注~册 登录
咖啡日语论坛 返回首页

Olympic的个人空间 http://www.coffeejp.com/bbs/?214840 [收藏] [复制] [RSS]

日志

Android安全性

热度 2已有 448 次阅读2011-11-23 07:03 |个人分类:社会|

Android安全性:岌岌可危还是并无大碍
2011-11-22 20:2151CTO核子可乐译
  安全厂商往往会不遗余力地煽起用户对移动恶意软件及病毒的恐惧之火,与此同时也有一些人指责安全厂商刻意夸大了事实、甚至有骗子之嫌。到底谁说得对,而谁又是错呢?

  本周早些时候,Juniper网络公司率先发难,在报告中宣称自去年七月份至今,移动设备恶意软件的数量已经上升了472%。根据Juniper提供的数字,今年十月份收集到的恶意软件样本数量比上个月增长了110%,而相较今年七月则上涨了171%。

  "近期以来,恶意人士似乎只需要一个开发者账户就能解决一切问题。因为这类账户具有较好的隐蔽性,只需支付25美元,他们就可以通过它发布自己 的应用程序了,"该公司在博客文章中写道。"由于不存在前期审查流程,也就没人来仔细核对应用程序是否与其描述一致,而且这世界上所占比重最大的智能手机客户群体中,多半根本不会在意你在描述中写了什么。无论开发者为应用程序撰写了怎样的说明,他们基本上都会直接选择同意。"

  今年早些时候,赛门铁克公司也针对Android电子市场中的移动恶意软件发出警告。在其自有博客中,赛门铁克发文表示,"Android恶意软件正迅速蔓延。Android.Pjapps正是指向Android设备后门的又一类标志性木马。同之前我们所关注过的诸多Android威胁一样,它也是通过合法应用程序的篡改版本进行传播的,且广泛存在于不受监管的第三方Android软件市场当中。

  当然,赛门铁克本身的主营业务就是销售个人计算机与移动设备安全软件。

  也别忘了听听卡巴斯基实验室(同样销售安全软件)的意见。

  "当意图筹备以智能手机为目标的攻击时,有明确迹象显示,网络犯罪分子基本上都以Android平台作为上佳选择,"该公司于上周三在博文中说道。"我们在今年第三季度对恶意程序越来越复杂的执行机理加以密切关注,并从中发现了不少充满试探性意味的新途径:原本无害的QR码如今被用来隐藏恶意软件,而计算机则甚至在操作系统启动之前就面临威胁,因为犯罪分子们再次利用起BIOS感染的手段。

  Android智能手机用户们,听到这些消息,你们感到恐惧了吗?

  感到两腿无力、腰膝酸软?打算从这些公司那购买反恶意软件与杀毒软件?应该跟企业中的IT部门商量,为这套庞大的安保计划申请许可吗?

  让我们从长计议。

  目前效力于谷歌公司的开源大师Chris DiBona对此类报告及安全厂商就颇感不屑,甚至说了一些比较难听的言论。

  "这类安全厂商本意就是利用消费者的恐惧心态,趁机兜售自家的Android、RIM以及iOS保护软件,"他在Google+中写道。"他们就是一帮骗子和神棍。如果大家亲身工作于销售Android、RIM或者iOS杀毒软件的公司,不用害羞,尽情为自己的职位感到羞愧吧。"

  那么,安全风险到底是不是真实存在的呢?没错,DiBona承认这一事实,但事情并不是像大家想象的那样。

  "传统类型的病毒的确有可能存在,但这种机率并不大。这类程序要通过每部手机进行传播,其障碍相当巨大且困难重重,即使我们具备了合法访问其它 手机的权限。并不是说我们可以完全高枕无忧,但实际情况是,尽管某一部手机上可能存在病毒,但它基本无法奇迹般地感染其它设备。"

  DiBona说的没错。虽然某些恶意软件或病毒尝试利用蓝牙以及Wi-Fi收音机组件进行传播,但那些安全厂商所宣扬的方式在客观上并未出现。

  不过DiBona还要补充一点。"来自企业IT部门的、用于管理设备的策略引擎与真正的安全工具之间存在差异,但有时企业的市场营销人员会将这类内容当作'病毒'保护机制进行销售。这其实是个谎言,大家应该通知自己的软件供应商把这部分内容剔除,"他写道。

  眼下我们收集了以上几条不同意见,那么在这一话题中大家认为谁的说法比较靠谱?好吧,不可否认安全服务供应商们所说的内容并非完全不尽不实。智能手机--尤其是Android设备--如果使用不慎,的确会导致恶意软件感染。

  但DiBona的说法也没错。之所以这么说,是因为我们注意到,迄今为止还从没出现过通过手机之间传播的大规模事件或是重要恶意软件疫情。当然 也可以说它只是尚未发生,将来没准会出现。没错,可能性是存在的,不过具体会发生在何时呢?我们也不确定,但相信近期内不会出现。

http://sec.chinabyte.com/348/12206848.shtml


雷人

鲜花

鸡蛋

路过

握手

发表评论 评论 (7 个评论)

