SyScan360峰会关注移动安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sun54965436
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  消费主义正在席卷全球的IT部门,BYOD、移动办公迅速普及。Gartner指出,智能手机和平板电脑占2012年全部移动设备出货量的70%。到2016年,66%的移动员工将拥有智能手机,其中56%基于安卓系统。
  这背后透露出的安全威胁不可小觑。12月13日,由亚洲网络信息安全组织SyScan主办,奇虎360公司承办,微软、Juniper、网康等高科技企业共同协办的安全技术峰会360SyScan在北京拉开序幕,来自谷歌、微软、趋势科技、McAfee、奇虎360等全球知名公司的安全专家云集一堂,为中国信息安全行业带来前沿的技术交流与分享。
  移动设备尤其是基于安卓操作系统的智能手机和平板电脑的安全问题备受关注。奇虎360公司总裁齐向东指出,当前的移动安全趋势主要体现在三个方面:黑客开始借恶意软件传播垃圾、欺诈短信;流氓推广木马趋泛滥,危害方式愈发隐蔽;感染途径日益增多,二维码、微博正成为智能手机用户“中招”的新途径。迈克菲第二季度安全报告指出,安卓系统已经成为恶意攻击者的首选。迈克菲安全研究院研究员Wayne Yan猜测,目前安卓系统漏洞数超过12万个。而防病毒软件的效果并不理想,“AV-test使用618个恶意软件检测了41个安卓反病毒软件,发现其中34个软件病毒检测率低于65%”。
  众所周知,iOS的安全隐患大多来自于越狱,封闭的苹果iOS系统本身的安全性具有一定防护作用。相比之下,由于安卓系统的开放性, 黑客可以轻易获知安卓系统的底层代码。同时,大量第三方应用市场的混乱无序,也面临着恶意App及病毒的威胁。但这并不意味着,苹果iOS用户就可以高枕无忧。“国际黑客们的攻击方向正在发生转变,苹果的iOS系统已成为黑客们攻击的新热点。”全球知名信息安全专家、亚洲网络信息安全组织SyScan总裁兼创始人Thomas Lim在SyScan360峰会上说。
  COSEINC公司的高级安全漏洞研究员、移动开发人员Moti Jospeh的演讲证实了Thomas Lim的观点。他透露,零日漏洞的平均价格因软件不同而各有差异,Adobe软件漏洞价格较低,平均为0.5万至3万美元一个。相较而言,IE和Chrome浏览器漏洞、iOS系统漏洞价格较高,iOS漏洞价格可高达10万至25万美元。Moti Jospeh还演示了一些漏洞被执行的情况,并且总结了寻找内存破坏漏洞的三种主要方法——Fuzz技术、二进制审查和上网搜索。
  “中国网络安全也面临全球化的零日漏洞、超级病毒挑战。”齐向东表示,在信息高度流通的今天,当一个零日漏洞在国外出现,国内木马产业链往往迅速闻风而动,短短数天内就会威胁到中国网民。中国安全行业亟需加强与国外同行的交流和协作,“这也是奇虎360公司努力将SyScan360安全峰会引进到北京的初衷,我们希望加强国际安全技术顶尖人才的交流,促进移动设备安全”。
  在移动安全方面,360不仅是安全厂商,还是移动应用商店的运营者。对于应用的安全保障,齐向东表示:“360手机卫士已经拥有安卓系统的主动防御功能,借助360强大的云安全系统,360严格审批进入360手机市场的APP应用,并且具备回扫机制,从源头上保证智能手机不被恶意攻击。”
其他文献
今年5月3日,台湾《信息时报》披露,亚马逊将在今年秋季加入平板电脑的混战。  作为全球最大的网络零售商,亚马逊进军平板电脑市场,旨在补其电子阅读器不足,还是意在开辟新市场?它能给平板电脑市场带来多大改变?众说纷纭。    和苹果交手在所难免    “亚马逊已经在这方面成为了先锋,但我们今天是站在他们的肩膀上。”2010年1月,在iPad发布会上,苹果CEO乔布斯手握其“最革命的作品”——iPad,
