给你的移动应用穿上马甲

来源 :计算机世界 | 被引量 : 0次 | 上传用户:axjlzpf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近期,一家名为梆梆安全的公司因为能为移动应用提供安全防护而获得数千万美元的投资。据悉,这已经是该公司第三轮融资成功,此前分别获得了来自红点、IDG等多家知名投资商的注资。这家于2010年才成立、员工仅70多人的初创企业何以受到投资者如此青睐?
  毫无疑问,移动应用市场的蓬勃兴起是大背景。相关数据显示,仅手机游戏市场就高达200亿元,在不久前的“双11”活动中,透过手机端完成的淘宝订单就占到了一半以上。当越来越多移动应用出现在智能手机屏幕时,黑客也如影随行,伺机盗取用户的个人信息,甚至直接盗取个人资产。如何确保使用者安全地使用移动应用成为当下移动市场的热点,也成为投资者看好的领域。而梆梆安全所掌握的核心技术正是用以解决这一问题的,这也是其打动投资者的关键。
  据梆梆安全创始人及CEO阚志刚介绍,梆梆安全是一家提供移动应用加固服务的新一代安全公司。这里的“新一代安全公司”是区别于以硬件销售为主(如防火墙、IDS等)的第一代安全公司和以许可证销售为主(如套装安全软件)的第二代安全公司而言。而移动应用加固是指通过一系列技术来确保移动应用的安全,使其能够防反编译、防动态调试、防客户端篡改以及本地数据加密等,阚志刚形象地将其称为为移动应用穿上一件透明的马甲。
  “一旦开发者将移动应用发布出来并通过各种应用渠道商店推广之后,它就基本上失去了对移动应用的控制。攻击者可以通过反编译、动态调试等技术手段来发现移动应用开发过程中的漏洞、获得移动应用的源代码、业务逻辑、通信方式等。”阚志刚表示,梆梆安全的工作就是要阻止攻击者做到这一切。
  据梆梆安全CTO陈彪介绍,一旦攻击者通过各种技术获得移动应用的源代码之后,轻者可以获得源代码,窃取开发者的劳动成果,重者可以通过对移动应用二次打包,在其中植入病毒代码、广告SDK、破解内购,甚至制造钓鱼。比如,通过在移动APP种插入截屏代码来盗取用户输入的账户和密码信息。梆梆安全所做的是透过人工和一些自动测试工具来对移动应用代码进行测试,以发现漏洞或者可能的隐患,并对此进行修补。
  采访中,陈彪介绍了一个案例,有攻击者利用反编译获得了移动应用的源代码,发现了其中原来为代码调试而留下的API接口,然后利用这个安全漏洞盗取了服务器上的很多敏感信息。
  据了解,目前梆梆安全拥有数百家收费用户和近4万家免费的用户。在这些收费用户中,游戏、银行、政府行业占绝大多数,费用按年以服务费的形式收取。其中,12306火车售票网站就采用了梆梆安全的移动应用加固服务。除了移动应用加固服务之外,梆梆安全还同时开展移动应用测评服务、移动应用安全大数据服务等。另外,梆梆安全还在构建一个基于大数据的主动防御平台——神盾中心,来为用户提供完整的安全大数据分析、威胁分级与标记,以及主动式安全预警。
  谈及未来,阚志刚透露,在获得数千万美元的第三轮战略融资后,梆梆安全将在其技术领先的移动应用加固服务的基础上,为企业用户提供更加丰富的定制化服务;同时,不断扩展面向企业用户和移动应用开发者的服务和产品,包括提供更强大的安全测评服务,丰富的SDK开发工具包和安全大数据平台等。
其他文献
公元2013,癸巳初年,电商天下纷乱,硝烟四起。电商苍生苦于割据,屌丝电商前途未卜。电商血海,狂风巨浪,难挡涉水者众。  作为电商界的地产商,阿里巴巴集团拆了城墙,平了护城河,以“我家大门常打开”的姿态迎接天下客。卖书起家的当当、卖食品起家的1号店、卖衣服起家的凡客在天猫开店铺,引发业者频频效仿。“你中有我,我中有你”将会成就流量共享、顾客共享的平台化合作。地域的拓展、品类的扩展和平台的扩张,无疆
