国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

IBM研究:2014年Android應(yīng)用漏洞激增

安全
IBM新研究表明,開源安全工具Tapioca發(fā)現(xiàn)2014年已知移動(dòng)應(yīng)用漏洞大幅增加。在其2015年威脅情報(bào)季報(bào)中,IBM X-Force稱,2013年漏洞披露為8400個(gè),而去年增加到30000個(gè)……

IBM新研究表明,CERT新的開源安全工具“Tapioca”顯示Android應(yīng)用漏洞無處不在。

根據(jù)IBM新研究表明,新開發(fā)的開源安全工具發(fā)現(xiàn)2014年已知移動(dòng)應(yīng)用漏洞大幅增加。在其2015年威脅情報(bào)季報(bào)中,IBM X-Force稱,2013年漏洞披露為8400個(gè),而去年增加到30000個(gè),這是X-Force在18年的歷史中數(shù)據(jù)最高的一年。

[[130697]]

IBM X-Force研究人員Jason Kravitz表示,從往年的數(shù)據(jù)來看,2014年漏洞披露數(shù)量應(yīng)該會(huì)出現(xiàn)適量下降,初步預(yù)計(jì)保持在7000到8000的范圍。

“你回望過去四五年會(huì)發(fā)現(xiàn),漏洞總數(shù)量一直保持平穩(wěn),”Kravitz說道,“所以我們對2014年的預(yù)測是應(yīng)該會(huì)比2013年少一點(diǎn)。”

但事實(shí)并非如此,卡內(nèi)基梅隆大學(xué)軟件工程研究所計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT)漏洞分析師Will Dormann開發(fā)出一種新方法來發(fā)現(xiàn)Android移動(dòng)應(yīng)用漏洞。

此前Dormann在研究中間人攻擊(MitM),并想以這種方式測試應(yīng)用:即通過代理服務(wù)器路由應(yīng)用流量,而不會(huì)提醒應(yīng)用。因此,他需要設(shè)計(jì)一個(gè)代理服務(wù)器可以在應(yīng)用層外部來測試。

Dormann的解決方案是CERT透明代理捕捉設(shè)備(Transparent Proxy Capture Appliance,Tapioca)。該工具在去年8月推出,可作為MitM軟件分析的透明網(wǎng)絡(luò)層代理。

“對于某些客戶端應(yīng)用,你可以指明你想使用代理,”Dormann解釋說,“現(xiàn)在市面上已經(jīng)推出了一些MitM代理工具,例如ZAP、Burp和Fiddler,但如果你想測試不支持指定代理的應(yīng)用,或者出于某些原因沒有使用OS配置代理的應(yīng)用,則可以選擇Tapioca,它可以在網(wǎng)絡(luò)水平運(yùn)行。”

Dormann解釋說,你需要做的是配置虛擬機(jī),或者無線接入點(diǎn)用于物理測試,并使用Tapioca作為互聯(lián)網(wǎng)網(wǎng)關(guān)。對于這樣配置的任何系統(tǒng),Tapioca會(huì)看到所有通過網(wǎng)絡(luò)的Web請求。

很快,Dormann發(fā)現(xiàn)Tapioca可以用來檢查沒有正確驗(yàn)證SSL證書的應(yīng)用。并且,通過使用Android模擬器、Linux虛擬機(jī)(VM)和其他一些技巧,Dormann還可以自動(dòng)化這個(gè)過程。他在多個(gè)虛擬機(jī)運(yùn)行Tapioca工具長達(dá)數(shù)月,從2014年8月開始,2015年1月結(jié)束,測試的應(yīng)用數(shù)量超過100萬。

根據(jù)X-Force威脅情報(bào)季報(bào)顯示,Tapioca是發(fā)現(xiàn)數(shù)千易受攻擊Android應(yīng)用的關(guān)鍵;它搜尋整個(gè)Google Play Store,發(fā)現(xiàn)2014年Android應(yīng)用漏洞激增。根據(jù)Tapioca項(xiàng)目發(fā)布的公共電子數(shù)據(jù)表顯示,23667個(gè)應(yīng)用沒有通過動(dòng)態(tài)測試,主要是因?yàn)檫@些應(yīng)用包含因不正確SSL證書驗(yàn)證導(dǎo)致的漏洞。

“我們通過Tapioca工具發(fā)現(xiàn)的是,其實(shí)有20000多個(gè)應(yīng)用存在漏洞,而造成這個(gè)問題的是它們部署SSL的方式,”Kravitz稱,“這并不是它們包含的某個(gè)庫存在漏洞,這20000個(gè)應(yīng)用本身包含漏洞。”

Kravitz稱,Tapioca工具是游戲規(guī)則顛覆者;X-Force本身登記了9200個(gè)漏洞,而這個(gè)開源安全工具發(fā)現(xiàn)的漏洞數(shù)量是這個(gè)數(shù)據(jù)的三倍。

“在過去,我們并不會(huì)發(fā)現(xiàn)那么多應(yīng)用存在漏洞,”他表示,“如果Word Press插件有漏洞,這可能會(huì)影響10萬網(wǎng)站,但我們不會(huì)在數(shù)據(jù)庫中記錄10萬個(gè)漏洞,因?yàn)檫@其實(shí)是一個(gè)漏洞。”

