国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Google Play十周年,惡意軟件泛濫問題仍懸而未決

安全
作為整個安卓系統最重要、最為官方的應用下載市場,10年來,Google Play已經服務了來自全球190多個國家地區的25億用戶。但正所謂樹大招風,Google Play也早已被眾多惡意軟件盯上,成為它們的集散中心。

2012年7月26日,谷歌將Android Market重新命名,變為如今大家耳熟能詳的Google Play。作為整個安卓系統最重要、最為官方的應用下載市場,10年來,Google Play已經服務了來自全球190多個國家地區的25億用戶。但正所謂樹大招風,Google Play也早已被眾多惡意軟件盯上,成為它們的集散中心。

為慶祝Google Play十周年,谷歌設計了新的標志

近兩年,Google Play惡意軟件泛濫的問題已經引起了越來越多安全機構的注意,根據2020年的一項調查研究,Google Play直接被確認為是安卓設備上安裝惡意軟件的主要來源。研究人員通過對790萬款獨立應用所涉及的3400萬個APK分析,發現有10%到24%可以被描述為惡意或不需要的應用軟件。研究人員還特別研究了這些軟件的來源路徑,結果顯示,大約67%的惡意應用軟件安裝來自Google Play。

由于Google Play惡意軟件問題越發嚴峻,安全事件頻出,FreeBuf曾在近期做過多次專門報道:

Facestealer

今年5月,趨勢科技揭露了一款名為Facestealer的間諜軟件,該軟件自去年7月被俄羅斯安全廠商Doctor Web發現以來,通過變換馬甲,偽裝成超200款應用滲透進Google Play,其中VPN類應用占比最高,達42款,其次是拍照類應用(20款)及照片編輯類應用(13款)。

Facestealer的目的是竊取用戶 Facebook賬戶的敏感信息 ,當用戶登錄 Facebook賬戶后,惡意軟件會搜集Cookie,并加密發送至攻擊者所在的遠程服務器。

Facestealer請求用戶登錄 Facebook

Autolycos

同樣是去年,網絡安全公司Evina的研究人員注意到一款名為Autolycos的惡意軟件,根據批露,有8款軟件內含Autolycos,累計下載次數超過了300萬次。作為一種新型的惡意軟件,Autolycos能夠執行隱蔽的惡意行為,如在遠程瀏覽器上執行 URL,然后將結果納入到 HTTP 請求中,而不是使用 Webview。這種方式旨在使其行為變得更加隱蔽,也不會被受感染設備的防護措施檢測到。

偽裝成相機應用的Autolycos

Joker

Joker與Google Play的羈絆可謂最久,這是一款向用戶惡意訂閱由攻擊者控制的高級付費服務的惡意軟件,自2017年問世以來現身頻繁。去年底,Joker被曝附身于一款名為Color Message的短信App內,下載次數達到了50萬次,并在用戶神不知鬼不覺的情況下訂閱了昂貴的云計算服務。此外,它還會訪問用戶聯系人信息,并將信息發送至由攻擊者控制的境外服務器。

下載量達50萬次的Color Message

最近,網絡安全公司Zscaler又在Google Play發現了53款含有Joker的應用軟件,累計下載次數超過了33萬次。這些應用一般通過冒充短信、照片編輯器、血壓計、表情符號鍵盤和翻譯應用程序的形式出現,一旦用戶安裝后,應用程序又要求提升設備的權限來進行其它操作。

部分含有Joker的惡意軟件

道高一尺魔高一丈

其實官方應用市場時不時冒出惡意軟件并不是什么新鮮事,哪怕是相對封閉的蘋果macOS與iOS系統有時也會為之困擾,據 Apple Insider 的統計,2022 年迄今已發現超過 3400 萬個新的惡意軟件樣本,其中macOS為 2000 個,而安卓系統則達到了53.6萬個,可見基于安卓系統自身的開放性,惡意軟件的防范難度遠非macOS與iOS能夠比擬。

在上傳至Google Play時,這些惡意軟件可通過輕量化的代碼,偽裝、克隆成合法正常的應用程序,以欺騙Google Play的安全防御檢測,即使當受害首次下載安裝時也看不出任何端倪,而一旦獲取了用戶設備相應的權限,這些惡意軟件才逐漸浮現出廬山真面目——比如通過Dropper(滴管)技術,在受害者設備上逐步部署帶有惡意功能的有效載荷。

為了盡可能多地持續性繞過檢測,這些惡意軟件也會不斷升級優化,也會善于利用通用工具進行混淆,比如Joker曾利用由谷歌設計的開源應用開發工具包Flutter來逃避基于設備和應用商店的安全檢測,它能允許開發者從一個代碼庫中為移動端、網絡端和桌面端制作本地應用。由于Flutter的通用性,惡意軟件代碼也可以輕松繞過檢查。