回复 daadai 2011-11-23 08:31
汗,我的手机经常会自己启动拍照功能,汗。。。。。。
回复 Olympic 2011-11-23 09:18
字变图

#define MAX_HZ_FILE_LEN 300000

char g_hz_inited=0;
char g_hz_buffer[MAX_HZ_FILE_LEN];
char *g_hz_file_name = "./Hzk16.dat";  //中文字库
int g_hz_file_size=0;

int init_hz()
{
    int fd;
    int file_size=0;

    fd = open(g_hz_file_name, O_RDWR, 0666);
    if(fd<0)
    {
        return -1;
    }
    lseek(fd, 0, SEEK_SET);
    g_hz_file_size = lseek(fd, 0, SEEK_END);
    lseek(fd, 0, SEEK_SET);

    file_size = 0;
    int tmp_size=0;
    while (file_size < g_hz_file_size)
    {
        tmp_size = read(fd, g_hz_buffer + file_size, g_hz_file_size - file_size);
        file_size = file_size + tmp_size;
    }
    g_hz_inited = 1;
    close(fd);
    return 0;
}

int convert_hz_to_bmp(uint8_t *str, char * buffer)
{
    int i,j,k;
    int qcode,wcode;
    char mat[16][2];
    char * hz_ptr;

    qcode=(*str)-0xa0;
    wcode=*(str+1)-0xa0;
    if (!g_hz_inited)
    {
        if (init_hz()<0)
            return -1;
    }

    hz_ptr = g_hz_buffer + (94*(qcode-1)+(wcode-1))*32;

    for(i=0;i<16;i++)
    {
        for(j=0;j<2;j++)
        {
        mat[j]=*(hz_ptr++);
        }
    }

    for(j=0;j<16;j++)
    for(i=0;i<2;i++)
    for(k=0;k<8;k++)
    {
    if(mat[j]&(0x80>>k))
        {
            buffer[3*(j*16 + i*8 + k)] = 255;
        }else
        {
            buffer[3*(j*16 + i*8 + k)] = 0;
        }
        buffer[3*(j*16 + i*8 + k) + 1] = 0;
        buffer[3*(j*16 + i*8 + k) + 2] = 0;
    }

    return 0;
}
回复 Olympic 2011-11-23 09:19
http://topic.csdn.net/u/20080623/20/5912d14a-95e9-496e-9e7c-6802bc0454f6.html
回复 Olympic 2011-11-25 08:49
11月22日调查机构易观国际发布《中国第三方网络支付安全调研报告》,调研数据显示,目前在网民面临的各类安全问题中,“账户密码被盗”和“遭遇木马钓鱼”造成资金损失的占比分别达到33.9%和24%,成为网民的头号大敌。

去年国内第三方在线支付市场交易额达到10858亿元,同期全国在线支付注册账户数达到8.6亿。易观国际预计,今年整个国内第三方支付市场的规模有望达到17886亿元。来自国内外的数据均显示,电子商务和网上支付市场“有利可图”让针对这一领域的钓鱼和木马欺诈大幅增多。

美国调研公司MarkMonitor的最新数据显示,2011年9月,针对中国内地和香港品牌的钓鱼网站数量达到5734个,而2011年1月这一数字仅为18个。今年第二季度,针对中国品牌的钓鱼攻击已经占到全球总量的10%,次于美国的58%和英国的15%,排名全球第三位。

2011年5月央行正式对国内第三方支付企业发放支付牌照,易观国际的报告显示,获得网络支付业务许可的第三方支付企业在系统安全、风险防控、备付金管理等方面的情况均得到央行认可,所以获牌第三方支付企业网络支付系统均达到较高的安全水平。

报告显示,第三方支付企业中,支付宝用户对安全问题解决满意度的用户比例最高,77.2%的用户对问题解决结果表示满意;网上银行、财付通和银联在线支付安全问题解决的满意用户比例差别不大,全部都在60%以上。

贾抒来源南方日报)
回复 Olympic 2011-11-25 17:26
http://www.txsz.net/xs/delphi/3/%E7%BC%96%E7%A8%8B%E5%AE%9E%E7%8E%B0%E6%96%87%E6%9C%AC%E6%96%87%E4%BB%B6%E5%88%B0%E5%9B%BE%E5%83%8F%E6%96%87%E4%BB%B6%E7%9A%84%E8%BD%AC%E5%8C%96.htm
回复 Olympic 2011-12-5 09:19
Android 内存监测
http://blog.csdn.net/feng88724/article/details/6460918
http://www.saturn.dti.ne.jp/npaka/android/DDMS/index.html
adb shell dumpsys meminfo
回复 ritama 2012-1-24 12:12
八款开源 Android 游戏引擎 (好资源)
http://software.intel.com/zh-cn/blogs/2012/01/13/android-4/

facelist doodle 涂鸦板

您需要登录后才可以评论 登录 | 注~册

小黑屋|手机版|咖啡日语

GMT+8, 2024-4-27 17:11

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.