移动设备尚未形成DDoS的3个原因

简介: 本文讲的是移动设备尚未形成DDoS的3个原因,早在几年前,智能手机开始爆发前,就有人发文担心移动设备会成为大规模DDoS攻击的主力。

image

本文讲的是 移动设备尚未形成DDoS的3个原因,早在几年前,智能手机开始爆发前,就有人发文担心移动设备会成为大规模DDoS攻击的主力。但至今为止,还没有发现一例利用移动设备发动大规模DDoS攻击的实例。

为什么10亿部安卓手机没有被利用成为DDoS攻击的客户端呢?两位资深安全研究人员认为,应用,更好的浏览器沙盒检测,以及服务提供商控制,是这种情况背后的三个主要因素。

有着10年DDoS防御经验的肯·斯科特表示:“以我在DDoS方面的经验,我得说,手机没有爆发大规模感染的真正原因,是因为手机不像电脑那样运行浏览器而是运行各种应用。浏览器暴露在太多太多有可能感染它们的站点面前了。甚至即使你只访问一个网站,飘来飘去的广告网站也够你喝一壶的。”

另一方面,大多数应用都是直接从客户端到服务器,体现出手机用户更高的货币化价值;因此受手机广告感染捉弄的概率较小。

只要仔细想想就能明白。当你点开手机上的某个应用,它只跟自己的服务建立连接,在网络上的暴露程度是有限的。很大人都不愿意在手机上使用浏览器——它们比电脑上的同类笨拙无效率多了。

肯还表示:“既然直接光纤接入的电脑和类Wordpress博客系统服务器漏洞已然不少,就没必要再组建手机僵尸网络了。”

安全架构师布赖恩·麦亨利认为,即使真的用手机浏览器上网也未必会感染恶意软件,因为手机浏览器比电脑上的浏览器有更好的底层操作系统沙盒检测支持。他详细描述道:“浏览器安全的改进和对Java及Flash小程序的抵制降低了感染率,甚至不止在移动端,在电脑上也是如此。在电脑上下载.exe或.dmg/.pkg文件依然存在风险,但比有Java和Flash在的时候更可控和可检测。”

最后,手机发出的数据连接几乎总是先经过运营商的移动通信核心网络才能接入互联网。这些核心网络,尽管也不是完全的不可攻破,但至少是在单一实体的控制下。毕竟,运营商是终极boss,掌握着在个人手机上强制施行使用限制的足够权限。也就是说,必要的时候,他们可以在对单个手机进行控制的基础上阻止DDoS爆发。

因此,当某些安全界人士对即将到来的安卓DDoS大爆发惊慌失措东忙西忙的时候,它根本就没有形成。DDoS继续着它时涨时落的非规律性周期,但安全生态系统已经进化,移动空间对它是免疫的。

至少,现在仍是如此。

原文发布时间为:六月 15, 2015
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/8176.html

相关文章
|
4月前
|
算法
鬼手操控着你的手机?大模型GUI智能体易遭受环境劫持
【9月更文挑战第27天】近年来,随着人工智能技术的发展,多模态大语言模型(MLLM)在图形用户界面(GUI)中广泛应用,提升了交互体验。然而,最新研究《环境警示:多模态智能体易受环境干扰》指出,这些智能体可能因环境干扰而行为失准。作者通过实验展示了即使是强大模型也会受无关因素影响,导致不可靠或不可预测的行为。研究还证实,通过环境注入攻击可进一步加剧此问题。尽管如此,多模态GUI智能体依然潜力巨大,未来需改进感知能力和算法以增强鲁棒性,解决环境干扰问题。论文详细内容见:https://arxiv.org/abs/2408.02544。
61 8
|
安全 Windows 网络安全
高危预警|RDP漏洞或引发大规模蠕虫爆发,用户可用阿里云免费检测服务自检,建议尽快修复
阿里云安全中心免费提供服务器漏洞检测,支持Windows和Linux漏洞检测,支持云上主机和线下机房服务器的安全检测,助力企业做好安全预防。
6259 0
|
安全 网络安全 PHP
云盾WAF实现虚拟补丁——记一起Web漏洞应急响应
本文从一起漏洞应急响应案例介绍了:如何在极短的时间内通过阿里云云盾产品Web应用防火墙WAF制作虚拟补丁,临时缓解Web漏洞的影响。
8939 0
|
Web App开发 安全
戴尔推免费浏览器安全工具 可隔离恶意软件
据国外媒体报道,戴尔于周一推出一款免费的网页浏览器安全软件,通过在桌面创建一个“sandbox”的方式,隔离浏览网页过程中可能遇到的恶意软件和其它恶意行为。 戴尔旗下的系统管理工具部门Kace总裁鲍勃·梅因哈特(Bob Meinhardt)表示:“众所周知,浏览器是恶意行为针对的重要目标。
843 0
|
安全 数据采集 搜索推荐
Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心
本文讲的是Shodan新增主动欺骗能力,可识别全球僵尸网络控制中心,根据ZDnet援引Shodan消息,网络空间搜索引擎Shodan刚刚宣布了一项新能力——Malware Hunter,识别全球范围各种僵尸网络的控制中心(C2)。
1557 0
|
安全 数据安全/隐私保护
无需连接命令控制服务器的Spora 有可能成为勒索软件之王
本文讲的是无需连接命令控制服务器的Spora 有可能成为勒索软件之王,安全研究人员发现了一种新式勒索软件,该软件被命名为Spora,能够进行强离线文件解密,赎金支付模式也有了许多创新。
1408 0

热门文章

最新文章

下一篇
开通oss服务