面對惡意軟件泛濫,谷歌表示,僅在2021年就封禁了 190000 個惡意和垃圾郵件開發者賬戶,120 萬款違反 Google Play 政策的應用被刪除,但這并不表示這些刪除都是及時的。如前文所述,去年6月,網絡安全公司Evina發現了8款內含Autolycos的惡意軟件,并隨即向谷歌做了匯報,但谷歌花了長達約半年的時間才刪除了其中的 6 款軟件,另外兩款直到今年7月初才被刪除。正是由于許多惡意軟件仍需要安全公司甚至用戶主動發現并上報,再經過谷歌一定時間的審核確認,導致不少惡意軟件在被刪除前已被下載了數萬次,在這期間,攻擊者可能已或多或少達成了他們的目的。

對于主要依靠事后刪除這種治標不治本的做法,谷歌也嘗試過擴大其檢測和防御手段,但這些惡意軟件的更新迭代也在不斷加快,總能找到空子趁機溜入。今年4月,谷歌通過了一系列新的開發策略,要求自 2022 年 11 月 1 日起,所有新發布的應用程序必須對標最新Android系統版本發布后一年之內與之相匹配的API 級別,否則將不得上架Google Play;而現有應用若兩年內未對標相應API級別,則會被Google Play移除。

新發布應用的 API 級別定位要求

這一變化旨在要求應用程序開發人員采用更嚴格的 API 策略來支持較新的 Android 版本,以針對目前的安全威脅,獲得更好的權限管理和撤銷、通知反劫持、數據隱私增強、網絡釣魚檢測、屏幕啟動限制等功能。

另外一項政策便是收緊了“REQUEST_INSTALL_PACKAGES”權限,以針對一些應用在上架Google Play時通過提交看似正常的代碼騙過審核,并在被下載后部署惡意模塊。該政策已于7 月 正式生效,適用于所有使用 API 級別為 25 (Android 7.1) 及更高版本的應用,使用此權限的應用程序在安裝或更新時僅能獲取經過數字簽名的數據包,且不得執行自我更新、修改或在文件中捆綁其他 APK的操作。

這些政策能給谷歌防范惡意軟件帶來多大幫助目前還不得而知,但有一點可以肯定,惡意軟件如同經久不衰的DDoS以及APT攻擊,攻擊者總能找到突破口實施入侵。對于Google Play,谷歌所要做的就是盡可能地快人一步,不斷升級安全措施,及時發現并阻止惡意軟件,盡量減小它們對用戶構成的威脅。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2013-09-25 16:00:40

