直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置:东南网 > 国内> 社会 > 正文

部分安卓APP存漏洞 用户账户信息可被复制并消费

2018-01-16 07:53:25 李政葳 来源:光明日报  责任编辑:林晨   我来说两句

2.新风险让移动安全问题更复杂

如今,操作系统在攻防对抗中增加了大量防御功能,传统漏洞攻击实施难度不断增加。这是否意味着移动操作系统漏洞威胁的减轻?“这只是错觉!”在于旸看来,移动应用有许多不同于传统软件的特点。比如,PC时代系统安全十分重要,而“端云一体”的移动时代还涉及用户账号体系和数据的安全,要保护好这些仅靠系统安全还远远不够。

“由于移动互联的自身特点,会引入更多安全的新变量和‘耦合点’,这些很有可能结合出新风险。”于旸说,某个单纯的节点可能都没问题,但这些点相互耦合形成复杂的网状,使得移动安全更加复杂多面。

“市场上各类应用众多,但安全标准不统一,移动应用缺乏规范的安全标识,用户也无法清晰获知应用是否安全。”在日前举办的第二十届亚洲反病毒大会上,国家计算机病毒应急处理中心常务副主任陈建民介绍,各类流氓软件中窃取个人隐私情况达95%以上,手机应用木马病毒、盗版应用等问题也十分普遍。

另外,不少移动应用的隐私政策普遍存在问题,也带来不少安全隐患。《南方都市报》日前发布的《2017个人信息保护年度报告》显示,在近三年工信部公布的466款不良移动应用中,有些被责令下架后经过包装可能再次上线;另外,研究人员对1500多个APP与网站的隐私政策测评发现,普遍存在平台透明度低的情况,隐私政策存在用户权利条款缺失、文本雷同、更新缓慢、暗藏格式条款等弊病。

3.建立“移动安全新思维”

“安全领域问题都不能指望一招彻底解决,因为它涉及了多个因素,必须采取一系列的纵深防御措施才能出现好的结果。”于旸说。

腾讯安全玄武实验室在“应用克隆”威胁研究中发现,其涉及的部分技术曾有研究人员提及过,但在业界并未引起足够重视。“大部分移动应用在设计上都没有考虑这种攻击方式。”于旸表示,移动互联网时代安全厂商必须意识到各种新技术、新设计会带来更多新问题,必须建立“移动安全新思维”,才能避免在安全方面积重难返。

面对移动应用领域出现的各类安全威胁,于旸表示,绝对不能说依靠某一环节和单纯让用户提高防范意识就能解决问题,也不能依赖某一两家厂商扭转态势,只有手机生产商、应用开发商以及包括安全行业整个链条上的每个环节携手共同努力,才能为移动互联网行业发展创造健康的环境。

目前,相关部门也在不断推进安全风险的共联、共治。李佳表示,在这次事件中发挥作用的国家信息安全共享平台已联合了国内的重大信息系统单位,如基础电信运营商、安全厂商以及相关互联网企业等60家单位,共享各自发现的漏洞并及时通报消息。截至目前,共收录软硬件产品漏洞10万起,具体事件型漏洞30万起,党政机关和重要信息系统漏洞6.9万起。

(光明网记者 李政葳)

打印 | 收藏 | 发给好友 【字号
今日热词
更多>>福建今日重点
更多>>国际国内热点
  • 新闻图片
更多>>娱 乐
  • 点击排行
  • 三天
  • 一周
  • 一月
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095151 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327
全国非法网络公关工商部门举报:010-88650507(白)010-68022771(夜)