当前位置:主页>资 讯>安全动态>

资源消耗隐私泄漏成安卓平台主要漏洞(2)

用户下载应用的时候就会步步惊心。出现了资费消耗,因为你要免费的话就要有广告,这样的话流量的问题就出来了,还有手机电池的消耗也出问题了,安装后没有提示,私自下载等问题,还有隐私窃取,你要精确的营销就要搜集用户的隐私。包括窃取用户通讯录和地理位置,强制用户访问恶意网站。

  云存储大家都知道这是一个方向,数据存在大公司比身边安全,不信问陈冠希。放在大公司是可靠的,不会丢的,硬盘也不会出问题。但是如果说安全性的话,我一般会放在自己的家里会好一点。放在外面安全性是有问题的。数据不能放在大公司,这个确实有点疑问。保安上存在较高风险,一旦丢失密码的话个人悲愤资料就会随时被一锅端。

  这是举一个例子,就是云存储方面的安全顾虑,这是一个很著名的公司,是Linkedin Ios,用户上传的时候没有提示他。这是不对的,还有一个650万用户的密码全部泄漏。国内也出现过这样的事情。

  最近大家可能也知道国家出现了法规和行为规范,来规范这个行业。包括征求意见稿,不能预装含有恶意代码,但是这些东西很难规范的。对那些手机厂商可能会受到一定的影响,但是对这个刷机市场如何规范,是需要国家有更严格的规范。

  这是简单介绍目前的应用的电子市场,主要的类别包括了运营商,还有应用市场,还有手机厂商,搜索引擎,移动互联网下载站,同步软件,我个人比较看好搜索引擎和同步软件。这是两个平台。这两个会比较厉害。

  谷歌(微博)的系统也会出现问题,最近谷歌的BOUNCER系统是一个病毒的监测系统,现在有一些恶意软件可以绕过这个系统上载到电子市场,但是客户下载到手机的时候会出现问题。这就是谷歌的这个系统的漏洞。相信这个事情已经解决了。

  第三方应用市场的隐患。

  最近做过一个调查,3000个样本,其中有15个恶意软件,里面有很多是后门软件。简单的找找,下载下来用卡巴斯基引擎扫一下。出现这些隐患的话,一个是执行力不够,这个下载市场是不是需要赚钱了,你给我钱多的话,我是不是给你放在第一位,因为市场也要发展,这些东西质量就很难去把握了。还有其它的刷机这类东西。

  如何评判应用质量,跟其它的行业相似,包括安全监测,手机的兼容性,性能监测,用户体验这些东西。

  卡巴斯基最近三月份,国外一家著名的测试公司,AVTest拿了全球41家厂商中,大于90%的病毒监测率的有10家,卡巴斯基在这个测试里是最好的。

  卡巴斯基的安全策略在中国来讲我们有几种方式,在线安全监测,云监测,还有应用安全认证,我们的目标是鼓舞消费者和开发者,多渠道的合作。只要对这个行业,对中国市场好的话,我们都会合作的。这种合作是多渠道的合作。包括本地化的产品和服务技术。这个是国外重视,在中国的本地化跟服务的技术合作,可以说在这方面我这边已经做了很多工作。

  我们准备推出的两个服务,我们正在操作的事情的一半。一个是云检测,是进行APP的扫描,最后一个是恶意软件搜集和病毒分析。我们除了跟互联网公司合作以外,也会跟运营商合作。

  最后一个是跟开发者的合作,安全认证。安全认证是卡巴的软件展现平台,目前是卡巴的独立平台。向用户提供当前的手机软件。用户下载完全可以到这里,到卡巴斯基的认证平台下载就可以了。这是服务于开发者的,而且是免费的。平台提供的每一款软件都要经过卡巴的安全检测,软件将会通过这个平台向用户推广。

  最后一个比较有吸引力的地方是优秀的软件也会通过卡巴自身的资源,卡巴会有软件和硬件资源,会推广优秀的开发者的应用,我们卡巴也会跟第三方的优秀资源合作推广优秀开发者的应用。这是我今天想跟大家交流的,谢谢大家。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部