ISC2014:安卓安全检测需要“临床”实验(图)

资讯 驱动中国 边境 523 次阅读 0 条评论
分享 Q

9月24日,亚太地区最大的安全盛会中国互联网安全大会(ISC2014)召开,在移动安全分论坛上,来自上海掌御科技信息有限公司的技术专家李卷孺带来了题为《基于真实Android环境下的APP程序分析与安全检测》的演讲。李卷孺表示,真实环境测试的性能更高,运行速度比模拟器要快上20倍!

图:上海掌御科技信息有限公司的技术专家李卷孺

图:上海掌御科技信息有限公司的技术专家李卷孺

在说起现有APP分析现状和工具,李卷孺可谓如数家珍:“早年我们是在Windows操作系统上进行系统分析,对于从事软件安全人员分析来说,软件调试、软件静态分析、动态分析等是基本功,每个人都应该掌握。”此外他还透露,现在很多的分析工具是由国内研究人员开发的,“我们有一个模拟的环境,在这个环境里面我们可以把APK上传到虚拟机里面,运行、测试它所有的行为。动态分析,对待代码加壳、混淆,监控各类事件都比较方便。”

虽然模拟器的工作完成的不错,但基于真实环境的APP分析依然势在必行。李卷孺表示,在模拟器上进行分析的话,最主要的性能就是非常的慢。但在真实环境下的分析比模拟环境快20倍。此外就是模拟器仿真的问题,在模拟器上使用鼠标进行操作与真实的操作大相径庭。而且用真实环境来做分析,很多用户会参与到我们的分析过程当中,这也为分析工作带来了相当大的助力。

李卷孺介绍了一个案例:此前他的团队使用Galaxy Nexus手机,可以进行真实环境分析的系统,成本大概在600-800左右,支持官方的Bootloader解锁,支持自定义recovery,可以良好的编译支持这个环境。此外,经过测试发现三星S4、S3,华为的一些机型都能够非常良好的支持真实环境的测试。

中国互联网安全大会不仅是互联网安全行业的盛会,更是当前安全形势的总结,未来新型安全威胁及防御手段的前瞻大会。在移动安全论坛上,伪基站跟踪、电子“身份证”及新的取证新技术等划时代新科技手段一一亮相。

近几年,移动互联网获得了突飞猛进的发展,而移动安全问题也成为人们关注的焦点。据360互联网安全中心发布的《2014年第二期中国手机安全状况报告》显示,2014年上半年累计截获安卓平台新增恶意程序样本超过84.0万个,整体安全情况不容乐观。

据悉,本次大会由中国互联网协会和国家计算机网络应急技术处理协调中心(CNCERT/CC)指导,360互联网安全中心主办。在移动安全分论坛上,国内外的顶级安全专家就当前移动领域所面临的伪基站短信、苹果设备安全性、手机木马病毒、支付安全等方面进行深入探讨。

主办方介绍,ISC2014将成为互联网安全行业从业者和创业者、安全专业技术人员、企事业单位和机构信息主管、网管员以及安全技术爱好者的了解安全行业和技术趋势,把握产业和技术方向,知晓安全人才需求方向,学习最新技术和技能的平台。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友