下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

中国软件,快了

19-06-12 19:00 2533次浏览
军红柿
+关注
博主要求身份验证
登录用户ID:
腾讯发应用安全白皮书:9成安卓应用过度获取隐私权限

新京报
06-12 17:19
新京报讯(记者 罗亦丹)6月11至12日,2019腾讯安全国际技术峰会在上海举办。会上,腾讯科恩 实验室发布了《安卓应用安全白皮书》,白皮书选取2018年下载量较高的1404个APP为样本检测发现,98%的安卓应用存在安全风险,而92%安卓应用过度获取核心隐私权限。

《白皮书》内容显示,安卓系统到2018年已经有10年的历史,系统进驻超过20多亿台设备。但2012年到2018年,安卓平台的恶意程序数量增长迅猛。截至2018年第三季度末,GDATA统计数据显示在安卓系统发现超过320万个新的恶意样本,平均每天发现超过11000个新的恶意软件样本。

国家互联网 应急中心曾发文称,我国移动互联 网安全亟待加强。2017年,通过国家互联网应急中心自主捕获和厂商交换获得的移动互联网恶意程序数量达253万余个,同比增长23.4%。其中,排名前三的恶意程序类型分别为流氓行为类、恶意扣费类和资费消耗类。

在此背景下,腾讯安全科恩实验室通过其研发的安卓应用自动化漏洞扫描系统ApkPecker,选取了14个应用市场分类中下载量前100名左右的APP,共计1404个检测样本。检测结果显示,这1404个样本中,有1381个APP存在安全问题,这意味着,98%的安卓应用存在安全风险。

《白皮书》显示,安全风险数量排名前三的应用类型是影音播放、通讯社交、网上购物。这三类应用类型用户黏性强,平均应用使用时长也位列前三。相比较而言,通讯社交、网上购物、影音播放这几类应用产品功能多、交互方式丰富,一旦有安全漏洞被不法分子利用,影响的用户群体数量大、范围广,造成的损失会较严重。

此外,科恩实验室还对APP的隐私权限获取进行了测试,测试结果发现,在1404个样本中,1292个APP存在过度收集核心隐私权限的问题,这意味着92%的安卓应用过度获取核心隐私权限,其中,294款APP隐私条款内容不达标,998款APP没有隐私条款。

新京报记者发现,上述APP过度收集或使用的隐私数据主要包括位置信息、通讯录信息、手机号码等个人信息。《白皮书》报告称,其中共计165款App涉嫌过度收集了位置信息。分别有113款、104款、17款APP涉嫌过度收集或使用短信、手机号码、身份信息。

新京报记者 罗亦丹 编辑 李薇佳 校对 郭利
打开淘股吧APP
2
评论(22)
收藏
展开
热门 最新
军红柿

19-06-12 19:17

0
关于可信云社区
中国可信云社区成立于2012年,由武汉大学、中标软件、国民技术、华为、浪潮、百敖软件、中国人民大学、复旦大学、Intel、微软等单位组成,主要解决云计算环境和智能终端的安全可信问题,是国内在可信领域比较有影响力的社区。目前参与单位多为国际可信计算组织(Trusted Computing Group,TCG)以及中国可信计算联盟组织成员,并具有丰富的可信计算、服务器、安全固件、安全操作系统、云操作系统、Android操作系统及虚拟环境安全增强等丰富的开发与实践经验。自2012年7月以来,社区的联合技术攻关小组成员已经覆盖了从基础研究到芯片制造、 BIOS 固件、硬件平台、操作系统、可信支撑软件、云管理系统等领域。通过资源共享,已经帮助包括中标软件、国民技术、华为、道里云、百敖软件等公司,建立了具有各自特色的可信产品或者可信云解决方案。这些工作极大推动了云计算安全的解决思路,为云计算端对端的安全可信与可感知性提供了有力的支撑。
军红柿

