防止Android被攻击

来源 :CHIP新电脑 | 被引量 : 0次 | 上传用户:xpowers
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Android已经和Windows一样,由于自身的成功而成为恶意软件的攻击对象。攻击Android的恶意软件开始越来越多,而Google的月度安全补丁并不能阻止恶意软件的泛滥,恶意软件的威胁正日益严重。那么我们该怎么办?
  几乎所有Windows用户都知道,针对Windows系统的恶意软件无处不在,互联网上每一个角落都潜伏着恶意软件。而目前Android已经成了智能手机上使用最广泛的系统,其地位与Windows在桌面电脑上的地位不遑多让,成为恶意软件的首要目标自然也就不足为奇。那么,Android是否也面临着同样的命运?
  答案是肯定的,来自AV Test的数字证实了这一点,防病毒程序德国中心测试实验室的数据库至今已经记录了约1 200万的Android恶意软件样本,而2016年1月单月新样本超过了100万,这是历史上最糟糕的一个月,并且此后一直维持在这个水平。为了应对这种新的情况,Google开始和微软一样不断通过更新修补已知漏洞,在2015年,每月推出解决现有问题的安全补丁。
  但遗憾的是,Google的努力未必能够阻止恶意软件的泛滥,因为到目前为止,Android的恶意软件利用系统漏洞的比较少,相反,它们大量地利用所谓的“社会工程”,通过诱使用户安装应用程序的方式入侵系统。因此,许多专家建议用户在Android系统上不必安装反恶意软件工具,只需要谨慎行事,避免安装GooglePlay商店以外其他来源的应用程序即可。但是,这种观点目前已经有些过时,因为用户并不是唯一的薄弱点,最新的恶意软件也利用系统漏洞,仅仅是谨慎行事已经不足以确保系统的安全,始终安装最新的安全补丁才是最重要的。
  Google的困境
  远程代码执行漏洞“Stagefright”的大爆发促使Google发布月度安全补丁,该漏洞由Zimperium安全公司的约舒亚·德雷克发现,在2015年4月报告给Google后,约舒亚在2015年8月5日美国黑帽大会上演示了该漏洞。该漏洞的触发机制使其备受关注,攻击者只需给攻击对象发送一条短信,就可导致Stagefright框架缓冲区溢出,恶意软件将可以运行在留给系统程序的主内存,并最终获得Root权限,可以完全控制操作系统。
  版本是大问题
  不像微软,Google的Android更新补丁并不能够自动分发,所有的操作系统Google只能够为自己的Nexus设备提供自动更新,而三星、索尼、LG和HTC等其他品牌的Android智能手机是否能够获得更新补丁需要由制造商自己决定。Google将向制造商提供更新补丁,而制造商通常对Android进行了二次开发,更新补丁不一定能够直接应用于它们的系统,为此,制造商需要对更新补丁进行修改和测试,因而,为所有机型提供更新成本将非常高昂,为此,智能手机制造商通常只会为顶级的机型和新的设备提供更新补丁。
  


  即使是制造商提供更新补丁,但是Nexus以外的智能手机获得更新补丁的时间也会有一些延迟,绝大部分的设备将无法及时地修复已知的漏洞。而根据伯克利大学研究人员的统计,截至到2015年10月,87%的Android设备都没有获得最新的补丁。
  Android老版本的安全问题更为严重,因为Google提供的月度更新补丁仅适用于Android 4.4及更高版本。这主要是由于Google的Android操作系统从4.4才开始部分采用增强安全的Linux(Security Enhanced Linux,简称SELinux)内核,从5.0开始才真正完全支持。SELinux可以确保每一个应用程序运行在受保护的环境中,而目前Google提供的Android安全更新全部是面向SELinux的。通过引入更新补丁,Google已经消除了164个漏洞,其中有70个是严重的漏洞。
  需要特别注意的是,应用程序可以通过缓冲区溢出之类的漏洞提升权限,为此,安装最新的更新补丁是至关重要的。通过“系统|关于手机|Android的安全补丁程序级别”我们可以了解系统是否已经安装了近期最新的更新补丁。然而,通过检查系统更新得到“您的系统为最新版本”是没有意义的,因为如果制造商没有提供更新补丁,检查系统更新结果将会是一直提示当前是最新版本,但这只代表该系统已经是制造商为该设备提供的最后一个版本。
  恶意软件攻击
  以色列公司NorthBit的安全专家提供了一个如何能利用Stagefright 3.0漏洞的指南:当用户浏览网站遇到被感染的视频页面时将自动启动智能手机的播放器并使其崩溃,当用户尝试再次播放视频时,恶意软件将侵入系统并获得权限。该指南详细解释了如何突破Android的地址空间布局随机化(Address Space Layout Randomization,简称ASLR)达至目标缓冲区溢出的目的。为此,Google已经在2016年4月发布了一个更新补丁来修复该漏洞。
