手机信息安全,黑帽子和你一样担心

  就在酒店蹲马桶玩手机的一会会功夫,在拉斯维加斯参加2014世界黑帽子大会的中国黑帽子阿乌,他的手机险些遭遇一次攻击。

  在刷微信朋友圈的时候,他的手机屏幕上猝不及防地跳出一个弹窗,大致意思是:“要不要去某某网站(有一个链接)遛遛?”

  “估计是我在机场租的无线宝被攻了。”阿乌说:“不要说很多人会被好奇心驱动去试试点击,就算是我们防范意识比较高,但在手指动作太快,在大面积触屏的情况下,也会失手点开这个不明链接。”其结果,很可能就是攻击方的一次恶意入侵,在几秒钟之间,你的手机就处于裸奔状态,各种信息被泄露光光。

  都“黑”到行家身上来了?

  是的,在移动设备越来越取代电脑的今天,黑客们黑谁都没商量。

  被黑后,怎么让世界“白”得更正

  北京时间8月8日早晨,2014世界黑帽子大会在美国拉斯维加斯落幕。在最后一天的主题讨论上,不少主题演讲嘉宾,仍然把关注点聚焦在手机信息安全保障领域。

  继前一天会议,著名黑帽子Jeff Forristal利用安卓系统的漏洞,演示了恶意入侵过程后,有黑帽子再次对安卓“找茬”。昨天早晨的几场重磅讲演中,有黑帽子针对安卓系统内部的机制缺陷,轻松完成了对安卓系统手机的远程控制。

  “接下来几年,移动安全会越来越成为信息安全领域的关注焦点。信息安全维护,面临许多挑战,比如手机主流操作系统本身的防御能力,APP的安全性能等等。”

  参加黑帽子大会的杭州安恒信息技术有限公司总裁范渊对钱江晚报记者说,每年,黑帽子大会的讨论内容,都是行业的风向标。像这样的大会,最有价值的地方,就在于世界顶尖的技术人才,抢在坏黑客之前,去发现软硬件的各种新问题,提出来供全世界探讨做补丁的方案。——也就是被“黑”后,我们怎么让世界“白”得更正,甚至一开始就“白”得很稳,使得“黑”掺和不进来。

  9月杭州摆擂台,将设黑白攻防大赛

  安恒公司的安全研究院,两年前就开始重点研究移动设备的信息安全保障,为的就是提前介入到信息安全领域的生命周期。“目前,在硬件核心、包括系统搭建暂时不能实现完全自主的情况下,信息安全保护成为了我们最后一道必须守住的防线。”这是范渊作为从业者的态度。

  钱报记者今年在黑帽子大会上采访也发现,其实大部分前来参加会议的黑帽子,都是政府、企业的信息安全工作从业者。

  “对,尤其是美国,在信息安全产业领域,已经形成了比较好的体系。”范渊介绍说:“比如美国目前对政府安全产品采购单上的任何一件非美国货,都有非常严格的进口审核;同时他们的信息安全供应方,有人才,有技术,有服务。我们也可以向他们学,需求方采用外包的方式,就可以享受到好的安全产品和长期高质量的维护服务。”

  在中国信息安全领域发展越来越成熟的阶段,在中国,很可能就在杭州,我们就能见识到这样的集高技术、娱乐性于一体的顶级大会,围观到一群最聪明的脑袋。最重要的是,他们探讨的话题,和我们每一个人的生活幸福感真是息息相关——网银里的“家当”是否安好?个人隐私是否依然只是你心里的独家收藏?……

  今年9月,杭州安恒信息技术有限公司将要在杭州主办第二场“西湖论剑”,这是国内信息安全领域的一次全面交流。这场“论剑”,也包括了一个系列的“攻防竞技大赛”,为的是在中国挑出高水平的黑帽子,作为信息安全领域的人才储备。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:欧盟拟因Android对Google展开正式反垄断调查