對于每個(gè)未通過測試的應(yīng)用,CERT都聯(lián)系了相應(yīng)的應(yīng)用開發(fā)人員(如果Play Store中提供了聯(lián)系方式)。但每1000名開發(fā)人員中只有1名開發(fā)人員報(bào)告回CERT,并確認(rèn)修復(fù)了該漏洞。Kravitz稱,目前還不清楚這些漏洞已經(jīng)存在多長時(shí)間。

“假設(shè)這些應(yīng)用在去年10月之前推出,那么它們可能有這個(gè)漏洞,”Kravitz稱,“在CERT開始使用Tapioca工具測試這些應(yīng)用之前,沒有人發(fā)現(xiàn)這些漏洞。”

隨后,Dormann以眾包方式使用Tapioca工具來測試。新的Android應(yīng)用正層出不窮,而舊應(yīng)用的新版本也不斷推出。CERT還沒有測試iOS和其他移動(dòng)平臺,主要是由于這些平臺缺乏類似Android De-bug Bridge(ADP)的工具,讓用戶可以與模擬器實(shí)例進(jìn)行交互。沒有這種命令行工具,Tapioca無法自動(dòng)化,讓測試沒那么可行。

“對于iPhone SDK,他們有iPhone模擬器,但這只是模擬應(yīng)用的外觀和感覺,”Dormann稱,“為了使用Tapioca測試應(yīng)用,你需要與在網(wǎng)絡(luò)層面運(yùn)作方式相同的東西。”

Dormann也嘗試對iPhone進(jìn)行檢測,將其關(guān)聯(lián)到一個(gè)接入點(diǎn),但他表示如果需要物理電話的話,大規(guī)模測試iOS應(yīng)用不太可能。現(xiàn)在還不知道對于iOS,Tapioca可以實(shí)現(xiàn)何種程度的自動(dòng)化。

X-Force報(bào)告稱,Tapioca不僅改變了2014年漏洞披露數(shù)量,還改變了大家對應(yīng)該如何記錄漏洞披露的討論。雖然Tapioca工具被用于合法研究目的,Dormann承認(rèn),攻擊者和網(wǎng)絡(luò)犯罪分子可以利用這個(gè)開源工具來發(fā)現(xiàn)和利用漏洞,甚至在開發(fā)人員有機(jī)會(huì)修復(fù)它們之前。

“對于任何特別的安全工具,有人會(huì)將其用于好的目的,”Dormann稱,“也有人可能將其用于損害他人利益的事情,工具的可用性只是幫助提高軟件的質(zhì)量。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2021-01-17 16:31:46