又到“3·15”。愤怒的消费者、紧张的厂商、抓狂的监管者,一切都在重演。在今年的投诉热潮中,网络购物依然是“重灾区”——中国消费者协会近日发布的数据显示:2012年,我国消协组织受理销售服务投诉3.9万件,同比增长28.5%,其中,网络购物投诉近2.05万件,占所有销售服务投诉的52.4%。  然而,这些被计入统计的投诉只是冰山一角。和线下销售相比,电商违约成本低,而倒霉的却是消费者。因此,打好“
从颜阳的表述中,我们可以看到:以新规为分水岭,证券公司开始转型,走上了精细化经营之路,IT价值也越发重要。传统的应用系统在设计上多以交易为中心,如今这一架构需要重新搭建,转向以客户为中心;在智能移动终端普及的今天,将咨询产品整合包装后再展示或者推送给客户,会更受欢迎,移动证券甚至可以成为一个证券公司的核心竞争力;大数据已经不仅仅是一个概念,开始真正地在证券行业应用起来,成为挖掘潜在用户和拓展投顾业
党的十八大把“信息化水平大幅提升”纳入全面建成小康社会的目标之一。在2012年12月12日召开的全国新闻出版信息化工作会议上,新闻出版总署(下称总署)署长柳斌杰指出,“新闻出版信息化建设已经成为关系新闻出版全局的核心问题。”  以规划带动行业发展  新闻出版信息化“十二五”时期发展的总体目标是:到2015年,建成网络互联互通、资源整合共享、业务有效协同、两化深度融合、标准体系完备的新闻出版信息化新
2012年11月发布的新近一期高性能计算Top500榜单中,有292套是2012年新增的系统。严峻的经济环境,显然没有影响各国对HPC的热情。在2012年全国高性能计算学术年会上,国防科技大学校长杨学军院士就表示:“当前核物理、材料化学、生命科学等方面的大规模应用需求已经带来了对高性能计算能力的超强需要。”  中国在对于高性能计算系统的研制方面一直没有放松过脚步,当2010年天河一号勇夺高性能计算
据6Wresearch研究公司预测,到2016年,印度物联网模块市场的产值规模将达到9838万美元,年复合增长率高达33.81%;而蜂窝物联网模块从2011年到2016年将增长35.32%。6Wresearch的调研经理Swati Kapoor特别指出,由于电信的语音市场日趋饱和,导致电信运营商手中来自于每个客户的平均收入无法得到进一步增加。因此,电信运营商正在寻求新的创收机会,而物联网的引入无疑
对于数据和信息管理应用软件供应商CommVault来说,其在2012年的业绩表现是比较可圈可点的。CommVault在2012年11月中旬发布的2013财年第二季度业绩报告显示,其在这一季度的总收入为1.182 亿美元,其中软件收入为5920 万美元,服务收入为5890 万美元。这一总收入数字,较上年同期增长了21%,较上季度增长了6%。  净收入1390万美元,净利润11.8%,CommVaul
IDC的人告诉我们,iOS和Android的联合市场份额已经是90%了。如果还有人认为某一款新来的“菜鸟”移动OS(操作系统)能够威胁到它们的地位,那这个人肯定会收到一堆嘲笑——就像2007年的iPhone,虽然受到一片赞誉,但当苹果暗示他们要干掉诺基亚和Symbian时,所有人都笑了。  需要提醒他们的是,当Symbian出世面对庞大的JAVA功能机时,没有人想到这个东西后来会占据60%的智能手
日前,Gartner发布的《基于云的产品需求影响安全服务支出》报告中指出,到2015年,基于云的安全服务在企业级IT安全产品市场中的占有率将达到10%。而云服务对于安全采购者的价值可以通过资本和运营成本的减少来体现。该调查于2013年一月开始,主要关注美国和欧洲的IT采购者,了解他们在未来一年中将会增加哪些基于云的服务。  对于创业者来说,云安全带来机遇的同时,也带来了不少挑战。“如何能够从卖产品
近期,一个不太起眼的报道引起笔者的关注:携程的四个创始人之一,原CEO梁建章突然回归,替代范敏出任携程CEO。  对于携程的记忆,还要追述到那个在机场、车站大量“地面部队”追着你散发携程卡的营销大王时代。当年在线旅游服务还是个稀罕物件,正是由于携程的围追堵截,终于奠定了中国在线旅游市场的发展,也初步培育了一大批网上订机票、订酒店的消费用户。那时候,携程的排他性几乎到了无以复加的程度,笔者办的惟一一