风险与机遇并存的移动互联网, 谁来保护你的安全

根据调查,截至2014年,我国移动智能终端用户规模已达10.6亿,全国平均每部移动设备上安装34个应用,设备平均每天打开应用20款,中国的移动互联网发展已经进入全民时代。

移动应用繁荣背后,安全威胁也如影随形

根据阿里移动安全统计显示,移动应用的安全风险主要集中在安全漏洞、病毒感染和应用仿冒等问题上。

2015年第一季度,安卓设备的病毒感染量高达2406.6万(数据去重后),平均7.6台安卓设备就有1台被感染,阿里聚安全病毒扫描引擎共检测查杀病毒达4514万个。

针对移动应用安全漏洞,统计16个行业的Top10应用共有4775个漏洞。100%的Top160应用有漏洞,高风险漏洞占44%。金融、购物、工具、影音等行业的Top10应用漏洞数量最多,漏洞量均超过335个。

对16类应用行业的安卓Top160应用进行仿冒检测,显示79.4%的应用存在仿冒,总仿冒量高达6329个,平均每个应用的仿冒量高达40个。根据统计可以发现社交和游戏2个行业是仿冒应用的重灾区,其中社交类应用中的Top10应用100%被仿冒。

移动设备时刻面临安全后门与漏洞威胁

2013年7月,美国Bluebox Security安全机构发布安卓系统上的“Master Key”致命漏洞。该漏洞从Android 1.6开始一直存在,恶意软件可以在不破解加密签名的前提下利用它来修改合规 APK 的代码,绕过Android应用的签名验证安全机制,允许将99%的应用程序转变成木马程序。“Master Key”影响了几乎所有安卓手机和平板电脑用户。

2015年4月,阿里安全研究实验室发现WiFi协议重大漏洞,安卓系统的WiFi功能组件wpa_supplicant存在缓冲区溢出,导致具有WiFi功能且开启WLAN直连的安卓设备全部沦陷。攻击者不用物理接触,也不用接入共用的无线网络,就可以远距离发起恶意攻击和入侵,安装恶意应用并完全控制手机。

即使以安全著称的苹果也存在安全隐患。2014年7月,知名iOS黑客Jonathan Zdziarski对外披露了iOS中存在的若干“后门”,并展示利用这些“后门”获取到用户的个人信息。苹果公司也承认存在技术可获取iPhone用户的短信、通讯录和照片等个人数据。

未雨绸缪,维护移动生态安全

面对众多移动应用安全威胁,我们在“互联网+”时代该怎么办?阿里移动安全携阿里钱盾,从系统底层开始为用户提供各类安全服务,还通过阿里聚安全产品,以移动应用安全为核心, 集风险发现、风险解决、大数据处理、持续监控为一体,使用多引擎风险扫描,一站式解决应用的安全问题。

原文发布时间为:2015年07月27日

时间: 2024-08-30 15:33:07

风险与机遇并存的移动互联网, 谁来保护你的安全的相关文章

风险与机遇并存 儿童社交游戏是下一个金矿吗?

Mind Candy公司CEO史密斯 英国在线游戏开发商Mind Candy Ltd.本周五推出了一款儿童社交移动游戏PopJam,而很多科技公司都未敢尝试涉足儿童社交游戏市场.小玩家们可以在该游戏中张贴照片.画画.分享自己的作品以及追随某个话题或品牌. 作为Mind Candy的CEO兼联合创始人之一,迈克尔·阿克顿·史密斯(Michael Acton Smith)坚信这款新游戏能够挖掘出尚未得到充分开发的社交网络用户群:7-12岁的儿童游戏玩家群体. Mind Candy此前曾开发出<莫西怪

医药电商迷局,危机与机遇并存

这是一个http://www.aliyun.com/zixun/aggregation/17383.html">电视媒体惯用的曝光手法,善于潜伏的记者用最为亲民的易容术乔装打扮,带着针孔摄像机采访对象,被采访的人浑然不知自己的形象可能当天晚上就会被放上屏幕,千家万户都知道了他的存在,当然,人们关注的是事件而不是人. 用上曝光这个词的事一般都不是什么好事,尤其是<焦点访谈>这个栏目,画面中条件不知道又多差的作坊里工人忙着把一堆堆白色粉末装入一个个胶囊,至于这胶囊会不会是牛皮鞋子做

