黑客瞄准Android和Mac OS X平台

安全技术企业Sophos本周二发布了《2013安全威胁报告》,将今年的各种安全问题和统计进行了汇总。整个文档有40页内容之多,不过有一点是特别值得关注的:2012年是新系统平台和新型恶意程序登台的一年,也就是说曾经的Windows为天下的时代已然不再,各种系统均发展迅速,所以恶意程序和黑客的网络攻击就变得更加多样化了。其中尤以Android和Mac OS X平台为盛。

Sophos将Android称为“现如今最大的攻击目标”,还在报告中列举了诸多实例。同时Sophos还提到许多在Android平台上出现的恶意攻击,都是在不知不觉中安装欺骗型应用,随后在不告知用户的情况下后台发出昂贵的短信。

这与McAfee近期的报告基本相似,一款名为Android.FakeInstaller的恶意程序,也叫OpFake,会在后台静默地自动发出收费短信,不知不觉中吸走用户的话费。ANdroid的恶意程序中约有6成都是这样的运作方式。所以在Android平台防范恶意程序,首先需要防范的就是这类欺骗型吸费应用。

Android平台恶意程序的发展速度已经越来越快,以下的图表提供了Android和PC平台安全威胁在不同国家的对比情况。TER表示的是这个平台恶意攻击出现的比率。

而在Mac平台上,Sophos则提到“用户基数变多,风险变大”。Mac OS X相较Android的市场占有率还比较低,用户数目的增长速度也相对较慢,所以安全风险也在缓步提升中。

Sophos在文中还是再次用Flashback的例子警示了所有读者,Flashback是Mac平台下的一款恶意程序,在今年4月份时影响了多达几十万台苹果电脑。当然Flashback仅是一个比较典型的例子,并非唯一的影响。

而且Mac恶意程序处于持续的进化中,在Mac平台上出现的各种安全攻击越来越复杂多样化,所以Sophos才提醒众多Mac用户,Mac OS X的安全系数也越来越低。另外在统计中还有所体现的是,恶意软件出现了跨多个平台的趋势,Mac成为了其中的一环。

下面的图表展示了Mac恶意软件威胁仍在缓步成长中,这张表是在2012年8月1日至6日的一周时间内,由SophosLabs侦测到Mac OS X平台上的4900种恶意程序,图表则画出了这些恶意程序产生影响占比的饼图。

值得一提的是,Mac系统的发展时间要比Android久得多,计算机平台上的恶意攻击情况还是要比智能手机来得多一些,虽然这种情况应当会在未来的某一天发生转变。

报告中有两项数据比较惹人注意。第一是2012年超过80%的攻击为重定向攻击,主要是针对部分网站进行的攻击行为。做好这方面的防护工作,保持警惕仍是相当重要的。第二是在网站遭到黑客攻击的事件中,有27%的攻击行为使用了Blackhole Exploit Kit。——Blackhole Exploit Kit是臭名昭著用户构建各种恶意软件的开发工具,也就是说每4次网络攻击事件就有一次是通过这一工具包开发的恶意程序进行的。

最终Sophos还简单谈了谈2013年在网络安全方面可能发生的情况。增强型的恶意程序测试平台或将令恶意软件有更多机会进入传统企业安全系统中,于是更多企业网络可能遭受严峻的安全威胁。另外有一点特别值得一提的,GPS和NFC在移动市场中运用地越来越广泛,这两种技术可能成为未来网络攻击的新热点。

时间: 2024-09-10 07:24:00

黑客瞄准Android和Mac OS X平台的相关文章

分析师:苹果将推出iOS与Mac OS整合平台iAnywhere

虽然外界普遍认为,苹果今年最大的创新产品将是iWatch.大屏iPhone和Retina Macbook Air.而在2014年Q1的财政会议上,苹果CEO蒂姆·库克也大方承认,今年会有可穿戴式智能设备(iWatch?)和大屏iPhone推出.不过据外媒的预测,在6月举行的WWDC 2014上,苹果的大动作应该就是对Mac OS和iOS平台的进行整合,最终令i字头设备能够具备计算机的成熟和完整功能,从而彻底形成一个苹果的智能设备生态链.苹果将推i Anywhere的Mac OS和iOS整合平台而

黑客提供入侵本地Mac OS X的详细过程

本文从提升权限漏洞的一系列巧妙的方法来绕过受保护的Mac OS X.有些已经被处于底层控制,但由于它们存在着更多的认证和修补程序,我们不妨让这些提供出来,以便需要的人学习它们.虽然我不只是要利用脚本,而且之后我将解释可以做哪些事情,让你利用这些技巧能够充分地进行研究. 破解用户密码 在过去的日子里你只需执行"nidump passwd",并获得所有用户密码加密的一个DES清单.还有几种方法可以恢复用户密码,Mac OS X在/etc/shadow或/etc/master密码文件中不存储

