专访Blue Coat:移动恶意软件现状与趋势

简介:

本文讲的是 :  专访Blue Coat:移动恶意软件现状与趋势  ,【IT168专稿】随着目前移动设备的不断增多,以及BYOD趋势的流行,移动安全问题已经成了业界关注的热点。移动化趋势在给人们带来生活和工作上便利的同时,也被黑客所关注,越来越多出现的移动恶意软件开始对人们的移动设备产生威胁。

  在日前Blue Coat发布的2013年移动恶意软件报告中指出,企业内的移动设备融合了个人和企业对移动设备的需求和使用量。但是,企业难以跟上移动设备普及的脚步,移动设备超越了企业的控制范围而在管理方面面临巨大挑战。移动性需求的快速增长也为网络犯罪分子创造了可趁之机,使他们能够通过移动恶意软件来获取牟利。

专访Blue Coat:移动恶意软件现状与趋势
▲Blue Coat北亚区高级产品市场经理申强

  针对此报告中的观点,我们采访了Blue Coat北亚区高级产品市场经理申强,从移动威胁的现状、移动设备的缺陷、移动恶意软件未来趋势等方面与媒体进行了详细的解析。

  移动威胁的现状

  目前,针对移动设备的安全威胁尚处于初步阶段,移动威胁目前仍是以恶作剧软件、流氓软件为主,这些软件尚未对设备的安全模型造成破坏,而是更集中于付费短信诈骗或窃取个人信息。申强介绍到,“这类似于PC时代初期的威胁在移动时代再现。另外,早期出现在互联网上的诈骗、钓鱼、垃圾邮件又出现在了移动互联网上。”

  其次,在Blue Coat 2013年移动恶意软件报告中还指出,色情内容是移动用户的重大弱点,其实,移动用户不会经常访问色情网站。但是,当用户访问色情网站时,他们因查看恶意内容而遭受攻击的风险会比其他行为高出近三倍。

  Blue Coat发现大约40%的移动恶意软件来自于已知的恶意网络,黑客利用其在全球互联网上控制的一些用于提交木马、恶意软件的网络直接平移到了移动互联网。

  随着BYOD趋势广泛的被企业所接受,网络罪犯也从这些目标中看到了价值。申强谈到,“企业有必要将安全性扩展到移动设备,以保护其资产和员工免受攻击威胁。2013年企业需要做好准备了。”

  移动设备的缺陷

  申强介绍说,“移动设备与PC不同,其设计本身的缺陷导致了移动设备根本没法去防御对以前PC平台来说很容易防御的安全风险,如在移动平台上无掩饰的密码、缩短的链接等。”

  由于移动设备自身的限制以及基于对用户体验的考虑,当用户使用移动设备输入密码时,最后一个字符永远是显示出来的,甚至还有很多的APP应用直接就有一个选项是显示密码,所以在使用移动设备的时候密码被偷看、偷窥的概率明显增加。

  另外就是所谓的短链接,用户往往难以对移动设备上要访问的链接做出明智的选择,无法判断短链接的安全性。在移动设备上,用户无法像在传统PC上一样将鼠标指针悬停在电子邮件中的链接并查看真正的URL地址。即使点击了链接,用户也无法在地址栏上看到完全解析的链接。申强指出,这让网络犯罪分子有机可乘,利用与知名网站相似的假冒APP更容易的进行诈骗活动。

  而今,我们也看到一些现象,很多企业为了追逐移动互联网的浪潮都开发了APP,但这些APP却有很大一部分是由第三方开发的。这些在第三方开发托管的移动网站让用户已经无法通过URL来判断网站的安全性。

  最后一点是缺乏应用和开发者的审查,现在APP的状态可以用一塌糊涂来形容,这种情况源自国内在知识产权保护方面的不足。如今我们在移动设备上搜索一个应用,几乎所有在国内能听到的热门应用,在APP里每一种都有无数个公司去开发,每个软件都有不同人写出来,用户完全找不到哪个是正根。申强指出,由于缺乏应用和开发者审查,我们很多时候无法判断一个APP是不是可信的开发者开发出来的。这一系列手机自身存在的局限性导致其天然的没有任何防御能力。




