www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > > 充電吧
[導(dǎo)讀]6月13日消息,在第四屆騰訊安全國際技術(shù)峰會(huì)(TenSec 2019)上,騰訊安全科恩實(shí)驗(yàn)室對外發(fā)布了《2018年Android應(yīng)用安全白皮書》(以下簡稱《白皮書》),白皮書顯示,超98%Androi

6月13日消息,在第四屆騰訊安全國際技術(shù)峰會(huì)(TenSec 2019)上,騰訊安全科恩實(shí)驗(yàn)室對外發(fā)布了《2018年Android應(yīng)用安全白皮書》(以下簡稱《白皮書》),白皮書顯示,超98%Android應(yīng)用存有安全風(fēng)險(xiǎn),其中影音播放類應(yīng)用風(fēng)險(xiǎn)最高。

《白皮書》基于騰訊安全科恩實(shí)驗(yàn)室自研的Android應(yīng)用自動(dòng)化漏洞掃描系統(tǒng)—;ApkPecker,選取了2018年下載量較高的1404個(gè)App應(yīng)用,進(jìn)行漏洞掃描發(fā)現(xiàn):超98%的應(yīng)用存有不同類型的安全風(fēng)險(xiǎn),主要原因包括系統(tǒng)開發(fā)隱患、漏洞監(jiān)測困難、避雷能力不足、修復(fù)管理滯后等。

其中,影音播放類Android應(yīng)用存在的安全風(fēng)險(xiǎn)數(shù)量最多,其次是通訊社交和網(wǎng)上購物類應(yīng)用。相對于其他類型的移動(dòng)應(yīng)用,這三類應(yīng)用的產(chǎn)品功能和交互方式都較豐富,且具有較高的用戶黏性。存在其中的安全風(fēng)險(xiǎn)一旦爆發(fā),影響的用戶量級和范圍將大大超乎預(yù)期。

根據(jù)Android應(yīng)用自動(dòng)化漏洞掃描系統(tǒng)—;—;ApkPecker的檢測數(shù)據(jù)發(fā)現(xiàn),Android應(yīng)用面臨的安全風(fēng)險(xiǎn)主要可分為應(yīng)用場景漏洞利用、服務(wù)后臺(tái)漏洞攻擊等部分。其中,《白皮書》顯示在本次針對1404款A(yù)ndroid應(yīng)用進(jìn)行的樣本檢測中發(fā)現(xiàn),用戶信息保密機(jī)制的缺乏增加了移動(dòng)應(yīng)用的安全壓力。由此引發(fā)的安全事件頻發(fā),給用戶的信息賬號和資金帶來了極大危害。

與此同時(shí),《白皮書》還結(jié)合安全風(fēng)險(xiǎn)的觸發(fā)場景,著重對數(shù)據(jù)泄漏、組件間通信,以及SDK、Native第三方庫漏洞等頻繁出現(xiàn)在當(dāng)前移動(dòng)應(yīng)用中的安全風(fēng)險(xiǎn)進(jìn)行了詳細(xì)分析,指出在檢測的1404個(gè)樣本中,有74%的應(yīng)用存在拒絕服務(wù)攻擊風(fēng)險(xiǎn)。開發(fā)人員對公開組件外部輸入數(shù)據(jù)的校驗(yàn)和異常處理,是引發(fā)組件間通信惡意安全事件的主要原因,同時(shí)還將加大漏洞組合利用的風(fēng)險(xiǎn),造成更大量級的信息泄漏。

而因移動(dòng)應(yīng)用開發(fā)者在直接調(diào)用第三方庫進(jìn)行應(yīng)用開發(fā)使并未注意其代碼的安全性,從而導(dǎo)致在檢測的樣本中,有近五成的應(yīng)用存有SDK庫漏洞,且超58%的應(yīng)用受Native庫漏洞威脅,極大地增加了APP安全管理的難度,其表現(xiàn)出的碎片化、難追溯特點(diǎn)甚至將導(dǎo)致安全風(fēng)險(xiǎn)的惡性循環(huán)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

