اخبار

مخفی در امنیت سایبری | 'Black Swan' | بیش از 13٪ از برنامه های تلفن همراه دارای نقاط ضعف عمده هستند

ممکن است 2017 منشاء و مواج جهانی ویروس باج خواهی، هنوز هم مردم از ترس. با این حال، اکثریت قریب به اتفاق کاربران تلفن همراه احتمالا نمی دانم، تا پایان سال 2017، و آنها فقط زنده مانده بودند، پتانسیل، غارت.

ژانویه 9، Tencent به آزمایشگاه سنگ بازالت ایمنی به تازگی اعلام کرد یک نوع جدید از مدل تهدید حمله های تلفن همراه، و نام آن را شبیه سازی برنامه 'کنفرانس کشف، آزمایشگاه سنگ بازالت Alipay به برنامه یک مثال از' نرم افزار نشان می دهد کلون اثر 'حمله' 'ارتقاء به آخرین آندروید 8.1.0 تلفن، «حملهکنندگان» فرستاده شده به پیام SMS کاربران حاوی یک لینک مخرب، پس از کلیک کاربر، و بلافاصله حساب پی پال خود شد کلون' به ' تلفن مهاجم و سپس "مهاجم" در تلفن همراه شما می تواند اطلاعات حساب کاربر را مشاهده کند و می تواند مصرف شود.

لازم به ذکر است که وجود دارد است شبیه سازی برنامه های کاربردی آسیب پذیری نه برنامه Alipay، با رئیس آزمایشگاه در بازالتی یانگ اشاره کرد که تعداد زیادی از آسیب پذیری برنامه جریان اصلی وجود دارد، تست های آزمایشگاهی بازالتی داخلی اندروز 200 شناخته شده APP، که در آن 27 وجود آسیب پذیری، حسابداری برای بیش از 13 درصد، از جمله ایالات متحده با هم محصولات برتر، ایالات متحده آمریکا، آب و هوا جوهر، اطلاعات کمی، Ctrip به، غذای آماده بایدو، به Jingdong خانه، گرسنه و در عین حال، وای فای کلید کارشناسی ارشد، زندگی ارزن، با راه گردشگری ، بایدو گردشگری، شاهی آبی، مادر خر، به شبکه بازار، ماشین ساده، چاق و چله، ببر بال بال زدن است.

در پاسخ، صنعت اشاره کرد که این برنامه قدرت تیم فنی خوبی شناخته شده قوی است، بنابراین علاوه بر این، تعداد برنامه های غیر خط بسیار بزرگتر، نسبت آسیب پذیر باید فقط بالا پایین نیست می شود، اگر اقدام فوری گرفته شده است، در این زمینه شبکه رخ می دهد نسبت "قوها سیاه" خیلی بیشتر از بازار سرمایه است.

آنجا که در خطر است به تنهایی و، آزمایشگاه سنگ بازالت در 2017 دسامبر 7 آسیب پذیری بالا 27 APP گزارش به آسیب پذیری های امنیتی اطلاعات ملی اشتراک گذاری پلت فرم (CNVD). CNVD بلافاصله ترتیب پرسنل فنی به اعتبار آسیب پذیری و اختصاص شناسه آسیب پذیری (CNE201736682) 10 دسامبر، CNVD ارسال یک راه گریز نقطه مشورتی امنیتی به 27 APP آسیب پذیری شامل، در حالی که ارائه اطلاعات مربوط به آسیب پذیری و ایجاد یک برنامه توانبخشی.

معاون امنیت ملی اینترنت شبکه واکنش اضطراری مرکز گیلبرت گفت: "امروز من می خواهم به کار به نمایندگی از آزمایشگاه مرکز پاسخ اینترنت اضطراری ملی و CNVD آزمایشگاه سنگ بازالت سنگ بازالت سال تشکر شده نشان داده است ما CNVD به پلت فرم را مشاهده کنید. بیش از 190 از آسیب پذیری نرم افزار رایج است. آزمایشگاه سنگ بازالت ترین ویروس جدید کشف شده به یک حمله آندروید، می توان گفت دامنه مخصوصا بزرگ است، آسیب بزرگ است، فقط با ارائه همراه نیز می بینیم. آزمایشگاه بازالت اولین بار ما باید پلت فرم برای ارسال این آسیب پذیری ها مربوط می توان گفت به ارائه وقت با ارزش برای واکنش در شرایط اضطراری ما رویدادهای مرتبط.

اگر چه CNVD مدت کوتاهی پس از دسامبر 10 تا 27 برنامه مطلع شدند نقطه به نقطه، اما از کنفرانس مطبوعاتی پس از گذشت یک ماه بازداشت شد، هستند بسیاری APP اشکالات و یا بازخورد شکست را حل نمی کند وجود دارد. صادر مدور ، CNVD آنها دریافت بازخورد پرداخت بسیاری از گنج، غذای آماده بایدو، ایالات متحده و دیگر برنامه، گفت: آنها در حال حاضر رفع اشکالات، گیلبرت گفت: به دلیل توانایی فنی هر یک از تیم شکاف وجود دارد، برنامه در حال حاضر برخی از رفع اشکال، و وجود دارد این نرم افزار دارای بازسازی نشده. همانطور که از 8 ژانویه، بود بازخورد از APP دریافت نکرده، از جمله به Jingdong خانه، گرسنه و در عین حال، ایالات متحده با هم محصولات برتر، شاهی آبی، آسان دوستان آهن ماشین از قطار، ضربه ببر، فروشگاه های میکرو 10 تولید کنندگان. در این، من امیدوارم که 10 شرکت بود بازخورد به موقع به تقویت امنیت شبکه ظرفیت عملیاتی برای پیاده سازی الزامات مسئولیت های اصلی از مقررات امنیت شبکه.

به عنوان تظاهرات نمونه از APP، خبرنگاران به دست از فرد مسئول Alipay، با Alipay به برنامه به یک ماه پیش به روز رسانی شود، نقص اندروز، حساب پرداخت کاربران گنج امنیتی خواهد شد نمی شود ثابت شده است.

با این حال، دشوار است به درک است 10 برنامه تحت الشعاع شخصی به نام در تعدادی از برنامه، گفت: در مصاحبه با خبرنگاران، آیا اطلاع رسانی در مورد آسیب پذیری از CNVD دریافت نمی کنند. اما همچنین گفت که اگر دسترسی به اطلاع رسانی، قطعا بازخورد مثبت و تعمیر

نیاز به ذکر است که پس از ویروس اخاذی است قادر به گسترش به جهان در یک زمان کوتاه بوده است، یکی از دلایل مهم است به موقع اطلاعات و ارتباطات هشدار دهنده نیست.

توسط محدودیت های انرژی، آزمایشگاه سنگ بازالت فقط انتخاب بیشتر شناخته شده 200 برنامه آزمایش شده و 13 درصد وجود داشته باشد شبیه سازی برنامه های کاربردی آسیب پذیری. قابل پیش بینی، تعداد زیادی از نقاط ضعف در مشخص کردن، از برنامه استفاده کنید وجود دارد کاربران از این گوشی برنامه ممکن است در هر زمان حمله قرار گرفته است. در بسیاری از برنامه وجود دارد، آنها مشکل دارند، اما آنها نمی دانند که، هیچ کس تا به انرژی به کل چین APP دوباره بررسی می شود، بیش از تولید کنندگان مورد نیاز است یو گفت: این اهمیت افشای ما در این زمان است.

2016 GoodChinaBrand | ICP: 12011751 | China Exports