原文发布时间为:2015年7月6日

本文作者:董建伟

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :专访Blue Coat:移动恶意软件现状与趋势

目录
相关文章
|
2天前
|
云安全 数据采集 人工智能
古茗联名引爆全网,阿里云三层防护助力对抗黑产
阿里云三层校验+风险识别,为古茗每一杯奶茶保驾护航!
古茗联名引爆全网,阿里云三层防护助力对抗黑产
|
6天前
|
人工智能 中间件 API
AutoGen for .NET - 架构学习指南
《AutoGen for .NET 架构学习指南》系统解析微软多智能体框架,涵盖新旧双架构、核心设计、技术栈与实战路径,助你从入门到精通,构建分布式AI协同系统。
302 142
|
6天前
|
Kubernetes 算法 Go
Kubeflow-Katib-架构学习指南
本指南带你深入 Kubeflow 核心组件 Katib,一个 Kubernetes 原生的自动化机器学习系统。从架构解析、代码结构到技能清单与学习路径,助你由浅入深掌握超参数调优与神经架构搜索,实现从使用到贡献的进阶之旅。
281 139
|
2天前
|
存储 机器学习/深度学习 人工智能
大模型微调技术:LoRA原理与实践
本文深入解析大语言模型微调中的关键技术——低秩自适应(LoRA)。通过分析全参数微调的计算瓶颈,详细阐述LoRA的数学原理、实现机制和优势特点。文章包含完整的PyTorch实现代码、性能对比实验以及实际应用场景,为开发者提供高效微调大模型的实践指南。
361 0
|
3天前
|
传感器 人工智能 算法
数字孪生智慧水务系统,三维立体平台,沃思智能
智慧水务系统融合物联网、数字孪生与AI技术,实现供水全流程智能监测、预测性维护与动态优化。通过实时数据采集与三维建模,提升漏损控制、节能降耗与应急响应能力,推动水务管理从经验驱动迈向数据驱动,助力城市水资源精细化、可持续化管理。
264 142
|
1天前
|
存储 人工智能 Java
AI 超级智能体全栈项目阶段四:学术分析 AI 项目 RAG 落地指南:基于 Spring AI 的本地与阿里云知识库实践
本文介绍RAG(检索增强生成)技术,结合Spring AI与本地及云知识库实现学术分析AI应用,利用阿里云Qwen-Plus模型提升回答准确性与可信度。
190 90
AI 超级智能体全栈项目阶段四:学术分析 AI 项目 RAG 落地指南:基于 Spring AI 的本地与阿里云知识库实践
|
17天前
|
存储 关系型数据库 分布式数据库
PostgreSQL 18 发布,快来 PolarDB 尝鲜!
PostgreSQL 18 发布,PolarDB for PostgreSQL 全面兼容。新版本支持异步I/O、UUIDv7、虚拟生成列、逻辑复制增强及OAuth认证,显著提升性能与安全。PolarDB-PG 18 支持存算分离架构,融合海量弹性存储与极致计算性能,搭配丰富插件生态,为企业提供高效、稳定、灵活的云数据库解决方案,助力企业数字化转型如虎添翼!
|
2天前
|
机器学习/深度学习 人工智能 运维
智能照明稳压节能控制器,路灯节能稳压系统,沃思智能
智能照明调控柜集电力分配、远程控制与能耗管理于一体,支持自动调光、场景切换与云平台运维,广泛应用于市政、商业及工业领域,显著节能降耗,助力智慧城市建设。
180 137
kde
|
2天前
|
人工智能 关系型数据库 PostgreSQL
n8n Docker 部署手册
n8n是一款开源工作流自动化平台,支持低代码与可编程模式,集成400+服务节点,原生支持AI与API连接,可自托管部署,助力团队构建安全高效的自动化流程。
kde
242 3