精品国产鲁一鲁一区二区在线观看_啦啦啦在线视频免费观看www_野战视频在线看_一区二区精品免费观看_91亚洲蜜臀精品国产_午夜视频一区二区免费久久_国产 欧美 日韩 精品_熟妇人妻va精品中文字幕

國家市場(chǎng)監(jiān)督管理總局主管

中國消費(fèi)者協(xié)會(huì)主辦

維護(hù)消費(fèi)者合法權(quán)益,引導(dǎo)消費(fèi)者合理消費(fèi)

當(dāng)前位置:首頁 > 科技
安徽捷興信源應(yīng)用安全工程師盛大江:惡意應(yīng)用能檢能防
2020-07-23 16:57 本文來源:中國消費(fèi)網(wǎng) 作者:李燕京

  中國消費(fèi)者報(bào)報(bào)道(記者李燕京)今年遲來的央視3·15晚會(huì)再次揭露了部分應(yīng)用軟件非法盜取個(gè)人信息、流量、話費(fèi)等惡行。那么,該如何應(yīng)對(duì)這種惡行,保護(hù)個(gè)人信息呢?.本報(bào)記者采訪了今年3·15晚會(huì)惡意應(yīng)用揭秘者安徽捷興信源信息技術(shù)有限公司應(yīng)用安全工程師盛大江。

  安徽捷興信源信息技術(shù)有限公司應(yīng)用安全工程師盛大江

  記者:近些年惡意應(yīng)用就像一個(gè)甩不掉的“惡魔”,總是伺機(jī)從消費(fèi)者的手機(jī)里竊取點(diǎn)什么?,F(xiàn)在的技術(shù)能輕松對(duì)抗惡意應(yīng)用嗎?

  盛大江:目前檢測(cè)惡意應(yīng)用的技術(shù)是沒有問題的?,F(xiàn)在的技術(shù)已經(jīng)達(dá)到可以同時(shí)檢測(cè)幾十、上百款應(yīng)用,各自出..問題會(huì)分別顯示。如果一個(gè)用戶手機(jī)里裝了多個(gè)應(yīng)用,可以同時(shí)檢測(cè),快速展現(xiàn)檢測(cè)結(jié)果。而且系統(tǒng)同時(shí)能記錄全部監(jiān)控記錄,可以提供完整的證據(jù)鏈。

  其實(shí),惡意應(yīng)用檢測(cè)技術(shù)的發(fā)展分為幾個(gè)階段,最早采用的是靜態(tài)檢測(cè)。隨著技術(shù)進(jìn)步,出現(xiàn)了動(dòng)態(tài)模擬機(jī)檢測(cè),也就是現(xiàn)在的主流檢測(cè)方式。但這種檢測(cè)還是無法完全滿足檢測(cè)需求,于是就出現(xiàn)了真機(jī)動(dòng)態(tài)檢測(cè)方式。我們現(xiàn)在的檢測(cè)就是采取這種方式。

  真機(jī)動(dòng)態(tài)檢測(cè)就是在定制開發(fā)的真機(jī)中插入電話卡,模擬真實(shí)的APP使用環(huán)境,然后查出問題。目前多數(shù)企業(yè)查惡意應(yīng)用還是采取模擬機(jī),但有很多惡意應(yīng)用變“聰明”了,會(huì)自行判斷,發(fā)現(xiàn)是模擬機(jī)后就不再運(yùn)行惡意程序。而真機(jī)檢測(cè)還原了真實(shí)的手機(jī)應(yīng)用環(huán)境,很多問題只有在真機(jī)運(yùn)行的情況下才能被發(fā)現(xiàn)。比如,一些惡意應(yīng)用會(huì)讀取和上傳手機(jī)電話號(hào)碼、通話記錄等,這些行為只有在真機(jī)使用環(huán)境下才能被發(fā)現(xiàn)。還有現(xiàn)在主流的APP注冊(cè)方式都是通過接收驗(yàn)證碼來完成整個(gè)注冊(cè)流程,這用模擬機(jī)沒有辦法實(shí)現(xiàn),也就發(fā)現(xiàn)不了。

  記者:現(xiàn)在的檢測(cè)設(shè)備支持普通消費(fèi)者隨時(shí)檢測(cè)嗎?