3月8—14日,“十一五”国家重大科技成就展在北京国家会议中心举行。本次展览集中展出了一批对国民经济和社会发展有着重大影响、具有重大创新与突破和自主知识产权的重大标志性项目。  本次参展的项目约600项,参展实物近1000件,模型150多件。信息科学与技术展区吸引了记者的目光,那里展示了海量信息存储、高端容错机、中国国家网格、虚拟现实、可信计算等项目。  在“十一五”期间,依据《国家中长期科学和技
明智、理性的商家会利用数据挖掘等技术对人们的行为进行分析,从而得出一些结论,进而制订企业营销策略等,但是不应把这些信息透露给其他机构。  —— 本报记者 王娟  如果你的苹果手机丢失,不用担心,花20块钱便可找回来。有消息称,北京一苹果维修店证实,近期有多名手机失主通过淘宝网店查询到手机ICCID号(SIM卡集成电路的识别码)以及维修记录后,在警方的帮助下到维修店拿回手机。  笔者在淘宝网店上看到
强者云集的企业级市场将是未来IT领域发展最快的市场之一。  基于这样的共同认识,华为和神州数码这两个国内IT巨头走到了一起。  3月2日,华为与神州数码签订战略合作协议,神州数码正式成为华为企业业务数据通信产品的全国总代理。    为何还要增总代?    在此之前,华为在企业数据通信产品的分销方面,已经先后与中建创业、联强国际和安富利三家总代理签约。但是,在华为中国区行业市场部部长陆隽眼中,此次华
近日,中国首个未来网络产业化基地正式建立,而南京·中国未来网络谷也落户江宁开发区,成为南京未来网络产业基地中的第一个落地项目。据介绍,未来5年至10年,该开发区将形成千亿级产业集群。对于改变中国在互联网技术领域长期落后的局面,“未来网络谷”的落地又将具有怎样的意义呢?  事实上,从2005年开始,国外主要发达国家就启动了对新一代网络体系架构的研究计划,例如美国的GENI、FIND、FIA计划,欧洲
在以创新为魂的信息通信技术市场上,那种单纯以份额为诉求的合并,即便是侥幸获批,企业也难以为继。  ——本报记者 马文方    在企业发展史上,AT
Wind River(风河)、McAfee(迈克菲)、Intel(英特尔),当这三个单词组合在一起,关注嵌入式领域的人士应当可以意识到,一套针对嵌入式及移动设备的完整的安全防护解决方案将会诞生。在移动设备数量激增的今天,这样的方案正是人们所需要的。    嵌入式面临安全挑战    网上设备相关应用日趋普遍,其数量也随之骤增,数量和种类都远远超过PC。根据McAfee公司内部预估数据,到2020年,
2012年中国国际工业博览会(以下简称工博会)于11月6—10日在上海新国际博览中心隆重举行。尽管全球金融危机和经济衰退的阴霾尚未减弱,但本届工博会仍然吸引了众多国家的参展商纷至沓来,规模再创新高。而设在信息与通信技术应用展馆内显要位置的上海浦东软件园(以下简称浦软)展台格外吸引参观者的眼球。  自从2009年首次组团参展工博会以来,浦软已经连续四届亮相工博会,累计50家园区中小企业免费登上工博会
“到2014年,中国智慧城市的IT投入预计可达到1700多亿元的规模。而未来5年,各个地方政府的IT投入预计为8000亿元以上。”在11月29日举办的2012年中国智慧城市高峰论坛(下称论坛)上,北京赛迪世纪信息工程顾问有限公司(赛迪顾问股份有限公司的全资子公司,下称赛迪信息)副总裁柳絮做出了如上预测。  当IT厂商、电信运营商、各级政府越来越言必称智慧城市时,很多人开始关心智慧城市的评价标准和发
平衡是一门学问。在众多看似存在悖论但又不得不做出选择,尽可能少付出代价的时候,这样的能力就尤为难能可贵。在与企业生产力密切相关的客户端领域,博锐平台技术一直在革新中寻找与“平衡”有关的完美答案。    到现在还有不少人记得第一代英特尔博锐技术发布时的那场经典话剧,孙小空、白骨静……一干企业白领演绎出一场活脱脱源自日常工作的烦恼与喜乐。那一次,让观众在笑声中明白,原来技术并非都是冷冰冰的,它如同无形