久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区

APP處處皆陷阱 個人隱私還有沒有安全自媒體

砍柴網(wǎng) / 假裝是極客 / 2015-10-30 14:29
龐大的用戶基數(shù),也使得黑色產(chǎn)業(yè)鏈更關(guān)注個人信息的收集與利用。瑞星安全專家唐威表示,個人信息安全的保護一直被大眾所忽略。很多用戶認為,自己的電腦或手機上安裝了安全...

(圖片來源:新華社)

搜狐科技 文/丁丁

小丁呀,明天上午10點到我辦公室來一下!

我的卡壞了,款請打到,2222 2222 2222 2222 222張三。

以往,這樣的電話或短信,全部都是陌生號碼。稍一點防范意識的人,很容易就能識破這類騙局。但現(xiàn)在則不一樣了,你再接到這樣的電話或短信,聯(lián)系人可能真的就是你的上司或熟人的名字,讓人防不勝防。

這都是因為最近黑客發(fā)現(xiàn)了一個名為WormHole蟲洞的安全漏洞。利用這個漏洞,在手機聯(lián)網(wǎng)的情況下,攻擊者可以遠程給受感染的Android手機安裝APP應(yīng)用、遠程啟動任意應(yīng)用、獲取用戶GPS地理位置、手機IMEI信息,甚至可以隨意更改通信錄聯(lián)系人信息。

據(jù)稱,Android平臺的百度全家桶APP基本悉數(shù)帶有此WormHole漏洞。由于百度系列APP用戶數(shù)量非常大,受這一漏洞影響的手機可能達上億部。根據(jù)烏云漏洞平臺的顯示,這一漏洞已經(jīng)得到百度官方確認。同時,來自烏云網(wǎng)的信息顯示,華為手機也因為這一漏洞受到影響。據(jù)搜狐科技了解,因百度輸入法、百度地圖等APP也在很多手機中進行預(yù)裝,預(yù)計受到影響的手機品牌還有更多。

為何最近安全事件頻發(fā)?

最近跟個人信息安全的事情挺多的。

近一個月來,從蘋果Xcode、游戲引擎Unity和Cocos-2d等工具被植入后門供開發(fā)者下載用來開發(fā)應(yīng)用程序,到有米SDK涉嫌使用私有API收集用戶設(shè)備信息,近300款應(yīng)用被蘋果商店下架;從幽靈推病毒ROOT用戶手機繞過安全軟件推廣APP,到網(wǎng)易郵箱被曝有漏洞可能有數(shù)億賬號信息被泄露......

不過,瑞星安全專家唐威并不認為近期出現(xiàn)的安全事件比原來的威脅性更大。唐威對搜狐科技表示,從信息安全監(jiān)測情況來看,近幾年來移動安全威脅確實呈爆發(fā)增長的趨勢。僅僅2015年上半年,就新增病毒樣本近2000萬個,超過2億人次用戶被感染。不過,由于Android系統(tǒng)經(jīng)常鬧病毒,大多數(shù)人已經(jīng)習以為常。最近蘋果系統(tǒng)連續(xù)被曝光了幾次安全威脅,引起很多人的關(guān)注,主要是因為普通人一般認為蘋果系統(tǒng)是沒有病毒或安全漏洞的,加上蘋果在很多人心目中已經(jīng)被“神化”,因此一旦蘋果系統(tǒng)出現(xiàn)一些問題,往往就引起媒體及公眾更多的關(guān)注目光。

安全漏洞影響被過分夸大

一位不愿具名的安全人士則對搜狐科技表示,不少漏洞,包括百度APP中存在的WormHole漏洞,其實是被安全廠商和媒體過分夸大了。安全公司發(fā)現(xiàn)漏洞后,給大眾說明風險,并告訴相關(guān)企業(yè)及用戶怎么解決就行了,但現(xiàn)在不少安全公司對涉及知名企業(yè)的安全漏洞不斷做夸大,搞得人心惶惶。

