最近,一款名为“Brain Test”的恶意程序攻破了Google Play应用商店,波及上百万Android用户,而Brain Test很难被彻底删除。Google应用商店也有防止恶意代码注册的系统,如果连这个系统都绕过了,那么用户确实束手无策。最好的方法就是在移动终端安装杀毒软件,定期升级固件。从企业角度讲,需要引入完整性验证解决方案,实时监测并拦截用户运行的应用。
企业:社会工程防范应得到重视
根据我在证券公司负责安全工作的经验,在安全体系中,技术手段防范与社会工程防范二者是同样重要的。现在很难预测恶意代码将会感染什么地方,社会工程攻防技术往往源于恶意代码,因此,员工安全意识诊断(电子邮件恶意代码应对培训等)的持续安全活动很重要。在“员工访问的所有网站都可能通过DBD(drive-by download)攻击感染恶意代码”的假设下,需要365*24运行控制监测业务。另外,应当时刻关注最新热点,提前掌握与自己公司服务相关的攻击技术,进行事前拦截。
移动环境今后会有更长足的发展,IoT环境也在蓬勃生长。不仅是移动终端,家中的所有事物都将与移动设备连接。那时,更多基础设施将得到建设,人们也会使用更多应用。我们应当继续监测移动环境中可能发生的威胁,加深研究。与其学习如何分析一两个应用,不如构建可以自动分析大量应用的系统环境,深入研究高效的诊断方法。
小编推荐阅读《最囧大脑》32关通关攻略技巧指南(打破困境,激活大脑,轻松通关)
阅读深度详解王者荣耀深渊王者段位要求(从细节到实战,解析深渊王者段位升级技巧攻略)
阅读《明日方舟》最强先锋干员推荐指南(打造最强先锋战队,从干员推荐到培养全解析)
阅读《魔兽世界》怀旧服技巧指南大全(挑战圣光的召唤任务,为部落联盟赢取荣誉)
阅读探寻江湖中的宝藏——寻找《烟雨江湖》西子君剑线索的攻略技巧最新(游戏中怎样获得西子君剑线索?)
阅读星露谷物语下水道屏障破解攻略技巧指南(助你轻松突破下水道难关,快速获得丰厚奖励)
阅读《燃烧意志路奇加点攻略技巧指南》(航海王游戏中路奇如何加点,最新推荐汇总)
阅读王者荣耀史诗皮肤卡意思一览大全(探索王者荣耀史诗皮肤的故事,了解背后的涵义)
阅读《重返深渊锁镰》武器攻略大全最新(每把武器攻略,助你通关游戏)
阅读《DNF》游戏牛郎星的光辉快速获得攻略技巧(跨越星际尽享荣耀)
阅读探秘梦幻模拟战手游雾风的技能属性攻略(雾风技能解析,让你成为游戏中的绝佳战士)
阅读怎样选择合适的门派成为《我的侠客》游戏高手?(掌握门派特点,选择最佳武功路线)
阅读