  盛大江:設(shè)備是支持的,但是布局還沒有完成。捷興信源在合肥有一個(gè)專業(yè)檢測(cè)基地,那里有600臺(tái)大型專業(yè)檢測(cè)設(shè)備,針對(duì)互聯(lián)網(wǎng)應(yīng)用進(jìn)行批量檢測(cè)。目前服務(wù)的對(duì)象主要是政府監(jiān)管部門、互聯(lián)網(wǎng)企業(yè),同時(shí)還做互聯(lián)網(wǎng)應(yīng)用安全的研究與數(shù)據(jù)積累。對(duì)于普通用戶、政府部門和相關(guān)企業(yè),我們研發(fā)了便攜式設(shè)備“移動(dòng)互聯(lián)網(wǎng)應(yīng)用安全取證儀MSIE-20”。我們自己習(xí)慣叫便攜設(shè)備為“單兵設(shè)備”,雖然體積很小,但是可以檢測(cè)到APP傳走了什么數(shù)據(jù)、接受了什么指令,以及是否讀取了用戶的通訊錄、短信等。

  移動(dòng)互聯(lián)網(wǎng)應(yīng)用安全取證儀MSIE-20

  但是檢測(cè)并不是有設(shè)備就可以的,要準(zhǔn)確檢測(cè),還必須要有數(shù)據(jù)支持。我們的數(shù)據(jù)來源于檢測(cè)基地,那里有幾百萬款應(yīng)用檢測(cè)的數(shù)據(jù)積累,可以快速比對(duì)出惡意行為。如果沒有數(shù)據(jù)積累,做出的判斷就不可靠。

  現(xiàn)在普通消費(fèi)者最迫切需要這方面的服務(wù)來幫助和指引自己如何安全使用手機(jī),如何處理手機(jī)中的安全隱患和問題。對(duì)此,我們已經(jīng)和國內(nèi)基礎(chǔ)電信運(yùn)營企業(yè)展開合作,最近會(huì)陸續(xù)在一些省份啟動(dòng)相關(guān)的手機(jī)安全保護(hù)服務(wù),面向大眾用戶,提供專業(yè)的安全保障,其中包括針對(duì)手機(jī)應(yīng)用的檢測(cè)防護(hù),也包括針對(duì)手機(jī)內(nèi)個(gè)人隱私信息的清除粉碎,還有針對(duì)垃圾短信、騷擾電話、詐騙電話的預(yù)警提醒和個(gè)性化安全管家等多種特色功能,以便大家安全、放心地使用手機(jī),避免個(gè)人隱私信息和合法權(quán)益被不良APP和不法分子侵害。

  記者:隨著5G商用,相關(guān)應(yīng)用行業(yè)一定會(huì)呈現(xiàn)出突飛猛進(jìn)的發(fā)展態(tài)勢(shì)。您對(duì)消費(fèi)者有什么建議嗎?

  盛大江:5G的快速發(fā)展,勢(shì)必會(huì)帶動(dòng)互聯(lián)網(wǎng)軟硬件產(chǎn)業(yè)呈現(xiàn)爆發(fā)增長趨勢(shì),迎來一個(gè)歷史性的發(fā)展契機(jī)。5G不限于人與人之間的通信,而是會(huì)帶動(dòng)車聯(lián)網(wǎng)、智能制造、智慧城市等諸多未來場(chǎng)景的發(fā)展, 意味著將即時(shí)的用戶信息以更快的速度傳播,也意味著數(shù)據(jù)泄漏隱患的增加,對(duì)互聯(lián)網(wǎng)安全行業(yè)將是重大的挑戰(zhàn)和機(jī)遇。

  我在這里給廣大消費(fèi)者提幾點(diǎn)建議:選擇去應(yīng)用市場(chǎng)下載應(yīng)用;關(guān)注應(yīng)用獲取權(quán)限情況,非必要的權(quán)限不要給;定期進(jìn)行手機(jī)安檢。

責(zé)任編輯:27
安吉县| 西安市| 北海市| 潞城市| 布拖县| 专栏| 滕州市| 富顺县| 故城县| 西盟| 昭苏县| 晋宁县| 河西区| 昭觉县| 湘乡市| 阆中市| 乐昌市| 鲜城| 耒阳市| 巴东县| 泰顺县| 阳西县| 东光县| 舒兰市| 仁怀市| 上虞市| 海晏县| 南昌市| 清流县| 武隆县| 淳化县| 株洲县| 龙里县| 沙洋县| 即墨市| 乐东| 文成县| 凉城县| 英山县| 合川市| 改则县|