這位人士表示,安全廠商出于各種目的考慮,一般會針對某一漏洞的特性,窮舉各種可能存在的安全威脅。前段時間蘋果XCode工具被人注入惡意代碼后,騰訊安全應(yīng)急響應(yīng)中心認為受影響的用戶數(shù)量超過一億人。但從事后的實際影響來看,并沒有多少用戶反映自己的個人信息安全受到威脅。

網(wǎng)易郵箱被曝出漏洞后,漏洞報告人當時認為有數(shù)億網(wǎng)易郵箱用戶的個人信息受到影響,但從國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的通報來看,根據(jù)漏洞報告人披露的泄露數(shù)據(jù),國家互聯(lián)網(wǎng)應(yīng)急中心認為還無法支持“網(wǎng)易郵箱過億數(shù)據(jù)泄露”這一判斷。

這位安全企業(yè)人士對搜狐科技透露,根據(jù)他們對百度WormHole漏洞的分析來看,這一漏洞的利用價值并沒有想像的那么大。

APP開發(fā)流程不規(guī)范致用戶遭殃

事實證明,并沒有完全安全的系統(tǒng)或應(yīng)用程序,黑客是否會破解一個系統(tǒng)或應(yīng)用,完全要看破解之后是否能給黑客帶來價值。

眾所周知,業(yè)界普遍有種說法是MAC系統(tǒng)、Linux系統(tǒng)非常安全。但從黑客角度來看,當?shù)匾粋€系統(tǒng)用戶量很少時,即使破解了,也給其帶來不了多少價值。CIH病毒作者陳盈豪對搜狐科技表示,對黑客而言,破解Windows、Android、iOS等用戶基數(shù)大的系統(tǒng)或應(yīng)用,甚至利用漏洞盜取企業(yè)或個人用戶的信息,能讓黑客有更大成就感,他們也能從這些行為中獲得更大價值。

一位安全行業(yè)人士對搜狐科技表示,現(xiàn)在很多應(yīng)用開發(fā)公司對安全重視程度并不高。這主要表現(xiàn)在兩個方面,一是在流程管理方面,二是在應(yīng)用開發(fā)方面。

以蘋果XcodeGhost事件為例,事件發(fā)生后,安全廠商及受波及的應(yīng)用開發(fā)公司,幾乎都避重就輕,只注重技術(shù)層面的分析,而沒有從根源上認識到程序開發(fā)過程中因流程不規(guī)范而導(dǎo)致的這些問題。如果應(yīng)用開發(fā)團隊都是用官方的套件做開發(fā)并在之后的審核等流程中做有效的控制,根本不會出現(xiàn)這樣的問題。

這件事情暴露了很多知名互聯(lián)網(wǎng)公司內(nèi)部IT安全管理、代碼復(fù)審等環(huán)節(jié)存在嚴重不規(guī)范的問題。因為這些企業(yè)的原因,導(dǎo)致用戶設(shè)備信息甚至個人信息泄露,需要引起業(yè)界足夠的重視。

金融P2P應(yīng)用安全堪憂

隨著互聯(lián)網(wǎng)金融的發(fā)展,企業(yè)不重視安全的問題,在移動支付、理財類應(yīng)用上也日益突出。

據(jù)搜狐科技了解,目前除了銀行類APP應(yīng)用及第一梯隊互聯(lián)網(wǎng)公司的金融類應(yīng)用安全性更有保障外,其它中小企業(yè)的金融P2P、理財類等應(yīng)用或多或少都存在安全隱患。

一家安全企業(yè)日前給搜狐科技完整演示了四五家P2P及理財應(yīng)用中還沒有正式對外披露的漏洞。

從這家安全企業(yè)演示的過程來看,一家位于廣州的互聯(lián)網(wǎng)金融公司,其一款基金類應(yīng)用甚至明?發(fā)送用戶的賬號和密碼。用戶的姓名、?份證、預(yù)留?機號碼、銀?卡號也同樣使用明?傳輸,存在極大安全風險。

