首頁(yè)|必讀|視頻|專訪|運(yùn)營(yíng)|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|芯片報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁(yè) >> 相關(guān)新聞 >> 正文

中移動(dòng)人士稱Android完全開(kāi)放導(dǎo)致惡意吸費(fèi)軟件泛濫

2013年5月24日 15:18  CCTIME飛象網(wǎng)  

    飛象網(wǎng)訊(吉利/文)5月24日消息,在今天的“移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)創(chuàng)新與信息安全分論壇”上,中國(guó)移動(dòng)高級(jí)工程師劉利軍在談到終端安全時(shí)表示,Android系統(tǒng)完全開(kāi)放的模式,給軟件開(kāi)發(fā)過(guò)高授權(quán),是導(dǎo)致惡意吸費(fèi)軟件泛濫的重要原因。他同時(shí)透露,目前正在網(wǎng)絡(luò)側(cè)建立監(jiān)測(cè)系統(tǒng),來(lái)監(jiān)測(cè)發(fā)現(xiàn)某些軟件特制。

    在“2013移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)創(chuàng)新與信息安全分論壇”上,中國(guó)移動(dòng)高級(jí)工程師劉利軍分析移動(dòng)終端智能化的特點(diǎn)時(shí)表示,移動(dòng)終端更加接近個(gè)人,同時(shí)移動(dòng)互聯(lián)網(wǎng)和云計(jì)算也成為一個(gè)比較典型的趨勢(shì)。因此,“業(yè)務(wù)安全成為保障難點(diǎn),而其后果就會(huì)導(dǎo)致用戶信息泄露、業(yè)務(wù)內(nèi)容泄露等”。

    劉利軍稱,目前WEB系統(tǒng)漏洞仍然是主要的入侵途徑,而Web系統(tǒng)主要安全威脅表現(xiàn)在四個(gè)方面:

    第一、SQL注入漏洞。“正常我們?cè)诰W(wǎng)站輸入一些信息,然后提交,在輸入?yún)?shù)的地方,同時(shí)輸入數(shù)據(jù)庫(kù)命令,使數(shù)據(jù)庫(kù)執(zhí)行命令并返回敏感用戶信息”。

    第二、非法文件上傳!袄镁W(wǎng)頁(yè)對(duì)文件類型監(jiān)察部嚴(yán)的漏洞,把后門(mén)、木馬等惡意程序上傳到網(wǎng)站系統(tǒng)并執(zhí)行,可以控制網(wǎng)站系統(tǒng)執(zhí)行命令并獲取敏感信息等”。

    第三、第三方組件。“第三方組件在目前的Web開(kāi)發(fā)領(lǐng)域逐漸的成為了一種形式,這些組件存在非常多的漏洞,可以直接上傳后門(mén)、木馬等惡意程序或者可以直接獲取網(wǎng)站管理員權(quán)限等,從而控制網(wǎng)站系統(tǒng)。Web第三方組件類型主要包括如網(wǎng)頁(yè)編輯組件、論壇組件等”。

    第四、系統(tǒng)管理后臺(tái)!斑@方面的問(wèn)題主要是在一個(gè)Web系統(tǒng)進(jìn)行服務(wù)以后,有一個(gè)管理工作界面,利用網(wǎng)站管理后臺(tái)被遠(yuǎn)程訪問(wèn)。”

    針對(duì)這些問(wèn)題的安全防護(hù),劉利軍認(rèn)為,事前要制定技術(shù)規(guī)范,強(qiáng)化安全編碼,“在系統(tǒng)的設(shè)置開(kāi)發(fā),規(guī)劃階段對(duì)服務(wù)的提供要深入到代碼級(jí)的控制,同時(shí)加強(qiáng)系統(tǒng)安全評(píng)估!

    而在事中,第一要強(qiáng)化Web安全管控,網(wǎng)站安全監(jiān)控!斑@方面重點(diǎn)關(guān)注是網(wǎng)站安全監(jiān)控,以及Web安全的監(jiān)控”;第二是對(duì)Web進(jìn)行多層次的,包括強(qiáng)化Web安全防護(hù),網(wǎng)站縱深安全防護(hù)。

    對(duì)于事后措施,“主要就是強(qiáng)化審計(jì)及應(yīng)急響應(yīng),提升快速反映能力。接到安全事件分析任務(wù),對(duì)事件進(jìn)行初步分析確認(rèn)”。

    在談到終端安全問(wèn)題時(shí)劉利軍坦言,現(xiàn)在非常典型的是惡意吸費(fèi)!皩(dǎo)致這種問(wèn)題非常重要的原因?qū)嶋H上就是開(kāi)放性的問(wèn)題,惡意軟件開(kāi)發(fā)門(mén)檻低,Android系完全開(kāi)放的模式,給軟件開(kāi)發(fā)過(guò)高授權(quán),是導(dǎo)致惡意吸費(fèi)軟件泛濫的重要原因”。

    他表示,“如果對(duì)這種非常典型的KPI的調(diào)用做一些限制,能大大降低惡意軟件入侵的可能性,這也是要求我們對(duì)操作系統(tǒng),對(duì)KPI作出一些規(guī)范!

    劉利軍同時(shí)透露,“目前正在網(wǎng)絡(luò)側(cè)建立監(jiān)測(cè)系統(tǒng),來(lái)監(jiān)測(cè)發(fā)現(xiàn)某些軟件特制。并同時(shí)在建設(shè)手機(jī)應(yīng)用安全管控中心,對(duì)商城應(yīng)用程序的全生命周期進(jìn)行安全審計(jì)和管控!

編 輯:吉利
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構(gòu)成任何投資及應(yīng)用建議。如網(wǎng)站內(nèi)容涉及作品版權(quán)和其它問(wèn)題,請(qǐng)?jiān)?0日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
相關(guān)新聞              
 
人物
工信部張?jiān)泼鳎捍蟛糠謬?guó)家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動(dòng) 共筑信息保障堤壩
2023MWC上海世界移動(dòng)通信大會(huì)
中國(guó)5G商用四周年
2023年中國(guó)國(guó)際信息通信展覽會(huì)
CCTIME推薦
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像