  恶意软件与杀病毒软件
  对于系统版本低于4.3的Android的旧设备来说,以Root权限运行的恶意软件非常活跃。在2016年4月底,来自Blue Coat的安全专家首次发现了一个利用系统漏洞的勒索软件Dogspectus,该恶意软件通过受感染的广告横幅加载,感染后首先停止所有运行中的应用程序,防止反恶意软件工作,并确保自己是系统重新启动时首先被激活的一个。幸运的是该勒索软件不加密任何文件,只是锁定设备要求支付100美元。专家们可以在智能手机被感染之后,将手机连接到电脑并下载所有的数据。接下来,简单地恢复出厂设置,即可清除恶意软件,恢复系统的正常使用。
  如果Dogspectus和Windows的勒索程序一样,控制系统后加密所有数据,那么用户将可能面临数据丢失的问题。幸运的是,大多数的Android恶意软件目前仍然不会采取过于复杂的工作方式。据AVTest的主管安德烈亚斯·马克思介绍,目前大部分恶意软件仍然是通过所谓的“社会工程”模式,利用用户的轻率传播和感染系统的。用户大部分是在搜索某些东西时,错误地下载安装或者选择了某些选项而被感染的。   而就像勒索软件Dogspectus的“精简版”那样,要利用用户的轻率锁定设备也并不那么容易,因为在一个用户没有Root权限的设备上,即使用户轻率地单击提升其权限的选项,但也无法完成操作。不过,只要恶意软件能够获得比普通应用程序更高的权限,那么恶意软件就能够防止自身在该系统上被禁用。接下来,Dogspectus将显示一个锁屏的界面并锁定设备。
  防御恶意软件
  不过,我们不应该因为Dogspectus个别的案例就以为恶意软件都是那么好对付的,认为没有必要安装防御恶意软件的工具。事实上,安装一个防病毒软件可以为系统提供更完善的保护,对于无法及时更新系统的设备更是非常有必要的。2016年3月,AV Test对知名的防病毒软件进行了测试,结果发现它们对于最新的恶意软件的识别率可以高达99%~100%。如果恶意软件活跃的时间超过一个月,那么几乎所有防病毒软件都能够捕获它。
  大部分防病毒软件都提供多方位的安全保护功能,因此,它们经常会注册在“设置|安全|有权查看使用情况的应用”和“设置|系统|无障碍”中。这两个列表中包含一些用于完善系统功能,例如高对比度显示和文本语音输出之类的辅助程序以及应用程序商店。通过相关的权限,安全工具可以通过系统接口监视智能手机上的活动,在必要时进行干预。除此之外,防病毒软件还提供一些其他的安全辅助服务,例如用于监控浏览器和儿童安全的功能,获得足够的权限,防病毒软件可以在用户浏览带有恶意代码的网站时及时保护用户。
  争夺系统权限
  目前,Android有一个奇怪的现象,那就是恶意软件和反恶意软件正在争夺操作系统的权限。按照AVTest主管安德烈亚斯·马克思的说法,杀病毒软件必须拥有更高的权限才可以扫描所有的应用软件。因而,如何管理系统权限防止恶意软件尝试通过系统漏洞获得Root权限是一个问题。许多反病毒工具都集成了Root权限检测功能,但这并不代表它们能够自动防止这种事情的发生,因为用户也可能执行尝试获取Root权限的操作,因而,最终需要交给用户确定当前尝试获取权限的操作是用户所为还是恶意软件所为。
  在应用程序方面,杀毒软件会时刻注意着应用程序的安装,安德烈亚斯·马克思认为,这完全可以有效地阻止恶意软件的安装。
  Android的中国综合症
  毫无疑问,将来利用“社会工程”实施的攻击方式将继续在Android上发挥重要的作用,而Google如果仍然只能依靠更新补丁来防止攻击,那么Android将继续面临困境。特别是在中国:由于Play商店在中国无法正常访问,中国人需要从网上通过第三方的应用商店或者直接下载APK文件安装应用程序。这意味着需要在“设置”中允许安装其他来源的应用程序。对于Android来说这是很不安全的,无论是第三方的应用程序还是从其他网站下载的APK文件,都缺少Play商店中必要的应用程序检查步骤。按照Google的安全报告,2015年的统计数字表明:如果不是通过Play商店安装应用程序,那么恶意软件攻击的概率增加10倍。
  如果设备被感染,那么用户在无法通过安全防御工具清除的情况下,Android可以提供一个类似Windows安全模式的启动方式,在按下电源开关显示“关闭”按钮后,按住“关闭”按钮即可选择安全模式启动,在只加载Google应用程序的情况下开机。
  不过,只有那些未能够获得管理员权限的恶意软件才可以通过这种方式清除,而对于其他的恶意软件,我们首先想到的应该是备份我们的数据,例如在受到上面介绍的勒索软件感染的情况下,由于数据没有被加密,我们可以赶快备份数据并重置系统。实际上,安德烈亚斯·马克思建议所有Android用户都要定期备份自己的数据。
