• 快科技
  • 中文科技资讯专业发布平台
用户聚焦APP安全 《免费的陷阱》还原APP漏洞攻防战
2016-10-26 14:56:49  作者:CLY 编辑:CLY   点击可以复制本篇文章的标题和链接

“允许‘XXAPP’访问你的相册”这样的弹窗提醒,现今的手机用户一定不会少见。殊不知,用户如果轻易授权,一旦APP出现漏洞甚至被恶意攻击,受影响的不仅仅是APP本身,用户的私密信息更将面临为不法分子盗取的风险。近日,一部关注APP漏洞的网络剧《烧脑24小时之免费的陷阱》登陆腾讯视频等相关网站。该剧是由腾讯安全联合实验室和腾讯视频联合出品,线不久点击量迅速破百万,引发了大量网友对APP安全的讨论。

APP漏洞成手机安全新威胁 

当前,移动终端的便携性已经将互联网由以PC端向手机为代表的移动端集中。根据中国互联网络信息中心(CNNIC)发布的最新报告显示,截至2016年6月,我国手机用户规模达6.56亿,其中使用手机上网的人群相较于2015年,增加了2100万人。因此,手机APP近几年也呈井喷式爆发,但在给人用户生活带来方便的同时,也过度索取手机用户相关信息的权限,随之而来的便是不法分子罪恶的双手。腾讯移动安全实验室发布的《2016年上半年手机安全报告》指出,2016年上半年手机病毒感染用户数超2亿, Android病毒包新增918.25万个,同比增长53.90%,是2014年全年新增病毒包(100.33万个)的9.15倍。其中新增支付病毒包32.33万个,同比增长986.14%。

目前,病毒包感染手机的情形用户还可通过从正版应用市场获取APP进行规避。但从《烧脑24小时之免费的陷阱》来看,某些不法分子已经摆脱了传统的利用传播带毒APP进行恶意攻击的方式,而是直接寻找特定用户偏爱APP的漏洞,然后进行攻击,从而获取用户的私密信息。不完全统计,超过95%的APP都含有安全漏洞,平均每个APP含13.8个漏洞,其中高度危险的漏洞比例更达16%。针对这种情况,腾讯安全联合实验室在其推出的安全系列推理剧《烧脑24小时》中加入了手机APP漏洞元素,将不法分子利用APP漏洞盗取受害人照片并进行敲诈的案例曝光在众多网友面前。

“不看不知道,一看吓一跳,我的手机说不定比我还了解我自己,万一手机被攻击就等于我的一切信息都‘裸奔’在阳光下”,腾讯视频网友看完视频在评论区留言道。腾讯移动安全实验室负责人李伟介绍,“我们正式想通过网络剧这种大家喜欢的形式,唤醒手机用户、手机厂商、以及APP开发者对移动安全的集体重视”。

腾讯御安全 APP漏洞防治专家

针对当前APP漏洞频发的状况,腾讯安全一直在努力,腾讯安全联合实验室旗下的腾讯移动安全实验室重点关注的正是移动设备漏洞发现和防御体系的建立,目前已为数十亿用户设备发现100个以上高危漏洞,缓解1000亿用户账号和资金安全问题。

除此之外,为了打造更安全的APP环境,腾讯手机管家推出专为广大移动应用开发者开发的应用安全防护平台——腾讯御安全。该平台专注于为个人或者企业移动应用开发者,提供全面的应用安全服务。通过对移动应用技术的持续研究,腾讯在移动应用安全领域积累了深厚的开发经验与技术,已拥有强大的安全技术团队和丰富的安全数据资源库。病毒扫描、漏洞扫描、应用加固三项特色功能助力移动应用开发者稳固应用安全。

今年6月份,腾讯御安全正式与中国最大的分类信息网站58集团达成了合作。倚靠腾讯手机管家强大的移动安全技术背景,腾讯御安全团队将为58集团旗下多个APP提供漏洞扫描和加固服务,保护应用自身安全、防止用户隐私外泄。华为、三星、小米等知名手机厂商均为腾讯御安全的合作伙伴。

腾讯安全将持续输出应用防护给产业链合作伙伴,在开放自身安全能力的情况下,腾讯安全目前也正在积极与警方、银行、手机厂商、WiFi提供商等产业链合作,将安全用网的意识传递给广大受众。腾讯安全相关负责人表示,安全推理系列剧《烧脑24小时》正是希望通过网剧这种接地气的形式,演绎当下种种网络信息安全犯罪手段,使受众能够对网络信息安全的危害有更加直观的认识和了解。

文章价值打分
当前文章打分0 分,共有0人打分
文章观点支持

+0
+0

快科技客户端

扫描安装快科技APP

驱动之家微信公众号

扫描关注驱动之家