19-06-12 19:17

0
赞!可信云计算在中标麒麟操作系统中的应用实践风起云涌
原创: 爱你们的  中标软件  1周前
引导关注商务学动图

2019年5月的四川绵阳晴空万里,艳阳高照,《中国可信云计算社区峰会》顺利召开。此次会议由中国可信云社区主办,武汉大学、北京优炫软件股份有限公司、绵阳师范学院承办。

在大咖云集的《中国可信云计算社区绵阳峰会》上,中标软件有限公司(以下简称“中标软件”)产品总监董军平作了《可信计算在中标麒麟操作系统中的应用实践》主题报告。

报告指出,作为可信云社区的发起单位和核心成员,中标软件一直重视安全操作系统和可信计算技术研究及应用;提供基于x86和国产CPU平台的中标麒麟安全操作系统、中标麒麟可信操作系统等产品,并在政府、国防、保密等领域积极开展可信计算应用实践。中标麒麟操作系统产品有超过6个版本通过《GB/20272-2006操作系统安全技术要求》第四级(结构化保护级)测评,支持TCM/TPCM和TPM2.0技术规范;兼容x86和华为ARM64平台的中标麒麟安全操作系统软件V7.0将于近期上市。中标麒麟操作系统持续与可信部件(芯片、固件)、可信整机兼容适配,并与第三方软硬件厂商形成多款可信云方案,共同构建了基于中标麒麟操作系统的可信云生态链。

面对IT领域不断更新的技术趋势,中标软件本着安全、可信、创新的理念,致力于可信云计算和大数据引领信息产业发展。目前中标麒麟操作系统已经完成和AWS、微软、阿里、中国电信等多家云服务平台的兼容适配,并登陆多个云市场平台;中标麒麟与腾讯云、金山云、华为云的完美兼容,标志着中标麒麟操作系统在云计算领域生态布局的进一步完善。

随着网络安全等级保护技术要求2.0版本的发布和实施,可信计算相关产品技术将得到广泛应用,基于中标麒麟操作系统的可信云应用将风起云涌。中标软件期待与各位合作伙伴持续共建可信计算生态及推进应用落地。
军红柿

19-06-12 19:15

0
终于来了!腾讯企业及政务微信完成中标麒麟兼容认证
原创: 爱你们的  中标软件  5月21日
引导关注商务学动图

日前,中标软件有限公司与深圳市腾讯计算机系统有限公司两家企业,就其中标麒麟桌面操作系统(龙芯版)和企业微信、政务微信产品,完成相关产品兼容性相互认证测试。测试结果显示,企业微信、政务微信在国产化桌面操作系统应用、服务器应用功能兼容性良好,应用流畅,性能稳定。

从国产操作系统登录市场第一天起,用户就希望产品供应商提供更多更丰富的应用。基于这样考虑,腾讯公司与中标软件等企业联手,推动基于Linux平台的产品迁移和适配工作。现在,我们终于可以在Linux使用腾讯官方应用了。

“日月如合璧,五星如连珠”,强强联合,互利双赢,中标软件将继续和广大互联网企业加强合作,未来将为中国操作系统生态圈添加更多更好应用,让用户使的顺手,用的放心。
超短元年

19-06-12 19:10

0
软件是最衰板块,比芯片都不如,资金全在稀土5G扎堆
军红柿

19-06-12 19:08

0
中标麒麟再添优秀伙伴,360浏览器登陆生态环节!
爱你们的  中标软件  昨天
引导关注商务学动图

近日,中标软件与奇元科技共同宣布:中标麒麟操作系统(龙芯版)与360安全浏览器完成产品兼容性互认证测试,双方计划进一步拓宽测试范围,相互认证更多产品线。此举充分展示了安全信息化生态系统的协同发展与日臻完善,同时也进一步加速了信息安全系统生态建设的步伐。

此次互认证表明中标麒麟操作系统与360安全浏览器的通用兼容性及可靠性满足标准要求,可以支撑用户的关键性应用需求,标志着中标麒麟操作系统对浏览器和安全产品兼容范围更加广阔,可为政企用户提供更多安全服务。