這家金融公司旗下另一款理財類應(yīng)用,雖然數(shù)據(jù)傳輸進行了加密,但全程使用http協(xié)議,而沒有采用業(yè)界普遍使用的https協(xié)議,數(shù)據(jù)存在傳輸過程中被劫持并篡改的風險。

另一家位于深圳的金融理財公司,其APP在驗證用戶?份時,姓名及?份證號也同樣使用明?傳輸。更奇葩的是,在驗證用戶身份時,這款A(yù)PP對姓名并沒有做校驗,只要身份證號曾經(jīng)在這個APP上注冊過,輸入任意姓名+真實身份證號就能驗證通過。

與其教育用戶,不如從源頭保證安全

趨勢科技安全研究副總裁Rik Ferguson對搜狐科技表示,Android系統(tǒng)的開放性及碎片化,使得這個系統(tǒng)存在大量的漏洞,也讓惡意代碼有了生存空間。但Google一直不愿承認惡意代碼的問題。Android平臺的用戶也有很多人無法意識到這個問題的存在,無法或者也沒有能力去花更多時間和精力保護他們設(shè)備的安全。

Rik Ferguson表示,從用戶方面來講,因為大部分用戶本身不懂技術(shù),而且他們對于安全甚至對于手機本身也不是怎么感興趣,所以要想從用戶方去解決安全問題,不見得是一個好的方案。Ferguson認為,安全廠商與制造商、運營商、互聯(lián)網(wǎng)服務(wù)商、應(yīng)用開發(fā)企業(yè)等渠道加強合作,確保各平臺及管道是安全的,從源頭去保護用戶的信息安全,會更加現(xiàn)實。

此前CSDN、天涯等網(wǎng)站的數(shù)據(jù)庫被黑,QQ群數(shù)據(jù)被黑客公開,多家商旅網(wǎng)站數(shù)據(jù)庫被黑客拖庫等事件,以及這次網(wǎng)易郵箱漏洞事件,也從側(cè)面說明,在保護用戶個人信息安全方面,安全機構(gòu)、企業(yè)等平臺的責任更大。

個人如何保護信息安全?

更安全的安全機制是保護個人信息安全的有效機制,但這也不是說個人用戶就可以高枕無憂了。

IDC最新的數(shù)據(jù)統(tǒng)計報告顯示,蘋果手機全球占比在2015年第二季度出貨量呈季節(jié)性下降的趨勢,占比為13.9%,出貨量為4750萬部;Android系統(tǒng)手機占比為82.8%,出貨量約為2.828億部。

CNNIC最新報告顯示,截至2015年6月,我國手機網(wǎng)民規(guī)模達5.94億,較2014年12月增加3679萬人。盡管手機、PAD等終端增長放緩,但移動互聯(lián)網(wǎng)用戶數(shù)量仍保持較高的增長速度。

龐大的用戶基數(shù),也使得黑色產(chǎn)業(yè)鏈更關(guān)注個人信息的收集與利用。瑞星安全專家唐威表示,個人信息安全的保護一直被大眾所忽略。很多用戶認為,自己的電腦或手機上安裝了安全軟件就萬事大吉了,其實,有了安全軟件的保護,還遠遠不夠。

在IDG主辦的第四屆Android全球開發(fā)者大會上,一位做APP推廣的從業(yè)人員對搜狐科技披露,國內(nèi)很多Android應(yīng)用都試圖獲取更多的用戶信息。由于國內(nèi)大多數(shù)品牌Android手機出廠時都內(nèi)置了安全軟件,惡意應(yīng)用一般會被安全軟件自動攔截。不過,為了能繞過安全軟件,不少做推送的廠商都跟國內(nèi)外安全廠商接洽,以避免其應(yīng)用被安全軟件自動攔截。如果這類軟件沒有特別過分的行為,一般安全廠商往往會設(shè)置相應(yīng)的規(guī)則,允許這類軟件默認獲取用戶的設(shè)備信息等后臺行為。據(jù)搜狐科技了解,這樣的做法在十年前的PC互聯(lián)網(wǎng)時代曾經(jīng)很普遍,當時國內(nèi)外不少安全軟件廠商的產(chǎn)品,曾對占據(jù)用戶桌面、瀏覽器及任務(wù)欄中的流氓軟件不聞不問。

