APP应用漏洞将成移动智能终端之踵
作者: CBISMB
责任编辑: 张金祥
来源: ISMB
时间: 2016-07-11 15:35
关键字: APP 应用漏洞
浏览: 0
点赞: 0
收藏: 0
信息安全从有互联网的那天开始,就一直是行业和用户讨论的停不下来的话题,而针对安全领域的产品,如江民、金山也是在国内特殊的软件环境下可以立足的少数软件企业,但到了移动互联网时代的今天,安全被用户关注却又有些无可奈何。
到2020年,全球将有260亿部互联终端,用户的接入工具也从传统的PC发展到了手机、平板电脑、笔记本甚至手表等多重应用环境之下,但就安全形式来说,特意安装安全软件的用户越是越来越少了。分析下来可以将用户分为两大类:
第一类是初于对免费杀毒软件的不放心,杀毒软件从每年一两百块的购入成本发展到现在的免费时代,但用户对免费产品的捆绑安装或者未经用户允许的后台嗅探等商业行为有着很深的忧虑,无论是腾讯的管家还是百度的全家桶,用户一直以来诟病都很多。
第二类则是初于性能考虑,从开始15秒变成了开始1分半钟,每启动一个应用都要经过检测,甚至每天经历几次安全升级或者弹窗要求进行安全扫描。传统的安全软件在功能上有着不小的局限性,而对电脑的性能影响却非常大,能不能防病毒不知道,但将系统拖慢到处女座要砸电脑却是个不争的事实。在这种情况下选择让电脑“裸奔”的用户也不在少数,同样的情况也出现在了正版游戏市场,因为反盗版验证太烦,不少正版党在购买了正版之后反而去安装不需要验证的盗版游戏,这种情况一直到STEAM平台的出现之后才有怕改变。
就安全而言,它是一个面向用户全流程每一个环节的产品,随着互联网对于木马、钓鱼网站的围剿,直接访问到一个挂马网站的概率越来越低,但在移动市场这个大蛋糕下,越来越多的开发者加入了APP应用这个大市场,在带来良好的发展的同时,由于良莠不齐等原因,APP也成为了应用安全漏洞的重灾区。
来自阿里巴巴的统计数据显示,2015年iOS漏洞增长1.28倍,Android漏洞增长10倍。同时,97%的应用都有漏洞,平均每个应用有87个漏洞。陈树华在谈及国内网络黑色产业链的情况时,表示中国黑产从业人员已经超过150万,黑产市场规模已经达到千亿级别。
据了解,2015年由于移动安全问题导致的用户财产安全损失高达45%。来自NTT集团的数据显示,金融和专业服务是2015年受到网络攻击最多的两个领域,而美国和中国则是全球企业网络攻击最大的两个目标。
目前随着移动应用支付大行其道,传统如支付宝、微信支付之外,apple pay以及samunge pay等国际大厂加入了中国的移动支付市场并取得了相当好的口碑,手机也在从一个个人智能终端发展成了犹如钱包一样的个人信息整合体,用户的数据安全从未如此直接的和钱挂勾。面对越来越多的移动设备应用场景,如何让用户更安全的使用应用,将是未来应用市场需要关注的痛点。从数据中心到中间件环节到终端用户,从外网安全威胁到内网用户安全漏洞,安全厂商以及安全专家从未受到如此行业用户的重视