SOPHOS 2014安全趋势报告之Mac OS X

虽然今年我们还没有看到针对Mac OS X的高调攻击,但我们确实检测到了持续性而且新型的的袭击,这都需要明智的Mac用户提高警惕. 尽管我们还没有看到堪比2012年Flashbck那样庞大的全球性攻击,但针对Mac OS X平台的攻击在2013年继续蔓延.我们看到Mac攻击的类型包括木马,针对Java平台缺陷和Microsoft Word文档格式的攻击,咄咄逼人的浏览器插件,恶意的JavaScript和Python脚本,获得Apple Developer ID数字认证的恶意软件可以通过苹果公司的

将Mac OS X上的Informix ODBC应用程序与Informix Dynamic Server集成1

简介 最近发布的针对 Mac OS X 平台的 32 位 Informix Client-SDK 提供改进的 Open Database Connectivity (ODBC) 功能,因此能够无缝地把感知 ODBC 的应用程序与 Informix Dynamic Server (IDS) 集成起来. 在 Mac OS X 上以两种形式提供 ODBC 驱动程序,动态库和应用程序插件.通过应用程序直接调用 ODBC API 的开发人员可以使用动态库,而 Apple 的 ODBC 数据源管理实用程序使

在Mac OS X 中检测蓝牙信号强度

  前几天我们分享了在 Mac OS X 平台检测 WiFi 信号强度的方法,很多果迷表示很实用.今天小编再跟大家分享一下检测蓝牙信号的方法,如果你发现蓝牙连接经常中断的话或许能够派上用场. 检测蓝牙信号强度的方法非常简单: 进入「系统偏好设置--蓝牙」; 按住 option 键就可以看到蓝牙信号强度了. 这个数字也是越大(负数越小)信号越好,比如-20的信号远比-90的信号要好.不过需要提醒的是,蓝牙设备的电池也是信号的一个决定因素之一,比如你的蓝牙鼠标和键盘就放在 Mac 旁边,但信号却很不

畅想未来 Mac OS X十年之后会怎样?

2011年是Mac OS X十周年,是iPod的十周年,是iTunes的十周年,是苹果零售店的十周年.2011年苹果还发布了iCloud.iAd和Siri,那么作为苹果设备基石的Mac OS X在未来十年中会有什么发展呢?我们一起来分析. Mac OS X未来十年:核心操作系统与网络技术的融合 乔布斯在2001年3月发布了第一版Mac OS X 10.0,称苹果在未来15年之内都会使用Mac OS X平台.乔布斯这么说可能是因为NeXT公司在2001年刚好成立15周年. 十年前,苹果公司想利用成

Mac OS上搭建Apache+PHP+MySQL开发环境的详细教程_C 语言

一.启动Apache 有两种方法 1.打开网络共享    打开"系统偏好设置"->"共享",在"互联网共享"那一项前面打√. 2.打开终端,输入 sudo apachectl start 这时需要输入密码,输入电脑密码即可,然后输入 sudo apachectl -v 可以查看到Apache的版本信息 Server version: Apache/2.2.24 (Unix) Server built: Jul 7 2013 18:05:17

畅想未来,Mac OS X十年之后会怎样?

2011年是Mac OS X十周年,是iPod的十周年,是iTunes的十周年,是苹果零售店的十周年.2011年苹果还发布了iCloud.iAd和Siri,那么作为苹果设备基石的Mac OS X在未来十年中会有什么发展呢?我们一起来分析. Mac OS X未来十年:核心操作系统与网络技术的融合 乔布斯在2001年3月发布了第一版Mac OS X 10.0,称苹果在未来15年之内都会使用Mac OS X平台.乔布斯这么说可能是因为NeXT公司在2001年刚好成立15周年. 十年前,苹果公司想利用成

Mac OS X 10.2的超现代基础平台Darwin

在Mac 0S X10.2迷人而又易于操作的界面下,你会发现-个优质的基于UNIX的平台 --Darwin,它是Mac OS X 10.2出众的稳定性和功能的根本.UNIX和Linux开发人员会欣 赏Darwin内核操作系统的灵活性.它继承了FreeBSD的特点,所提供的FreeBSD命令组可以从 命令行终端界面访问,如图1-5所示.大大方便将现有的UNIX应用程序移植到Mac 0S X 10. 2中.Mac OS X 10.2还包含一整套完善的开发工具,以方便下一代应用程序的开发. Darwi