唐威表示,對于個人消費者而言,使用安全性更高的密碼并定期更新;謹慎使用社交應(yīng)用,不點擊朋友圈里的不明網(wǎng)絡(luò)鏈接;從官方網(wǎng)站下載APP應(yīng)用;不隨意連接公共場所的無線網(wǎng)絡(luò)等措施,可以在一定程度上保證自己的信息安全。不過,這些措施也不是萬能的,企業(yè)及用戶從根源上樹立必要的安全意識才是最重要的。



1.砍柴網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標注作者和來源;2.砍柴網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:砍柴網(wǎng)",不尊重原創(chuàng)的行為砍柴網(wǎng)或?qū)⒆肪控熑危?.作者投稿可能會經(jīng)砍柴網(wǎng)編輯修改或補充。


閱讀延展


1
3
久久精品国产亚洲5555_亚洲人成亚洲人成在线观看图片 _亚洲.国产.中文慕字在线_久久精品免费电影_奇米影视7777精品一区二区_91精品免费观看_www.亚洲人_欧美一区二区三区免费_91精品国产91久久久久_eeuss影院一区二区三区
亚洲成人你懂的| 久久99国内精品| 91精品国产丝袜白色高跟鞋| 91丨porny丨户外露出| 成人理论电影网| 成人av电影免费观看| 色婷婷综合久色| 制服视频三区第一页精品| 91麻豆精品国产自产在线观看一区 | 91丨九色porny丨蝌蚪| 91福利精品第一导航| 日韩欧美在线综合网| 国产亚洲一区字幕| 午夜天堂影视香蕉久久| 国产一区二区在线免费观看| 一本色道久久综合亚洲精品按摩| 欧美精品18+| 国产精品国模大尺度视频| 亚洲国产精品自拍| 高清不卡一二三区| 国产亚洲一区字幕| 国产乱码精品1区2区3区| 日本欧美久久久久免费播放网| 色欲综合视频天天天| 欧美日韩亚洲国产综合| 亚洲精品一区二区三区影院 | 色综合天天综合| 欧美午夜在线一二页| xvideos.蜜桃一区二区| 亚洲成a人v欧美综合天堂| 成人高清伦理免费影院在线观看| 欧美日韩高清一区二区不卡| 亚洲色图欧洲色图| 狠狠狠色丁香婷婷综合激情| 99re这里只有精品6| 国产欧美日韩在线| 国产精品69久久久久水密桃| 精品裸体舞一区二区三区| 午夜久久久影院| 欧美午夜理伦三级在线观看| ●精品国产综合乱码久久久久| 国产精品99久久久久久久女警 | 日韩电影在线一区| 欧美三级欧美一级| 日韩欧美一级精品久久| 成人免费毛片app| 久久久久久久网| 久久99国产精品免费| 日韩视频一区二区三区 | 色综合亚洲欧洲| 亚洲色图第一区| 99国产精品99久久久久久| 国产精品国产成人国产三级| 成人午夜电影网站| 国产精品美女久久久久aⅴ国产馆| 国产成人鲁色资源国产91色综| 久久一区二区三区国产精品| 麻豆高清免费国产一区| 日韩天堂在线观看| 国产一二三精品| 国产精品麻豆久久久| 99国内精品久久| 亚洲一区二区三区四区的| 欧美日韩国产综合一区二区 | 欧美日韩国产电影| 亚洲一区二区三区小说| 91精品国产综合久久久久久久| 丝袜美腿亚洲一区| 久久蜜臀精品av| 91色porny| 日韩精品午夜视频| 久久亚洲精品国产精品紫薇| 成人h动漫精品一区二| 亚洲国产一区视频| 日韩一区二区在线免费观看| 国产精品一区二区果冻传媒| 亚洲欧洲成人自拍| 91精品综合久久久久久| 精品一区二区av| 