自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌bouncer安全檢查可被越過(guò)

安全
谷歌2月份在其Google Play商店推出了名為Bouncer的技術(shù),以檢查安卓開(kāi)發(fā)者提交的應(yīng)用程序是否存在惡意代碼。在本周即將在拉斯維加斯召開(kāi)的黑帽大會(huì)上,安全公司Trustwave將闡述繞過(guò)谷歌bouncer安全檢查是完全可能的。

谷歌2月份在其Google Play商店推出了名為Bouncer的技術(shù),以檢查安卓開(kāi)發(fā)者提交的應(yīng)用程序是否存在惡意代碼。在本周即將在拉斯維加斯召開(kāi)的黑帽大會(huì)上,安全公司Trustwave將闡述繞過(guò)谷歌bouncer安全檢查是完全可能的。

Trustwave的蜘蛛實(shí)驗(yàn)室(SpiderLabs)高級(jí)安全團(tuán)隊(duì)負(fù)責(zé)人Nicholas Percoco表示,Trustwave的掩蔽技術(shù)能通過(guò)獲得一個(gè)惡意程序越過(guò)Bouncer檢測(cè),該程序今年早些時(shí)候在Google Play中被創(chuàng)建。“我們想測(cè)試它究竟能做到哪一步,”他在描述Trustwave作為注冊(cè)安卓開(kāi)發(fā)商創(chuàng)建名為"SMS Blocker"的應(yīng)用程序時(shí)說(shuō),“當(dāng)該應(yīng)用程序被下載到智能手機(jī)上時(shí),它會(huì)竊取聯(lián)系方式、短信和照片,基本上能獲知這臺(tái)設(shè)備上的任何東西。該程序還能使手機(jī)訪(fǎng)問(wèn)惡意網(wǎng)站或發(fā)出拒絕服務(wù)攻擊。”

Percoco提醒道,Trustwave故意選擇SMS作為其對(duì)付谷歌Bouncer的測(cè)試項(xiàng)目,是因?yàn)樗鼈兒芏噙€存在于Google Play中,對(duì)SMS應(yīng)用程序的定價(jià)很高,不太可能有人真正購(gòu)買(mǎi)并下載它。越過(guò)Bouncer獲取惡意程序兩個(gè)多星期后,Trustwave說(shuō),它已經(jīng)證實(shí),復(fù)雜攻擊能逃避這樣的惡意軟件檢測(cè)工具。

Percoco還說(shuō),Trustwave與谷歌聯(lián)系后與之分享了這一發(fā)現(xiàn),在他看來(lái),谷歌是個(gè)能與之共事的偉大的組織。

在黑帽大會(huì)上聚焦于“逃避攻擊”話(huà)題的還有Stonesoft,它將發(fā)布名為防逃避系統(tǒng)(Evasion Prevention System)的產(chǎn)品。據(jù)Stonesoft高級(jí)副總裁Richard Benigno介紹,該產(chǎn)品能檢測(cè)并防止高級(jí)持續(xù)性威脅(APT)。

責(zé)任編輯:Oo小孩兒 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2012-07-31 16:24:23

2012-06-19 10:56:21

2012-07-02 14:12:50

2010-12-01 11:08:43

職場(chǎng)

2015-01-05 09:59:42

2023-07-17 15:40:28

2024-02-07 13:26:58

鴻蒙互聯(lián)網(wǎng)安全線(xiàn)

2012-12-25 17:40:33

2016-11-14 15:02:28

拼寫(xiě)檢查安全

2024-01-02 14:25:31

2013-11-27 09:25:20

2010-08-18 10:48:07

2023-09-06 13:17:00

AI數(shù)據(jù)

2010-03-05 15:46:05

2011-11-25 09:34:52

2020-01-08 10:51:24

5G網(wǎng)絡(luò)安全通信

2014-10-22 10:44:16

2014-02-18 16:50:17

谷歌SlickLogin安全公司

2013-10-30 17:15:14

Linux系統(tǒng)安全檢查Lynis

2019-05-23 10:11:02

Linux安全檢查應(yīng)急響應(yīng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)