FedoraLinux

2012-05-16 10:13:53

紅帽Linux

2009-04-08 11:28:19

IDF歷史IDF簡介

2010-04-13 09:14:48

大型機Linux

2018-09-26 17:12:16

Chrome瀏覽器cookie

2015-03-19 11:10:52

GNU宣言

2014-04-08 13:29:38

BASIC

2010-12-15 13:08:11

豪藝博雅

2009-04-08 12:35:56

NehalemIntel服務器

2023-05-30 11:34:40

React開源Canary

2013-06-21 16:11:59

Google合作伙伴日

2011-03-25 09:58:30

Mac OS X

2012-05-18 10:21:40

紅帽

2012-04-19 16:28:44

2014-07-25 19:32:10

XToolsCRM

2012-01-04 09:51:08

Mac OS未來

2010-08-12 10:14:33

2018-08-30 21:35:00

App StoreFacebook印象筆記

2012-05-17 09:52:19

Linux紅帽
點贊
收藏

51CTO技術棧公眾號

91久久国产婷婷一区二区| 国产一区二区色| 999国产在线视频| 中文字幕+乱码+中文字幕一区| 综合视频在线观看| 久久久噜噜噜久久狠狠50岁| 99国产在线观看| 97人人精品| 国产精品久久久久影院日本| 欧美18免费视频| 欧美精品激情视频| 久久视频免费| 欧美激情在线狂野欧美精品| 国产精品中文| 成人av电影在线播放| 国产精品美乳在线观看| 欧美va天堂va视频va在线| 亚洲尤物在线视频| 国产精品成人在线观看| 黄色激情在线视频| 国产成人精品1024| 欧美性受xxxx黑人猛交88| 久久er99热精品一区二区| 日韩一区二区三区高清| 韩国亚洲精品| 国产欧美一区二区三区另类精品| 91精品观看| 96成人在线视频| 影音先锋一区| 色一情一乱一伦一区二区三区丨| 天堂va蜜桃一区二区三区漫画版| 日韩精品久久一区| 日本欧美一区二区三区乱码| 在线视频精品一区| 成人黄色国产精品网站大全在线免费观看 | 爱情电影社保片一区| 亚洲不卡中文字幕无码| 欧美日韩精品一本二本三本 | 国产成人一区三区| 欧美理论视频| 国产精品久久久久久久免费大片| 亚洲综合国产| 欧美少妇一级片| 91老师国产黑色丝袜在线| www.精品在线| 欧美日韩亚洲高清| 少女频道在线观看高清| 亚洲天堂第二页| 9999精品免费视频| 国产a级全部精品| 亚洲国产三级| 欧美一区二区激情| 亚洲靠逼com| 91福利在线视频| 国产一区二区三区毛片| 任你躁在线精品免费| www.成人av.com| 九九国产精品视频| 涩涩漫画在线观看| 欧美挠脚心视频网站| 日韩免费小视频| 国产成人极品视频| 蜜臀a∨国产成人精品| 亚洲精品一二三四五区| 日韩欧美亚洲成人| 在线天堂资源| 国产成人avxxxxx在线看| 久久av最新网址| 免费黄色特级片| 欧美日韩一区国产| 国产精品美女久久久久| av一区二区在线看| 2024国产精品| 91在线视频免费看| 国模精品视频一区二区| 亚洲一区激情| 波多野结衣在线中文| 亚洲精品一区二区在线观看| 私拍精品福利视频在线一区| 亚洲ai欧洲av| 亚洲成va人在线观看| 欧美男女交配| 亚洲综合精品一区二区| 99精品视频中文字幕| 美女做暖暖视频免费在线观看全部网址91| 日韩av在线影院| 国产91精品对白在线播放| 亚洲高清123| 亚洲国产另类精品专区| 91看片一区| 国精产品一区二区| 最好看的中文字幕久久| 永久免费毛片在线播放| 91视频免费网站| 久久精品亚洲精品国产欧美| 丝袜国产在线| 亚洲最大福利视频网| 国产精品精品国产色婷婷| 亚洲欧洲自拍| 久久久综合香蕉尹人综合网| 亚洲综合成人在线| 91欧美日韩在线| www.av91| 日韩成人在线网站| 午夜亚洲视频| 日本中文字幕一区二区有码在线| 久久久女女女女999久久| 国产suv精品一区二区6| 色图在线观看| 国产精品日韩一区二区| 亚洲一二三级电影| 久久草在线视频| 男女啪啪免费视频网站| 91精品国产综合久久蜜臀| 国产调教精品| 男女激情无遮挡| 亚洲精品综合久久中文字幕| 亚洲欧美清纯在线制服| 中文在线网在线中文| 97超级碰在线看视频免费在线看 | 91沈先生作品| 亚洲一区二区三区四区五区中文| 欧美综合影院| 欧美久久久久久久久久久久久久| 日韩一区国产二区欧美三区| 欧美69视频| 激情在线视频| 97人人干人人| 91国偷自产一区二区三区观看| 日本激情一区| 伊人中文字幕在线| 国产美女扒开尿口久久久| 一二三区精品视频| 中文字幕亚洲影视| 全部a∨一极品视觉盛宴| 日本久久久久亚洲中字幕| 亚洲欧洲国产专区| 亚欧洲精品视频在线观看| 九九爱精品视频| 俺去啦;欧美日韩| 懂色av一区二区三区免费观看| 黄色综合网址| av观看免费在线| 久久久久久亚洲精品不卡| 国产精品久久久久久福利一牛影视| 精品午夜视频| 国产网站观看9久| 91精品久久久久久久久青青| 日韩欧美在线视频日韩欧美在线视频| 亚洲综合婷婷| av黄在线观看| 和岳每晚弄的高潮嗷嗷叫视频| 久久av中文字幕| 亚洲免费av网站| 99久久.com| 亚洲第一图区| 日韩欧美视频网站| 日韩av手机在线看| 欧美体内she精视频| 另类调教123区| 日韩精品免费视频一区二区三区| 91大神影片| 国产一区二区三区四区五区在线| 亚洲第一福利视频| 91网上在线视频| 神马影视一区二区| 97人人在线| 欧美中文字幕在线观看视频 | 成人软件在线观看| 在线观看免费视频高清游戏推荐| 国产精品一香蕉国产线看观看| 欧美日韩不卡在线| 国产成人啪免费观看软件| 国产图片一区| 午夜在线小视频| 日韩精品视频久久| 国产精品igao视频| 日韩av网址在线观看| 中文字幕一区二区三区在线不卡| 欧美特黄a级高清免费大片a级| 成人午夜精品| 在线国产日本| 日韩成人三级视频| 国产精品激情av电影在线观看| 日韩美女视频在线| 国产精品成人网| 日韩国产在线观看一区| 亚洲欧洲专区| 国产高清av在线| 日av中文字幕| 精品一区久久| 欧美中文在线字幕| 日韩av网站导航| 精品久久久久久电影| 处破女av一区二区| 欧美1区2区| 懂色av一区二区| 牛牛精品在线| 中文字幕在线永久在线视频 | 欧美多人乱p欧美4p久久|