在专业人员的眼中 安卓系统的安全补丁同样漏洞百出

2018-06-08 爱比价妈妈-能让你省钱的网站

高凉说

  你眼中的安全就是真正的安全吗?

  来源:界面新闻

  作者:饶文怡

  当你以为你的移动电子设备已经做好了所有的安全防护措施,万无一失的时候,在黑客以及技术安全人员的眼中,漏洞依然无处不在。

  来自德国柏林安全研究实验室(Security Research Labs)的首席科学家 Karsten Nohl应该对这一点深有体会。大部分用户日常使用的安卓手机系统,在他看来,安全性始终不能得到很好的保证。

  这是由于,大部分用户对于安卓系统的特性依然不熟悉,因此自然没有办法很自在地使用。各种条件的作用下,相比于封闭性更高的iOS系统,安卓系统更容易受到外来的攻击。

  比如说,2015年,安卓平台上Chrome浏览器的一个安全漏洞就被发现,会允许攻击者获得受害者手机的全部管理员访问权限;今年年初,一个名为“应用克隆”的攻击威胁模型以短信、二维码、新闻页面等方式诱导用户进行消费行为,安卓平台上的支付宝、饿了么等应用都受到了攻击。

  在这样的基础上,用户对于安卓系统的安全补丁了解不多,也就只能够使用不同软件厂商提供的安全补丁,但这些补丁的防护能力并不完善。

  手机厂商们也似乎并没有试图改善这一局面。Karsten Nohl发现,部分厂商并不会为用户提供及时的补丁更新,让用户的手机固件升级到最新版本;更有甚者,一些手机厂商还会屏蔽软件更新的提醒。这对于手机的系统安全始终是一个隐患。

  这是在香港举行的AsiaSecWest 国际安全技术峰会的其中一个论坛内容。AsiSecWest由在加拿大举行的CanSecWest发展而来,后者被视为是全球范围内最老牌的安全技术会议之一。这一届的AsiaSecWest,也是会议第一次在中国国内举办。

  和一般的黑客大赛不同的是,AsiaSecWest的竞赛色彩并不浓厚,这更像是一场黑客和安全专家之间的技术交流论坛。日常我们最频繁使用的一些软件,尽管看起来万无一失,但实际上,只要这些专家愿意的话,几行代码的加入,就可以完全获取对这些软件的控制权。

  除了上面提到的安卓系统之外,我们日常使用的浏览器也存在着一些难以察觉的技术缺陷。而安全技术人员们也在这次会议上进行了相关的展示。

  腾讯安全玄武实验室发现,微软为网页浏览器开发的JavaScript引擎中,依然有部分漏洞;这些漏洞可能会被不法人士使用,从而绕过现有的浏览器防护,从而掌控对设备的控制权。

  如果说安卓系统和网页浏览器本身对外交互频率高的属性提升了它们的受攻击概率的话, Adobe Flash易受攻击,则是因为这款软件的强工具属性。

  来自荷兰埃因霍温科技大学的Bjorn Ruytenberg在会议上介绍称,由于Flash是操作系统和包括Office、PDF阅读器、网页浏览器等各种软件之间的连接器,这让它也成为了攻击的对象。他于去年在Adobe Flash中找到了两个沙盒漏洞,这些漏洞使得黑客能够获取用户储存在电脑中的本地数据。

  除了展示各自找到的技术漏洞之外,在AsiaSecWest上,来自全球各地的专家也会针对目前行业内的新趋势,探讨可能出现的安全技术趋向。包括物联网、AI等,都是这次会议上讨论的主题。

  无论是AI技术,还是物联网,它们的落地在很大程度上都要建立在大数据之上。因此,对于数据的保护也成为了重中之重。

  对此,CanSecWest创始人Dragos Ruiu表示,AI技术的发展目前还在比较初始的阶段;随着智能程度越来越高;技术人员对于安全性会提出相应程度的重视。

  但在最近,围绕数据安全出现的争议却屡见不鲜。3月底,Facebook的“数据泄密门”事件大规模爆发,超过8700万名Facebook用户的个人资料被盗取。

  而在国内,百度CEO李彦宏在“中国高层发展论坛”上则表示:“我想中国人可以更加开放,对隐私问题没有那么敏感,如果他们愿意用隐私交换便捷性,很多情况下他们是愿意的,那我们就可以用数据做一些事情。”这句话也引发了轩然大波。

  技术的进步也因此意味着,安全技术人员们在未来将会面对比如今复杂得多的数据保护环境。腾讯安全联合实验室玄武实验室负责人于旸在这次会议上就提到,在万物互联之后,技术人员要面对的联网设备数量将会出现倍数级增长。

  “当联网的设备数量达到10亿级别的时候,安全问题就不能仅仅依赖工作人员,而是要借助技术本身的力量。”他表示。

  换言之,在未来针对AI等技术的安全防护上,技术人员可能还要引入这些新技术来作为防御手段。于旸就认为,在未来,信息安全和AI等技术之间的关系一定会非常紧密。可以说,技术不仅仅会成为人们解决网络问题的工具,也有可能会成为解决自身缺陷的工具。

网友评论
 验证码
 

大家都在看
顺丰无人机与中国电科54所签协议 推物流无人机发展

顺丰无人机与中国电科54所签协议 推物流无人机发展

原标题:丰鸟航空与中国电科54所在石签署协议推进物流无人机行业发展来源:河北新闻网河北新闻网6月8日讯(记者张怀琛通讯员李彤)今天,顺丰旗下...

