現(xiàn)在移動互聯(lián)網(wǎng)這么發(fā)達,移動應(yīng)用的安全問題就像一顆隱藏的炸彈。前陣子,通付盾發(fā)布的2017年上半年《移動應(yīng)用安全態(tài)勢報告》出來了,對那些關(guān)心移動安全的人來說,這可是個關(guān)鍵信息。報告里披露了不少讓人擔心的狀況。
惡意應(yīng)用惡意行為類型
惡意應(yīng)用的惡意舉動實在讓人憂心。就拿那些排名前十的惡意應(yīng)用來說,它們的惡意行為主要集中在破壞系統(tǒng)、消耗用戶資費和流氓行為上。這可不是鬧著玩的,系統(tǒng)要是被破壞了,手機可能就運行不順暢,甚至直接癱瘓,而資費消耗更是直接讓用戶錢包縮水。這些惡意行為和用戶的隱私、財產(chǎn)安全緊密相連,要是日常生活中被這樣的惡意應(yīng)用盯上,那用戶的權(quán)益可就大受損害了。再說,這種惡意行為的分布也讓安全廠商和開發(fā)者頭疼不已,他們得想辦法有效防范這些惡意行為。
看惡意行為的波及面,生活服務(wù)軟件用戶多,仿冒軟件的比例高達23.07%。這么一算,很多用戶都可能用到這些仿冒軟件。而這些仿冒軟件說不定就有惡意行為,還可能泄露隱私啥的。
高危漏洞應(yīng)用的行業(yè)分布
2017年上半年,高危漏洞在各個行業(yè)中的應(yīng)用分布各有不同。就拿移動應(yīng)用來說,一些大型行業(yè)里的問題可不能小覷。比如,在監(jiān)測到的3189個銀行業(yè)移動應(yīng)用中,就有717個高危應(yīng)用和8個仿冒應(yīng)用。雖然目前還沒發(fā)現(xiàn)惡意應(yīng)用,但這也提醒了我們,從業(yè)者得加強安全性意識。再比如,某大型國有銀行的APP就存在Https雙向校驗漏洞,一旦被利用,傳輸?shù)臄?shù)據(jù)可能被完全解密,遭受中間人攻擊。各行各業(yè)都存在這樣的風險,所以在開發(fā)和安全保障上葫蘆俠游戲破解版助手下載,我們需要更加細致地考慮。
看行業(yè)整體情況,這可真是個危險的趨勢。要是那些高危漏洞被壞人給利用了,咱們各行業(yè)那么多人用,隱私和財產(chǎn)這些重要數(shù)據(jù)的安全可就懸了,得像在風雨中飄搖的樹葉一樣不安全。
移動應(yīng)用市場惡意應(yīng)用情況
移動應(yīng)用市場的惡意應(yīng)用真是泛濫!比如天天游戲中心、歷趣市場、就下載這些平臺,2017年上半年就超過了2000個惡意應(yīng)用。這些惡意應(yīng)用對用戶危害極大!而且,那些高危應(yīng)用數(shù)量最多的前十大移動應(yīng)用市場,問題也不少,一旦漏洞被利用,用戶就會損失慘重。所以說,我們在選應(yīng)用市場的時候得更加小心,監(jiān)管機構(gòu)也得加強對這些市場的管理。
應(yīng)用市場這邊,這么多的惡意應(yīng)用存在,不光影響了咱們的名聲,還可能妨礙了長遠發(fā)展。得趕緊弄一套管用的審查辦法。
惡意應(yīng)用與安全漏洞的發(fā)展趨勢
惡意使用和安全隱患正變得越來越嚴重。在安全漏洞這邊,黑客們對軟件的安全性研究不斷深入,漏洞的類型和數(shù)量也在快速攀升,這讓開發(fā)者們的防守壓力越來越大。而在惡意應(yīng)用這邊,2017年上半年出現(xiàn)了不少惡意軟件,尤其是新型勒索軟件,影響相當大。這事對整個社會來說都挺可怕的,普通用戶遇到勒索軟件可能一頭霧水,不知道怎么辦,甚至不少企業(yè)都可能被勒索軟件搞得手忙腳亂。
在這種趨勢之下,要是不趕緊想出點辦法來應(yīng)對,那將來移動應(yīng)用的安全可就懸了,想想看,后果得多嚴重!
相關(guān)政策對應(yīng)用市場的影響
國內(nèi)政策一收緊,移動應(yīng)用市場的管理就發(fā)生了變化葫蘆俠游戲破解版助手下載,幾個新現(xiàn)象慢慢顯現(xiàn)。首先,移動應(yīng)用的分發(fā)渠道開始向幾個大型的應(yīng)用市場集中,這可真是改寫了市場的格局。而且,企業(yè)對那些準備上架的應(yīng)用安全性檢查越來越重視,不光是應(yīng)用本身的漏洞,連第三方SDK的安全性這些細節(jié)也要仔細審查。這樣一來,整個移動應(yīng)用的生態(tài)環(huán)境都受到了影響,安全已經(jīng)變成了一個關(guān)鍵的評價標準。
這變化可能給小應(yīng)用市場帶來壓力,他們得好好想想怎么去適應(yīng)新的市場規(guī)則。
各參與方應(yīng)有的態(tài)度
咱們得對這些問題有個積極的態(tài)度。應(yīng)用市場得嚴加管理,別讓那些惡意軟件亂跑;開發(fā)者們得提高安全意識,把開發(fā)過程中的安全關(guān)給把牢;個人用戶也得增強防范意識,別隨便下載來歷不明的應(yīng)用。像個人用戶,得平時上網(wǎng)時多留個心眼,好好看看應(yīng)用的權(quán)限啥的。
現(xiàn)在的移動應(yīng)用安全狀況挺嚴重的,我來問個問題葫蘆俠游戲破解版助手下載,你們在使用手機軟件的時候,有沒有碰到過隱私信息可能泄露的風險,或者被惡意收費的情況?希望你們能點個贊、轉(zhuǎn)發(fā)這篇文章,也歡迎在評論區(qū)留言一起聊聊這個話題。