挑战与机遇并存

摘要: 中国的风险投资(VC)与私募股权投资(PE)在经历十余年的发展后,终于进入了调整期.在2012 ChinaVenture中国投资年会上,多位中国股权投资业的资深人士对目前中国的经济形势.投资环境以 中国的风险投资(VC)与私募股权投资(PE)在经历十余年的发展后,终于进入了调整期.在"2012 ChinaVenture中国投资年会"上,多位中国股权投资业的资深人士对目前中国的经济形势.投资环境以及如何在变革中寻找创新投资机会,提出了各自的看法与建议. 挑战与机遇并存 众所周知,

大数据技术在发展 挑战与机遇并存

大数据技术是在传统数据处理手段无法应对海量数据的实时需求的情况下,采用新的信息技术来应对大数据爆发进行数据处理的技术.大数据技术一般可以包括基础架构支持.数据采集.数据存储.数据计算和数据展现交互等. 大数据技术的分类 大数据技术涵盖的范围十分广阔.基础架构支持方面主要包括了支撑大数据处理的基础架构级数据中心管理.云计算平台.云存储设备及技术.网络技术.资源监控等技术.而为了处理数据,则需要有大规模物理资源的云数据中心和具备高效的调度管理功能的云计算平台的支撑. 数据采集技术方面包含了数据采集的

《互联网著作权行政保护办法》今天正式出台

         由国家版权局.信息产业部共同制定的<互联网著作权行政保护办法>今天正式出台. 将于200年5月30号正式实施的<互联网著作权行政保护办法>规定,在应普通网络用户的要求.自动服务并未对服务内容进行改动的情况下,例如网民在论坛.留言中发布的内容或链接侵权,网络信息服务商将获得免除责任的机会.著作权人发现网上传播的内容侵犯其著作权,可以向网络服务商发出通知,服务商应立即终止链接,删除侵权内容.否则,信息产业部或各级电信管理机构可对其处以3万元以下的罚款. 目前,不少网络

深圳互联网软件知识产权保护法规引争议

记者从最新一期政府公报获悉,<深圳市互联网软件知识产权保护若干规定>(以下简称<规定>)正式发布.<规定>中要求,对于明知为侵权的软件,不得为他人将该软件上载提供便利,否则将被处以3万元的罚款,对于有破坏正版软件使用凭证等"破解"行为的,将被罚款5万元,非法制作外挂的将被罚款10万元.此规定将于今年8月1日起施行,然而已经引来争议一片. 这是深圳首次出台如此详细具体的在互联网软件的知识产权保护方面的规定.记者昨日分别采访了知识产权方面的法律专家.软件

奥巴马称应对互联网重新分类,保护网络中立

奥巴马称应对互联网重新分类,保护网络中立北京时间11月10日晚间消息,美国总统奥巴马(Obama)今日表示,应该将互联网重新分类为"公共事业"(utility),以允许美国联邦通信委员会(以下简称" FCC")对其做出更多限制,从而来保护网络中立.奥巴马在一份声明中称:"FCC现在应该意识到宽带服务的重要性,必须要与其他重要服务一样,承载 同样的义务.要实现这一点,我 认为FCC应该根据<通信法案>的第二章来重新分类消费者宽带服务."

Web2.0在中国风险和机会并存 本土公司更具优势

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [搜狐IT消息] <商业周刊>近日发表文章,分析了中国Web2.0公司的前景,<商业周刊>认为,中国Web2.0公司的发展拥有很大的机会,但是机会风险并存.而本土Web2.0公司比外国公司具备更多的优势. 张钰"性交易"录像带来的启示 2006年发生在中国女演员张钰身上的"性交易"录像录像风波一事值得所有的新兴Web2.0公司警惕,张钰在优酷网上公布了揭露中国影视圈的"潜规则"

风险还是机遇 96、97、98三个双数字COM域名叫价120万

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 你想拥有双数字COM域名吗?不管你是不是一个域名投资人,答案无疑是肯定的.你能拥有吗?当然,而且你可以一次拥有三个!!!现在就是你发财致富的机会!前提是你拥有或者可以筹集到120万美元.不信的话,现在打开96.97.98三个双数字COM的站点,你会发现,网站显示: 风险篇:根据网站的资料,域名投资人曾在2007年3月-6月为所有3个域名举行荷