当前位置:安全行业动态 → 正文

APP安全漏洞背后隐藏黑色产业链 数亿用户受威胁

责任编辑:editor004 |来源:企业网D1Net  2015-09-17 21:49:59 本文摘自:中国软件资讯网

数量巨大的APP给我们的生活带来了方便的同时也带来安全隐患。垃圾短信、WAP钓鱼网站、流氓软件、木马病毒软件等时时刻刻都在威胁着人们的安全。而隐藏在其背后的黑色产业链则更让人触目惊心,一个WhatsApp网页版的威胁漏洞,就使数亿用户受到影响及威胁。

Android系统和IOS系统均存在安全漏洞

拥有大量使用基数的Android系统,其安全漏洞现状不容乐观,今年的7月份,360手机安全研究团队vulpeckerteam曾提交过一个安卓APP新型安全漏洞:“寄生兽”。超过千万的APP将受到影响。据称,“利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法等”。

一直以完全著称的苹果iOS系统,宣称安全性较强,但是在APP安全漏洞方面也未能幸免。2015年07月,安全专家Vulnerability Lab的安全研究员Benjamin Kunz Mejri在苹果公司的App Store和iTunes发票系统中发现了一个重大安全漏洞:不法分子可以通过此漏洞来发出指令、操控发票。

一直以完全著称的苹果iOS系统,宣称安全性较强,但是在APP安全漏洞方面也未能幸免。2015年07月,安全专家Vulnerability Lab的安全研究员Benjamin Kunz Mejri在苹果公司的App Store和iTunes发票系统中发现了一个重大安全漏洞:不法分子可以通过此漏洞来发出指令、操控发票。

恶意APP背后的黑色生产链

接二连三的APP安全隐患让人堪忧,而大量APP存在安全漏洞,和它背后复杂的黑色生产链密不可分。这其中涉及到的操纵者包括:APP开发商、移动平台广告商、手机生产商、某些不法创业团体等,而一切的来源均因为利益驱动。

APP的开发商为了及时上市卖出好价钱,不会对APP程序进行反复考量和检测,但对于但于用户而言没后期损失却很多。而针对移动平台广告商来说,通过APP预先设定的程序收集设备识别信息、地理位置等必要的信息可以帮着广告商适时而又准确的将广告投放到对应的用户,而APP的开发者当然也会因此而获得相应的利益分红。

APP的开发商为了及时上市卖出好价钱,不会对APP程序进行反复考量和检测,但对于但于用户而言没后期损失却很多。而针对移动平台广告商来说,通过APP预先设定的程序收集设备识别信息、地理位置等必要的信息可以帮着广告商适时而又准确的将广告投放到对应的用户,而APP的开发者当然也会因此而获得相应的利益分红。

再就是手机生产商或创业团体,为牟利,通过在手机中预装APP,帮厂商来进行强制性宣传推广,达到获取用户信息以及发布信息赚取利益的目的。但无论是哪种方式,这都是以牺牲用户体验,甚至用户隐私来达成的。因此虽然有不少人因此赚得盆满钵满,手机用户却对此怨声载道。

360奇酷手机的“岂止安全”

为解决APP安全隐患,360奇酷手机搭载全新的360 OS操作系统,采用智能权限管理彻底杜绝大量APP申请与自身业务无关的权限,让应用只做应该做的事。除此之外,隐私空间、财产隔离系统等全方位安全解决方案,确保系统安全运行,做到真正的“岂止安全”。

图:360从底层解决安全问题的360奇酷手机

图:360从底层解决安全问题的360奇酷手机

在保护手机安全的同时,360奇酷手机也对隐藏在恶意APP背后的黑色产业链起到了震慑作用。周鸿祎历来喜欢突破与创新,预装软件可卸载和安全都挑战了固有的产业链,动摇了部分人的利益蛋糕。但却提升了智能机的使用体验和系统安全系数,对于这样“断人财路”的事,消费者还是希望更多一点才好。

