软件机器人失控:40%的bot程序都是恶意的

bot自动化程序今天已经成为互联网上最流行的应用,用来简化电子商务流程,包括预定机票、酒店,发送各种提示信息,甚至帮你安排旅行和度假计划,但是网络上还隐藏着大量恶意的bot程序,尤其是近年来随着聊天机器人程序的快速普及,恶意bot程序的安全威胁在不断增长,根据安全公司Distil Networks的调查,40%的bot流量都是恶意的。(下图)

从上图可以看到,恶意bot流量几乎占到所有bot流量的一半,也就是说有多少预报天气、协助购物的bot,就有差不多数量的恶意bot在暗地里干着不可见人的勾当。数年前bot机器人程序失控导致亚马逊天价书事件已经为人们敲响了警钟。

今天,bot程序几乎是黑客工具箱中的必备品,例如黑客会使用类似Burp的程序来截获web流量,并实施自动化攻击,使用Metasploit来侦查网页漏洞。在企业市场,最近一个新的趋势的是使用bot程序来窃取商业竞争对手的敏感信息,例如定价和库存、知识产权以及财务信息。

Bot对普通个人用户的威胁也在不断增长,例如黄牛党利用bot程序抢票,在最新的一份调查中,一个黄牛党用抢票程序不到一分钟就购买了U2演唱会的1012张门票。除了抢票程序侵害消费者利益外,另外还有大量的bot程序被用来实施网络钓鱼和诈骗,或者攻击web应用、API和原生应用。

甚至好的bot程序也有可能成为黑客的目标,这主要取决于平台的审核力度,例如苹果公司的App Store就为业界打造安全平台生态树立了榜样。

安全向来是个猫鼠游戏,随着平台对bot的审核越来越严苛,以及消费者的安全意识不断提升,大量坏bot开始加强其反侦察能力,模仿人类的行为。根据Distil Networks的调查,2015年已经有高达30%的恶意bot开始模仿人类行为模式(上图)。

本文转自d1net(转载)

时间: 2024-09-13 07:30:58

软件机器人失控:40%的bot程序都是恶意的的相关文章

一名 40 岁“老”程序员的反思

<本文是国外一位 40 岁"老"程序员对职业生涯的思考,他认为从长远来看,应该多投资一些不容易过期.衰竭期较长的知识领域中.译文大意如下.> 我是一名程序员,几个月前刚过完四十岁生日.某个星期六的早晨,我参加了一个 React Native 技术交流会,演讲者正在竭力说服我们为什么它会成为移动开发领域真正的下一个大事件.但对我来说,它有点像十五年前的 jsp ,将所有的逻辑都放在演示代码里面.但我"老"了,我认为这是因为自己还没有完全理解它. 演讲者展示

android-是不是任意一个安卓程序都有一个主线程

问题描述 是不是任意一个安卓程序都有一个主线程 是不是任意一个安卓程序都有一个主线程 looper对象有什么用 如果有,这个默认的主线程是什么 解决方案 是的 mainThread 好像是 looper对象 可以百度一下 也可以参看官方文档 解决方案二: 主线程也就是UI线程,安卓程序面向用户,少不了UI界面,也少不了UI线程.Looper是一种循环机制,它维护了一个消息队列,配合Handler可以完成子线程和UI线程的通信. 解决方案三: 软件运行后,就会启动looper死循环,这里面从消息队

反取证、密码学、逆向工程软件…… 10大最好的网络安全Reddit都在这儿

本文讲的是反取证.密码学.逆向工程软件-- 10大最好的网络安全Reddit都在这儿,关于Reddit网站你了解多少?它只是你上次浏览"好莱坞艳照"的站点吗?除了新闻八卦,Reddit有什么地方值得网络安全人员关注?带着这些疑问,开始我们今天的推荐,从取证.加密到网络法.恶意软件--.10大最好的网络安全Reddit,这些你都知道吗? 关于Reddit网站 Reddit是个社交新闻站点,其口号为:提前于新闻发生,来自互联网的声音.其拥有者是Condé Nast Digital公司(Ad

CIO需知:软件机器人与AI技术将转变IT运营模式

数据中心自动化已经存在多年了,但现在进入IT部门的更复杂形式有可能解放或潜在地替代员工. 机器人过程自动化(RPA)可能是最重要的技术示例,它们显著地重塑了IT操作模型.RPA工具旨在创建一个机器人部队,可以接管手工.基于规则的IT部门的工作.但RPA是更广泛的自动化的一部分,范围从简单的脚本和宏,到融合自动化和人工智能的仍然新兴的认知平台. Gartner研究副总裁Susan Tan说,"一切形式的自动化"绝对会对就业市场产生重大影响. "IT部门需要较少的人才和不同的技能

win7系统按开机键后延迟打开任何程序都要2分钟怎么办

  win7属于一款比较稳定的系统,功能和性能方法都不错,即使在完美的系统也会遇到一些故障问题.比如最常见的就是操作延迟的问题,具体有什么表现呢?win7系统按开机键后延迟打开任何程序都要2分钟,虽然不是很严重的问题,但是很影响工作效率,那么该如何解决此问题?下面小编和大家分享具体方法. 具体方法如下: 1.首先对杀毒软件的病毒库进行升级,接着还需要对系统开始全盘进行查杀,这样可以排除病毒造成的因素; 2.进入到系统之后,使用快捷键"Win+R",打开"运行"窗口,

vc++6.0运行出错问题,简单程序都不行;

问题描述 vc++6.0运行出错问题,简单程序都不行: 我的简单程序编译连接什么的都没有问题,最后运行时来了个c1083,百度又看不懂,求解决方法:(初学c,不会用): 解决方案 贴出你的程序到codepad.org,看看能不能运行. 如果不行,把地址贴在这里帮你看看. 解决方案二: 简单程序,具体是什么程序呢? 说说你的操作步骤吧. 解决方案三: 什么程序拿出来给看 解决方案四: 分析dump等,结合你的程序pdb,用windbg查看具体代码行数 解决方案五: 贴出代码来,光说个有问题别人怎么

图片-vs2010软件在调试时无法定位程序输入点

问题描述 vs2010软件在调试时无法定位程序输入点 5C 解决方案 图片打不开了,你的程序是exe还是dll,dll要指定加载进程exe 解决方案二: 看下是不是bug模式 解决方案三: 看看启动项目 是不是当前项目

link环境下制作《网盘软件》,下载器安装程序如何设置主页?

问题描述 link环境下制作<网盘软件>,下载器安装程序如何设置主页? link环境下制作<网盘软件>,下载器安装程序如何设置主页? 解决方案 http://blog.csdn.net/xzjxylophone/article/details/4864360http://www.codefans.net/soft/20091.shtml

android studio 运行了个很普通的程序都报一大堆错

问题描述 android studio 运行了个很普通的程序都报一大堆错 在android studio 上运行了个很普通的程序还是报了很多错,不知道为什么 解决方案 安全权限异常,一般来说,是由于java在反射时调用了private方法所导致的. 如果是这种情况的话,要把反射pirvate的方向设置成public,再调用