亚洲色欲色欲www| 精品欧美一区二区在线观看| 懂色av一区二区三区蜜臀| 亚洲成人资源网| 国产日韩欧美精品综合| 在线观看成人免费视频| 国产盗摄女厕一区二区三区| 亚洲电影一区二区三区| 欧美极品xxx| 制服丝袜国产精品| 91视频91自| 国产麻豆欧美日韩一区| 日韩电影免费在线看| 亚洲天堂网中文字| 久久久www成人免费无遮挡大片| 91福利视频网站| 99国产欧美另类久久久精品| 国产一区视频网站| 日本成人超碰在线观看| 亚洲香蕉伊在人在线观| 亚洲色图欧美偷拍| 欧美韩国日本不卡| 国产校园另类小说区| 日韩欧美成人午夜| 日韩亚洲欧美在线观看| 欧美日韩国产123区| 欧美日韩一级片在线观看| 日本久久电影网| 99精品欧美一区二区蜜桃免费| 国产高清无密码一区二区三区| 丝袜诱惑亚洲看片 | av成人免费在线| 国产91丝袜在线18| 国产精品1区2区| 国产乱一区二区| 国产成人综合网站| 成人一道本在线| 成人毛片在线观看| 91性感美女视频| 91黄色激情网站| 91福利在线播放| 欧美精品免费视频| 91精品国产免费久久综合| 日韩一级高清毛片| 久久久噜噜噜久久人人看 | 久久国产麻豆精品| 美国十次了思思久久精品导航| 美国十次综合导航| 国产原创一区二区| 成人av电影在线观看| 91免费观看在线| 欧美日韩在线观看一区二区| 日韩一区二区三区在线视频| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 五月婷婷久久丁香| 免费观看在线色综合| 国产精品一区二区在线播放| 成人黄色小视频在线观看| 91蜜桃传媒精品久久久一区二区| 欧美日韩综合不卡| 久久蜜桃av一区二区天堂| 亚洲欧美色图小说| 美美哒免费高清在线观看视频一区二区| 国产在线播放一区二区三区| 91在线视频免费观看| 欧美一区二区三区男人的天堂| 国产欧美日韩另类视频免费观看 | 成人激情电影免费在线观看| 一本大道久久精品懂色aⅴ| 正在播放亚洲一区| 国产精品久线观看视频| 蜜臀久久99精品久久久画质超高清| 国产一区二区久久| 欧美日韩国产首页在线观看| 国产欧美日韩另类视频免费观看| 性欧美疯狂xxxxbbbb| 国产成+人+日韩+欧美+亚洲| 欧美日韩www| 18欧美亚洲精品| 激情文学综合网| 欧美喷水一区二区| 最新热久久免费视频| 国产精品99久久久| 久久综合久久综合久久综合| 日韩高清在线电影| 欧美日韩亚洲综合一区二区三区| 一色桃子久久精品亚洲| 国产精品自拍在线| 日韩视频不卡中文| 日韩电影免费一区| 欧美三级一区二区| 亚洲国产一区二区三区| 成人av影院在线| 欧美激情一区二区三区蜜桃视频| 久久99国产精品久久| 日韩三级视频在线观看| 日韩激情中文字幕| 欧美另类高清zo欧美| 亚洲精品免费一二三区| 波多野结衣一区二区三区| 国产欧美视频一区二区三区| 狠狠色狠狠色合久久伊人| 精品久久久久久综合日本欧美| 婷婷开心久久网| 91精品国产全国免费观看| 亚洲va欧美va国产va天堂影院| 欧美日韩久久久一区| 日韩电影在线免费看| 欧美成人精品福利| 国产一区二区网址| 国产精品视频看| 色老汉一区二区三区| 亚洲成人自拍网| 日韩一区二区视频| 久久超碰97中文字幕| 26uuu亚洲综合色欧美| 风间由美性色一区二区三区| 亚洲女厕所小便bbb| 欧美日本一道本在线视频| 九色综合狠狠综合久久| 久久精品这里都是精品|