关键字:APP安全漏洞奇酷

本文摘自:中国软件资讯网

x APP安全漏洞背后隐藏黑色产业链 数亿用户受威胁 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

APP安全漏洞背后隐藏黑色产业链 数亿用户受威胁

责任编辑:editor004 |来源:企业网D1Net  2015-09-17 21:49:59 本文摘自:中国软件资讯网

数量巨大的APP给我们的生活带来了方便的同时也带来安全隐患。垃圾短信、WAP钓鱼网站、流氓软件、木马病毒软件等时时刻刻都在威胁着人们的安全。而隐藏在其背后的黑色产业链则更让人触目惊心,一个WhatsApp网页版的威胁漏洞,就使数亿用户受到影响及威胁。

Android系统和IOS系统均存在安全漏洞

拥有大量使用基数的Android系统,其安全漏洞现状不容乐观,今年的7月份,360手机安全研究团队vulpeckerteam曾提交过一个安卓APP新型安全漏洞:“寄生兽”。超过千万的APP将受到影响。据称,“利用该漏洞,攻击者可以直接在用户手机中植入木马,盗取用户的短信照片等个人隐私,甚至盗取银行、支付宝等账号密码等。特别是常用的输入法类、地图类、浏览器类应用都在,也包括百度、腾讯、阿里等众多厂商的产品,如搜狗输入法、百度输入法等”。

一直以完全著称的苹果iOS系统,宣称安全性较强,但是在APP安全漏洞方面也未能幸免。2015年07月,安全专家Vulnerability Lab的安全研究员Benjamin Kunz Mejri在苹果公司的App Store和iTunes发票系统中发现了一个重大安全漏洞:不法分子可以通过此漏洞来发出指令、操控发票。

一直以完全著称的苹果iOS系统,宣称安全性较强,但是在APP安全漏洞方面也未能幸免。2015年07月,安全专家Vulnerability Lab的安全研究员Benjamin Kunz Mejri在苹果公司的App Store和iTunes发票系统中发现了一个重大安全漏洞:不法分子可以通过此漏洞来发出指令、操控发票。

恶意APP背后的黑色生产链

接二连三的APP安全隐患让人堪忧,而大量APP存在安全漏洞,和它背后复杂的黑色生产链密不可分。这其中涉及到的操纵者包括:APP开发商、移动平台广告商、手机生产商、某些不法创业团体等,而一切的来源均因为利益驱动。

APP的开发商为了及时上市卖出好价钱,不会对APP程序进行反复考量和检测,但对于但于用户而言没后期损失却很多。而针对移动平台广告商来说,通过APP预先设定的程序收集设备识别信息、地理位置等必要的信息可以帮着广告商适时而又准确的将广告投放到对应的用户,而APP的开发者当然也会因此而获得相应的利益分红。

APP的开发商为了及时上市卖出好价钱,不会对APP程序进行反复考量和检测,但对于但于用户而言没后期损失却很多。而针对移动平台广告商来说,通过APP预先设定的程序收集设备识别信息、地理位置等必要的信息可以帮着广告商适时而又准确的将广告投放到对应的用户,而APP的开发者当然也会因此而获得相应的利益分红。

再就是手机生产商或创业团体,为牟利,通过在手机中预装APP,帮厂商来进行强制性宣传推广,达到获取用户信息以及发布信息赚取利益的目的。但无论是哪种方式,这都是以牺牲用户体验,甚至用户隐私来达成的。因此虽然有不少人因此赚得盆满钵满,手机用户却对此怨声载道。

360奇酷手机的“岂止安全”

为解决APP安全隐患,360奇酷手机搭载全新的360 OS操作系统,采用智能权限管理彻底杜绝大量APP申请与自身业务无关的权限,让应用只做应该做的事。除此之外,隐私空间、财产隔离系统等全方位安全解决方案,确保系统安全运行,做到真正的“岂止安全”。

图:360从底层解决安全问题的360奇酷手机

图:360从底层解决安全问题的360奇酷手机

在保护手机安全的同时,360奇酷手机也对隐藏在恶意APP背后的黑色产业链起到了震慑作用。周鸿祎历来喜欢突破与创新,预装软件可卸载和安全都挑战了固有的产业链,动摇了部分人的利益蛋糕。但却提升了智能机的使用体验和系统安全系数,对于这样“断人财路”的事,消费者还是希望更多一点才好。

关键字:APP安全漏洞奇酷

本文摘自:中国软件资讯网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^