用微信扫一扫就可出入境?腾讯试推多证合一

用微信扫一扫就可出入境?腾讯试推多证合一

...

教育部:推动高校聚焦新一代人工智能研究和人才培养

教育部:推动高校聚焦新一代人工智能研究和人才培养

新华社杭州6月8日电(记者余靖静)教育部近日印发《高等学校人工智能创新行动计划》,提出中国高校要分“三步走”,2030年成为建设世界主要人工...

外卖小哥给急救车引路后离开:人命关天大不了扣点钱

外卖小哥给急救车引路后离开:人命关天大不了扣点钱

导读:一边是分秒必争的外卖订单,一边是生死时速的伤者急救。最近,一个外卖小哥的“抉择”被网友怒赞,咋回事儿?原标题:外卖小哥越走越远,网友却...

美媒爆料百度首款智能音箱夭折:最终生产不到1万台

美媒爆料百度首款智能音箱夭折:最终生产不到1万台

导语:去年的百度世界大会出现了一款叫渡鸦Raven H的智能音箱,在当时被视为百度人工智能(AI)战略的关键。但美国科技媒...

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

澎湃新闻记者彭瑜5月10日,澎湃新闻从知情人士处获悉,郑州警方已锁定“空姐乘坐滴滴顺风车遇害”案嫌疑人,正全力抓捕。据遇害空姐李某家属的朋友...

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

本文来自法制晚报法制晚报·看法新闻(记者周蔚)母亲在家给三岁女儿洗澡时,海尔热水器突然爆炸,母女俩全身被烫伤,女童面部瘢痕严重构成六级伤残,...

松下考虑出售苏州生产厂 交易价格或超4.5亿美元

松下考虑出售苏州生产厂 交易价格或超4.5亿美元

...

“头脑王者”仍未恢复服务 但知乎推出了新答题游戏

“头脑王者”仍未恢复服务 但知乎推出了新答题游戏

来源:界面新闻作者:彭新2月12日,知乎上线了两个答题类产品。一个是知乎App端的“知识之王”答题闯关游戏,另一个则是微信小程序端“知乎答题...

蚂蚁金融副总裁徐浩:现金贷实际上就是高利贷

蚂蚁金融副总裁徐浩:现金贷实际上就是高利贷

新浪财经讯由新华社瞭望智库、新华社《财经国家周刊》共同主办的“2017中国新金融高峰论坛”于12月9日在北京举行。主题为“回归本源,优化结构...

诺奖得主联合报告:LIGO与引力波的发现(巴里-巴里什)

诺奖得主联合报告:LIGO与引力波的发现(巴里-巴里什)

新浪科技讯北京时间12月17日下午消息,2017“复旦-中植科学奖”颁奖典礼暨第三届复旦科技创新论坛今日在上海举行,今年诺贝尔物理学奖得主雷...

巴士在线总经理失联致并购夭折 董秘回应:经营正常

巴士在线总经理失联致并购夭折 董秘回应:经营正常

每经实习记者肖达明每经记者岳琦每经编辑姚治宇为筹划购买传媒行业资产,巴士在线11月27日起停牌,然而在12月9日,这一重大事项突然被宣布夭折...

女子飞猪订机票花900元 退票却要1000元

女子飞猪订机票花900元 退票却要1000元

来源:杭州交通918(原标题:900多块的机票,退票要收1000?!航空公司却说…网友愤怒了!)杭州的小金姑娘反映,她明年1月20号有事要到...

广州交委约谈摩拜和ofo:提醒客流密集区优选公共交通

广州交委约谈摩拜和ofo:提醒客流密集区优选公共交通

相关新闻:广州17家网络平台被约谈2018已查非法网约车37宗14日,广州市交委约谈了摩拜、ofo,要求企业在App提醒用户假期前往客流密集...

一年重生倒计时开启 国通快递能否“浴火重生”?

一年重生倒计时开启 国通快递能否“浴火重生”?

作者:陈茂利张家振“国通快递在过去5年的发展中,走了一些弯路,出了一些偏差,犯了一些错误。但是通过摸索,找准了未来的战略定位,明确了未来三至...

欢迎关注微信交流!

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页