長期以來,Android手機(jī)、Windows PC似乎是互相平行的世界,再加上不同手機(jī)品牌的“護(hù)城河”,兩個(gè)世界之間存在著難以逾越的鴻溝,應(yīng)用和服務(wù)需要分別適配,彼此傳輸轉(zhuǎn)移一些文件資料都相當(dāng)費(fèi)勁。

關(guān)鍵字: 英特爾 安卓應(yīng)用 PC

摘要:隨著我國經(jīng)濟(jì)的高速發(fā)展,大型建筑高耗能的問題日益突出。高校作為大型公共機(jī)構(gòu)建筑的重要組成部分,策劃一些有效便捷的管理方案,對解決目前校園的能耗數(shù)據(jù)不完整、不全面,管理不到位、能源浪費(fèi)等現(xiàn)象具有巨大的實(shí)際意義。文章從...

關(guān)鍵字: 電能分析 監(jiān)管 節(jié)能 安卓應(yīng)用

3月16日消息 唱吧App在App Store被下架,目前已經(jīng)搜索不到該應(yīng)用。對此,唱吧方面表示,已經(jīng)解決了,很快會(huì)上線。對于具體原因暫無提及。值得一提的是,目前唱吧在安卓應(yīng)用市場仍然可以下載。了解到

關(guān)鍵字: APP STORE 應(yīng)用市場 安卓應(yīng)用

總共三個(gè)類package?wyf.lgz; import?java.nio.ByteBuffer; import?java.nio.ByteOrder; import?java.nio.FloatB

關(guān)鍵字: 3d android應(yīng)用

在開發(fā)Android應(yīng)用程序的時(shí)候,我們經(jīng)常都會(huì)操作一些Xml文件用以構(gòu)建我們的Android工程。例如:用以規(guī)劃Android界面的布局文件,Android工程中的AndroidManifest.x

關(guān)鍵字: android應(yīng)用 xml schema

前言? ??有安全數(shù)據(jù)顯示,2014全年,Android用戶感染惡意程序3.19億人次,平均每天惡意程序感染量達(dá)到了87.5萬人次。同時(shí),Android應(yīng)用被破解和盜版等事件也層出不窮。很明顯,And

關(guān)鍵字: android應(yīng)用 應(yīng)用安全

美國新聞網(wǎng)站Buzzfeed發(fā)布的深度調(diào)查報(bào)告顯示,超過125個(gè)Android應(yīng)用和網(wǎng)站被卷入一個(gè)大規(guī)模的欺詐行為,該行為導(dǎo)致數(shù)億美元的廣告收入被盜。報(bào)告顯示,欺詐者通過一家名為“我們購買應(yīng)用”的前端

關(guān)鍵字: 廣告欺詐 android應(yīng)用 安卓應(yīng)用漏洞

【導(dǎo)讀】日前,業(yè)內(nèi)領(lǐng)先的高清連接解決方案提供商矽映電子科技 (納斯達(dá)克股票交易代碼:SIMG)宣布,公司贊助舉辦的旨在打造雙屏體驗(yàn)的安卓應(yīng)用開發(fā)大賽正式開始。 “雙屏應(yīng)用挑戰(zhàn)賽”的目的是鼓勵(lì)...

關(guān)鍵字: 大賽 電子 應(yīng)用開發(fā) 安卓應(yīng)用

全球領(lǐng)先的智能手機(jī)制造商三星正準(zhǔn)備發(fā)布其自主移動(dòng)操作系統(tǒng)Tizen,而該平臺(tái)將可兼容大量Android應(yīng)用。如果說應(yīng)用在很大程度上將決定一款移動(dòng)操作系統(tǒng)的成敗,那可能在西班牙巴塞羅那移動(dòng)通信世界大會(huì)(Mobile Wor...

關(guān)鍵字: 三星 安卓應(yīng)用 ZEN

黑莓衰敗的重要原因之一,是親手開發(fā)的“黑莓10”操作系統(tǒng),無力和安卓、iOS競爭,構(gòu)建一個(gè)有競爭力的移動(dòng)生態(tài)系統(tǒng)。有消息稱,黑莓10將在最新升級版中,支持運(yùn)行原生安卓應(yīng)用軟件,這樣下來,黑莓手機(jī)可...

關(guān)鍵字: 黑莓 安卓APP 安卓應(yīng)用 應(yīng)用軟件
關(guān)閉