,缺乏系统的风险判定。据了解,本次“应用克隆”的漏洞中,同一账号在不同手机都能同时登录,正好暴露出该应用未对用户登录进行限制,给攻击者提供了隐秘的环境进行资金转移。
开发端加强安全意识 用户自身留心防范
业内人士认为,APP开发周期短、上线标准不完善、开发者安全责任意识薄弱等问题背后,暴露出国内应用开发体系亟待规范的现状。对此,马鑫宇等人认为,系统供应商和APP开发者均需提高安全责任意识,而相关部门对待侵犯用户隐私等违法行为的打击力度也亟待强化。
我国已于2017年6月1日开始正式实施《中华人民共和国网络安全法》,对企业保障用户安全、网络安全都进行了明确规定。艾媒咨询集团CEO张毅认为,相关部门应根据网络安全法制定符合各地实际的网络安全等级法规,将网络信息安全管理的相关条例精细化并予以落实,给违法企业及个人以强有力的威慑。
补天漏洞响应平台安全专家葛坤表示,从操作层面来看,无论是PC端还是移动端,诸多漏洞能够被成功利用的主要原因,是用户在收到恶意信息时防范不够,多数人未对来源进行确认即进行点击。
对此,葛坤等人提醒手机用户:选择正规平台下载APP;收到来源不明的链接、二维码,不轻易点开;资金支出时需进行二次验证;及时通过官方途径更新操作系统和软件。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
注册账号
×
手机扫码浏览
贡献值排行榜:
回复
使用道具
举报
小新的微笑
|
2018-2-13 16:35:56
|
显示全部楼层
前排支持下了哦~
回复
支持
反对
使用道具
举报
再现理想
|
2018-2-14 15:01:23
|
显示全部楼层
向楼主学习
回复
支持
反对
使用道具
举报
携手共进
|
2018-2-16 20:51:27
|
显示全部楼层
为保住菊花,这个一定得回复!
回复
支持
反对
使用道具
举报
体会
|
2018-2-17 16:41:50
|
显示全部楼层
好,很好,非常好!
回复
支持
反对
使用道具
举报
游乐儿
|
2018-2-20 12:52:26
|
显示全部楼层
支持,赞一个
回复
支持
反对
使用道具
举报
魔鬼爱人
|
2018-2-21 06:52:31
|
显示全部楼层
向楼主学习
回复
支持
反对
使用道具
举报
顺其自然
|
2018-2-21 20:41:44
|
显示全部楼层
楼下的接上
回复
支持
反对
使用道具
举报
老尸
|
2018-2-23 14:03:11
|
显示全部楼层
我擦!我要沙发!
回复
支持
反对
使用道具
举报
中场灵魂
|
2018-2-23 14:59:55
|
显示全部楼层
高手云集 果断围观
回复
支持
反对
使用道具
举报
下一页 »
1
2
3
/ 3 页
下一页
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册账号
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
说了你不信
回复楼主
返回列表
新闻动态
活动中心
图文推荐
一资深媒体人撰文棒喝职业“打假人”:“钓鱼取证” “咆哮维权”该休矣
2024-09-03
“AI换脸”打假大赛全球三强揭晓 超20个国家七千余支队伍参赛
2024-09-02
于龙刚:职业打假该不该存在?
2024-09-01
广西柳州烟草与柳州邮政举行“缉私打假义务宣传队”授旗仪式
2024-08-31
“打假”可以有,敲诈勒索就走偏了
2024-08-31
热门排行
1
敲诈上万元!“打假”女子为讹钱将虫子放进食品包装
2
无证男子冒充双胞胎哥哥身份驾车 被交警当场“打假”
3
网上卖熟食被十倍索赔邯郸一女主播遭“钓鱼打假
4
中石化云南石油开展商标打假行动,排查“山寨”加油站66座
5
“铁拳”打假江西集中销毁货值1500余万元侵权假冒商品
6
Mistine蜜丝婷“打假”维权在行动
7
一年赚六七十万元,揭秘职业打假人如何打假
8
“打假狂人”辛吉飞被资本约谈,注销百万账号