其他文献
软件动态  没有重量,没有体积,但它们却每时每刻都在影响着我们生活的方方面面。在这里,我们为大家提供最近一段时间最不应该错过的软件和App动态。    双11破亿冠名费 马云超级IP激进  8月16日,“2016天猫双11狂欢夜”召开发布会,正式宣布今年的总冠名花落上海家化集团,金额超一亿。在第一届的双11狂欢夜,马云承包了整个湖南卫视,动用近半个娱乐圈为自己打广告,初次试水就获得了巨大的商业回报
期刊
柏林国际电子消费品展览会IFA(Internationale Funkausstellung Berlin)是德国最大的工业博览会之一。2016年9月消费者和厂商又再次汇聚在柏林市,由于今年参展人数爆增,所以亚洲供应商不得不转移到柏林车站一个单独的院落。下面,CHIP将告诉大家今年展会的热门主题以及发展明显的行业。  电视  超高清(Ultra High Definition,简称UHD)电视、高
期刊
价格翻番的C100有着更精致的外观设计,橡胶磨砂喷涂的音箱整体为黑色,扬声器开口倾斜向上带来更好的聆听效果,黑色的金属网罩后隐藏着两个多色LED指示灯,并通过闪烁或常量模式指示音箱工作状态。连接模式、语音控制、音量控制等6个按键集成在音箱顶部一整条橡胶条上,按键标识以及安桥和DingDong的标志白色丝网印刷在上面,成为这个黑色音箱的点缀。    C100采用两个1.5英寸2W的全频段扬声器,标称
期刊
超高清(Ultra High Definition,简称UHD)显示器价格越来越便宜,那么,这是否意味着大家都可以毫不犹豫地为自己的工作电脑更新换代了呢?通过我们的测试发现,在实际使用过程中超高清显示器仍有一些问题。  分辨率越高越好,笔者很清楚地记得26年前当我第一次走进大学的机房看到Sun工作站时自己的这种感受,那时候我的Amiga显示器虽然分辨率也有640×256像素,但是实际上控制台的分辨
期刊
下面是一个简单的例子,通过几个简单的步骤,我们可以让拍摄对象飞起来。要实现这一目的,在完成拍摄工作之后我们需要使用Camera Raw和Photoshop对图像进行处理。  这种特殊的拍摄和后期处理方法不只是适合孩子们,让持伞的女孩仿佛被吹到空中同样是很有意思的主题。当然,完成拍摄和后期的修饰不仅需要不少时间,同时也需要有足够的创造力,然而这些付出都会是值得的。    如果在恶劣的天气中进行拍摄,
期刊
需要了解自己电脑使用的是什么零部件吗?准备开始玩一款对于硬件要求比较高的游戏但又担心系统是否会足以应付吗?需要为电脑做一次体检吗?需要确定存在故障的硬件吗?本文介绍的工具将会是我们的好帮手。    电脑出现异常的情况需要对各主要的零部件进行检测吗?需要了解风扇的运行情况吗?显示器是否能够运行某一个大型游戏?绝大部分用户对于自己的电脑都不是太了解,能够知道各主要的零部件具体是什么品牌、型号的更少,更
期刊
ST10000DM0004是希捷重新规划其硬盘产品线后,面向高端个人用户的BarraCuda Pro系列中的最高规格型号,高达10TB的超大容量并非来自更高的单碟容量,而是靠罕见的7碟14磁头封装技术在单碟1.5TB主流密度碟片上实现。相比成熟的3或4碟,乃至主流的1或2碟封装,将7张碟片安装在1英寸厚的盘体中可谓非常疯狂,但是正是借助渐入主流的充氦技术,碟片可以做得更薄、间距更小、磁头飞行高度更
期刊
轻量化技术对笔记本电脑革新的推动效果直接体现在以厚度为代表的便携性方面,“旧时王谢堂前燕”的超极本已然“飞入寻常百姓家”,不仅价格下探到4 000元水平,而且在常规笔记本电脑形态基础上,又发展出多种类型以满足不同细分市场需求。  随着本地化策略推进,惠普的PC品牌更加丰富,ENVY、Pavilion和Spectre是它面向个人消费者的子品牌,分别满足时尚性能、日常使用和高性能的用户需求;而按照产品
期刊
每一台电脑都有出现问题的时候,幸好绝大部分问题都有解决的办法,通过系统地分析解除故障,我们可以让电脑恢复正常运行。  如果电脑没有正常运行,我们需要根据电脑的表现或者提示的错误信息对其进行检查。理论上讲,所有的问题都是可以解决的,当然最终的解决方案也包括重新安装系统或者购买新的设备。不过,在此之前,我们必须学会在不同的情况下我们应该如何正确地进行检查。    首先,我们需要确定电脑问题:电脑无法开
期刊
有不请自来的网友加入到我们的WLAN吗?算了吧!那是黑客扫描并通过WLAN的漏洞侵入我们的家庭网络而尝试在家庭网络中植入恶意软件。如果不希望这样的事情发生在自己的家庭网络上,那么我们可以按照下面的安全指南检查一下自己的WLAN。    对于家庭网络来说,WLAN是不可或缺的,而WLAN的安全问题当然也是不可不重视的,然而,许多用户对此完全没有概念。那么,你是否担心过无线传输的数据被窃取?可曾想过一
期刊