中标软件有限公司是安全操作系统产品专业化研发与推广企业,以操作系统技术为核心,重点打造安全和服务等差异化特性产品。作为国家规划布局内重点软件企业,中标软件获得了国防、民用两方面的相关企业与产品资质,是安全操作系统旗舰企业。

360安全浏览器作为面向大众的免费浏览器软件,现已全面支持中标麒麟等操作系统,龙芯等CPU,支持电子签章、流版式办公插件等近百款国内主流应用软件,并且首次在安全CPU上实现高清1080p视频在线播放支持高清视频在线播放,能够实现跨平台的适配和兼容。支持国家商用密码算法模块和安全协议模块,在Windows平台的双核(Blink和IE)与安全操作系统上全面支持国密通信,更加有效地提高了网络信息通信的安全性。

未来中标软件会继续加强安全领域研发投入,积极主动参与信息安全生态建设,给用户带来最优质的操作系统产品使用体验。
军红柿

19-06-12 19:06

0
量变积累到一定的阶段了。快了,质变!
军红柿

19-06-12 19:05

0
基于中标麒麟的数据共享解决方案
原创: 爱你们的  中标软件  今天
引导关注商务学动图

在当今数据爆炸式增长的时代,数据存储及数据管理与分析再利用已成为企业发展壮大的必经之路,产业需要搭载创新技术的数据系统,构建稳定可靠、安全的数据平台。而对国内企业应用来说,更需要的是对企业数据进行统一存储与共享,并且需要支持不同部门、不同项目组、不同客户间的数据权限设置与分享管理。国内企业同时还需要对数据的安全备份及多云对接服务,与云计算、AI、大数据等服务进行集成应用。为了解决以上客户对数据的多层次需求,中标软件和云城数据联合推出了一款基于中标麒麟系统的数据共享解决方案。

中标麒麟版云城企业级数据平台是集软硬件与网络设置一体化的信息系统,包括一台可扩展的数据服务器、服务器上安装的一套中标麒麟服务器操作系统和一套数据管理系统、多套桌面操作系统、多套适用于 PC 机及 PAD/手机等的数据服务程序。超融合数据平台以交钥匙的预安装方式实现快速交付,用户拿到数据平台连上网络就可以使用,快速搭建起安全易用的数据平台。

系统的部署架构如下图所示,企业内部部署整套数据平台服务器,服务器上安装了中标麒麟操作系统及企业数据共享服务平台,用于统一存储与管理企业数据;在企业内部员工 PC 机等设备上安装中标麒麟桌面操作系统及安享客户端服务,自动无感知存储工作文档等数据,并自动同步或更新项目组文档,进行数据协作;企业外部设备安装安享客户端服务或手机 APP,即可以通过对外网络进行数据分享与协作,如果企业内外网物理隔离,则可以选配外网独立应用、并与内网定时同步的设备方案。

图:基于中标麒麟的企业级数据共享平台方案架构

数据平台在企业本地化部署后,一般能在半小时内交付完毕,在不打扰用户的情况下,将企业原本散落在各个员工电脑上的数据分类存到中央服务器上,所有操作后台跟踪记录,遇到员工离职、设备遗失等,只要维护好中央服务器上的数据,数据依然是完整可用的。

操作系统的推广使用需要大量产业生态支撑。中标软件以开放合作态度,期待更多上下游厂商加盟生态体系。

关于云城数据:云城(北京)数据科技有限公司是是一家致力于解决企业级数据存储、管理和应用问题的高新技术企业。云城企业级数据共享平台,是云城数据推出的基础设施级产品,可以基于国内公有云或私有云部署,企业可实现安全便捷地存储、管理、分发和使用文件。

关于中标软件:中标软件有限公司是中国从事操作系统产品专业化研发与推广企业,以操作系统技术为核心,重点打造安全创新等差异化特性产品。作为国家规划布局内重点软件企业,中标软件获得了国防民用两方面的相关企业与产品资质,是中国操作系统旗舰企业。
林小杀

19-06-12 19:03

1
科技股OK
刷新 首页 上一页 下一页 末页
提交