论文部分内容阅读
消费主义正在席卷全球的IT部门,BYOD、移动办公迅速普及。Gartner指出,智能手机和平板电脑占2012年全部移动设备出货量的70%。到2016年,66%的移动员工将拥有智能手机,其中56%基于安卓系统。
这背后透露出的安全威胁不可小觑。12月13日,由亚洲网络信息安全组织SyScan主办,奇虎360公司承办,微软、Juniper、网康等高科技企业共同协办的安全技术峰会360SyScan在北京拉开序幕,来自谷歌、微软、趋势科技、McAfee、奇虎360等全球知名公司的安全专家云集一堂,为中国信息安全行业带来前沿的技术交流与分享。
移动设备尤其是基于安卓操作系统的智能手机和平板电脑的安全问题备受关注。奇虎360公司总裁齐向东指出,当前的移动安全趋势主要体现在三个方面:黑客开始借恶意软件传播垃圾、欺诈短信;流氓推广木马趋泛滥,危害方式愈发隐蔽;感染途径日益增多,二维码、微博正成为智能手机用户“中招”的新途径。迈克菲第二季度安全报告指出,安卓系统已经成为恶意攻击者的首选。迈克菲安全研究院研究员Wayne Yan猜测,目前安卓系统漏洞数超过12万个。而防病毒软件的效果并不理想,“AV-test使用618个恶意软件检测了41个安卓反病毒软件,发现其中34个软件病毒检测率低于65%”。
众所周知,iOS的安全隐患大多来自于越狱,封闭的苹果iOS系统本身的安全性具有一定防护作用。相比之下,由于安卓系统的开放性, 黑客可以轻易获知安卓系统的底层代码。同时,大量第三方应用市场的混乱无序,也面临着恶意App及病毒的威胁。但这并不意味着,苹果iOS用户就可以高枕无忧。“国际黑客们的攻击方向正在发生转变,苹果的iOS系统已成为黑客们攻击的新热点。”全球知名信息安全专家、亚洲网络信息安全组织SyScan总裁兼创始人Thomas Lim在SyScan360峰会上说。
COSEINC公司的高级安全漏洞研究员、移动开发人员Moti Jospeh的演讲证实了Thomas Lim的观点。他透露,零日漏洞的平均价格因软件不同而各有差异,Adobe软件漏洞价格较低,平均为0.5万至3万美元一个。相较而言,IE和Chrome浏览器漏洞、iOS系统漏洞价格较高,iOS漏洞价格可高达10万至25万美元。Moti Jospeh还演示了一些漏洞被执行的情况,并且总结了寻找内存破坏漏洞的三种主要方法——Fuzz技术、二进制审查和上网搜索。
“中国网络安全也面临全球化的零日漏洞、超级病毒挑战。”齐向东表示,在信息高度流通的今天,当一个零日漏洞在国外出现,国内木马产业链往往迅速闻风而动,短短数天内就会威胁到中国网民。中国安全行业亟需加强与国外同行的交流和协作,“这也是奇虎360公司努力将SyScan360安全峰会引进到北京的初衷,我们希望加强国际安全技术顶尖人才的交流,促进移动设备安全”。
在移动安全方面,360不仅是安全厂商,还是移动应用商店的运营者。对于应用的安全保障,齐向东表示:“360手机卫士已经拥有安卓系统的主动防御功能,借助360强大的云安全系统,360严格审批进入360手机市场的APP应用,并且具备回扫机制,从源头上保证智能手机不被恶意攻击。”
这背后透露出的安全威胁不可小觑。12月13日,由亚洲网络信息安全组织SyScan主办,奇虎360公司承办,微软、Juniper、网康等高科技企业共同协办的安全技术峰会360SyScan在北京拉开序幕,来自谷歌、微软、趋势科技、McAfee、奇虎360等全球知名公司的安全专家云集一堂,为中国信息安全行业带来前沿的技术交流与分享。
移动设备尤其是基于安卓操作系统的智能手机和平板电脑的安全问题备受关注。奇虎360公司总裁齐向东指出,当前的移动安全趋势主要体现在三个方面:黑客开始借恶意软件传播垃圾、欺诈短信;流氓推广木马趋泛滥,危害方式愈发隐蔽;感染途径日益增多,二维码、微博正成为智能手机用户“中招”的新途径。迈克菲第二季度安全报告指出,安卓系统已经成为恶意攻击者的首选。迈克菲安全研究院研究员Wayne Yan猜测,目前安卓系统漏洞数超过12万个。而防病毒软件的效果并不理想,“AV-test使用618个恶意软件检测了41个安卓反病毒软件,发现其中34个软件病毒检测率低于65%”。
众所周知,iOS的安全隐患大多来自于越狱,封闭的苹果iOS系统本身的安全性具有一定防护作用。相比之下,由于安卓系统的开放性, 黑客可以轻易获知安卓系统的底层代码。同时,大量第三方应用市场的混乱无序,也面临着恶意App及病毒的威胁。但这并不意味着,苹果iOS用户就可以高枕无忧。“国际黑客们的攻击方向正在发生转变,苹果的iOS系统已成为黑客们攻击的新热点。”全球知名信息安全专家、亚洲网络信息安全组织SyScan总裁兼创始人Thomas Lim在SyScan360峰会上说。
COSEINC公司的高级安全漏洞研究员、移动开发人员Moti Jospeh的演讲证实了Thomas Lim的观点。他透露,零日漏洞的平均价格因软件不同而各有差异,Adobe软件漏洞价格较低,平均为0.5万至3万美元一个。相较而言,IE和Chrome浏览器漏洞、iOS系统漏洞价格较高,iOS漏洞价格可高达10万至25万美元。Moti Jospeh还演示了一些漏洞被执行的情况,并且总结了寻找内存破坏漏洞的三种主要方法——Fuzz技术、二进制审查和上网搜索。
“中国网络安全也面临全球化的零日漏洞、超级病毒挑战。”齐向东表示,在信息高度流通的今天,当一个零日漏洞在国外出现,国内木马产业链往往迅速闻风而动,短短数天内就会威胁到中国网民。中国安全行业亟需加强与国外同行的交流和协作,“这也是奇虎360公司努力将SyScan360安全峰会引进到北京的初衷,我们希望加强国际安全技术顶尖人才的交流,促进移动设备安全”。
在移动安全方面,360不仅是安全厂商,还是移动应用商店的运营者。对于应用的安全保障,齐向东表示:“360手机卫士已经拥有安卓系统的主动防御功能,借助360强大的云安全系统,360严格审批进入360手机市场的APP应用,并且具备回扫机制,从源头上保证智能手机不被恶意攻击。”