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-03-20 08:39:58

安全漏洞開源

2014-07-29 09:41:03

漏洞IEIE漏洞

2014-03-25 11:18:08

IBM論壇大數(shù)據(jù)分析

2022-07-19 16:40:56

漏洞網(wǎng)絡(luò)攻擊

2015-02-26 10:24:25

2015-08-26 11:51:42

2010-02-26 15:56:21

2020-12-18 09:49:48

iOS ChromiWKWebViewJavaScript

2014-01-10 13:23:02

企業(yè)應(yīng)用云計(jì)算

2014-08-27 14:14:14

Android碎片化

2025-05-08 04:00:00

勒索軟件云安全云計(jì)算

2015-03-30 11:31:25

Android 5Chrome

2021-07-16 08:40:34

制造業(yè)漏洞攻擊

2014-11-11 12:56:15

SUMMITTOP100SUMMI

2024-01-30 13:39:57

2012-10-24 16:45:33

2011-05-18 14:05:14

2014-11-10 16:11:20

TalkingData
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

青春有你2免费观看完整版在线播放高清| 亚洲精品中文字幕99999| 综合av第一页| www.日本在线视频| 亚洲免费激情| 91av免费看| 日韩欧美中文| 青草青草久热精品视频在线网站 | 一区精品久久| 国产日产欧美a一级在线| 国产亚洲成av人片在线观黄桃| 亚洲香蕉av在线一区二区三区| 国产蜜臀av在线播放| 欧美日韩精品一区二区| 国产永久免费高清在线观看视频| 亚洲电影在线免费观看| 一级毛片aaaaaa免费看| 亚洲欧美另类久久久精品| 午夜网站在线观看| 成人欧美一区二区三区黑人麻豆| 怡红院亚洲色图| 亚洲日本成人在线观看| 久草在.com| 亚洲成人7777| 欧美日韩视频精品二区| 在线观看亚洲成人| 免费av网站在线看| 亚洲成人激情在线观看| 18aaaa精品欧美大片h| 亚洲欧美日韩国产中文| 成人精品国产| 97视频在线观看播放| 成人情趣视频网站| 国产精品污www一区二区三区| 中文日韩在线| 中国女人做爰视频| 国产日韩亚洲欧美综合| 亚洲男男gay视频| 欧美精品1区2区3区| 999av小视频在线| 色狠狠av一区二区三区香蕉蜜桃| 日韩中文字幕| 91精品国产综合久久男男| 亚洲激情偷拍| 国产欧美123| 亚洲天堂福利av| 黄色av网址在线免费观看| 欧美一级二级在线观看| h1515四虎成人| 国产成人高潮免费观看精品| 亚洲成人最新网站| 日韩欧美99| 久久综合九色欧美综合狠狠| 情趣网站视频在线观看| 欧美sm美女调教| 未满十八勿进黄网站一区不卡| 国产suv精品一区二区三区88区 | 国产成+人+综合+亚洲欧美丁香花| 欧美在线精品一区| 一区二区三区四区视频在线| 久久综合九色综合欧美98 | 91福利国产在线观看菠萝蜜| 中文字幕日韩综合av| 国产精品三级| 日韩中文字幕av在线| 国产三级久久久| 超碰在线国产| 久久久国产精品亚洲一区| 久久福利影院| 99热久久这里只有精品| 亚洲国产成人va在线观看天堂| 亚洲91av| 欧美日产国产成人免费图片| 国产一区二区三区四区老人| 青青青免费在线| 91国产免费看| 国产高清日韩| 久久影院理伦片| 日本一区二区三区国色天香| av黄色在线| 日本久久久久久| 麻豆精品国产传媒mv男同| 浪潮av在线| 一本色道久久综合亚洲精品小说 | 日韩写真福利视频在线| 亚洲天堂av图片| 欧美99久久| 日本激情视频在线| 亚洲精品720p| 中文视频一区| 9久久婷婷国产综合精品性色| 欧美一级生活片| 亚洲区小说区| 女人被男人躁得好爽免费视频| 欧美丝袜自拍制服另类| 欧美理伦片在线播放| 福利在线一区二区| 日韩免费高清av| 精品精品99| 国产午夜福利视频在线观看| 亚洲高清色综合| 99视频一区| 水莓100国产免费av在线播放| 97在线看免费观看视频在线观看| 久久综合综合久久综合| av在线三区| 5g影院天天爽成人免费下载| 欧美激情在线看| 日本精品网站| 中文字幕一区二区三区有限公司 | 国自产拍偷拍福利精品免费一| 成人免费乱码大片a毛片软件| 一区二区欧美久久| 麻豆国产欧美日韩综合精品二区 | 色天使综合视频| 日韩精品不卡| 欧美性色综合网| 久久精品不卡| 一级毛片免费在线| 欧美亚洲伦理www| 日本一区二区免费在线观看视频 | 男人天堂1024| 中文字幕欧美日韩| 精品无人区卡一卡二卡三乱码免费卡| 三区四区电影在线观看| 91亚洲午夜在线| 午夜精品一区二区三区三上悠亚| 日韩影视高清在线观看| 999sesese| 日本中文字幕成人| 亚洲精品视频自拍| 日韩理论电影大全| 亚洲一区二区三区成人| 国产精品久久久久久久久久久久久| 国产精品污网站| 日韩三级av| 日本调教视频在线观看| 国产激情999| 亚洲国产aⅴ成人精品无吗| 手机在线电影一区| 国产资源在线播放| 精品久久精品久久| 日韩久久久久久| 精品午夜一区二区三区在线观看 | 欧美大片国产精品| 麻豆视频一区二区| av资源亚洲| 国产成人久久婷婷精品流白浆| 日韩性xxxx爱| 久久久久国产精品厨房| 久久影视三级福利片| 国产91久久久久蜜臀青青天草二| 亚洲aⅴ男人的天堂在线观看| 91成人国产精品| 久久综合图片| 成人全视频免费观看在线看| 亚洲无吗一区二区三区| 日韩美女视频免费在线观看| 欧美日韩一区二区精品| 亚洲一区自拍| 澳门成人av网| 久久久精品三级| 91精品国产综合久久香蕉的用户体验| 色综合欧美在线| 日韩在线卡一卡二| 亚洲国产aⅴ精品一区二区三区| 天天综合网天天做天天受| 91视频国产高清| 日韩欧美亚洲国产精品字幕久久久 | 九色porny蝌蚪视频在线观看| 国产精品稀缺呦系列在线| 欧美日韩不卡视频| www.亚洲国产| 91tv精品福利国产在线观看| a'aaa级片在线观看| 看欧美ab黄色大片视频免费| 91免费版网站入口| 日韩精品高清在线| 国产精品久久久一本精品| 中文不卡在线| 91成人在线| 麻豆app在线观看| 欧美黄网在线观看| 国产欧美一区二区三区视频| 亚洲激情在线观看视频免费| 亚洲人123区| 老司机精品视频一区二区三区| 草草视频在线一区二区| 国产精品一区二区婷婷| 免费网站在线观看视频| 成人国产亚洲精品a区天堂华泰| 亚洲精品永久免费精品| 亚洲一二三四区不卡| 美女视频黄久久| jlzzjlzz亚洲女人| 成人影院入口| 三级视频网站在线| 国产成人精品无码播放| 久久国产日韩欧美| 欧美专区在线视频|