百度开放应用保护、加固技术 让APP秒变“钢铁侠

9月3日,2014年百度世界大会如期举行,现场精彩纷呈。在百度安全论坛上,百度移动安全部首席架构师张宇平宣布开放全球首个支持Android L应用加固服务,成为百度世界又一大亮点。据了解,百度手机卫士正在建立业界首个开放的移动安全平台,将输出“反病毒、反骚扰、应用保护”三个方面的移动安全能力,以推动移动互联网生态的健康安全发展。其中,应用加固服务是应用保护能力的核心技术。

据张宇平介绍,“APP劫持”是近年来在移动端兴起的一种非法窃私技术手段,不少恶意开发者通过在正规的应用中植入恶意程序,并使用hook(挂钩)等技术篡改内存,窃取应用中用户的账户和密码等隐私信息,Facebook应用终端、某银行 APP都曾遭遇类似劫持的情况。

尤其在Android系统中这类现象尤为严重。就在今年,谷歌发布了下一代操作系统Android L,尽管安全功能在一定程度上进行了改进,但并不能遏制Android平台存在的“APP劫持”现状。特别是在中国市场,谷歌并未将中国市场纳入其安卓体系,没有对中国境内机型进行安全服务的计划。加上国内应用市场管理混乱,对中国开发者来说如何保证Android L平台应用的安全成为一个技术难题。此次,百度开放全球首先支持Android L系统的应用加固技术,为开发者和应用终端厂商提供加固服务,将可以直接帮助他们解决应用安全问题。

张宇平表示,百度此次开放的应用加固技术,涵盖了反恶意、反调试、反注入、反篡改四个方面,包括检测手机环境是否安全可靠、禁止应用被调试器调试运行、检测自身是否已经被篡改或者重新打包、禁止其他应用的代码注入体内。该技术可以对任意应用进行安全加固,同时能够保证应用的安全性,防止应用程序被盗版、应用逻辑被窃取,防重签名、重打包,反静态分析等攻击手段,犹如给应用穿上“软猬甲”,使应用防护牢不可破,免遭黑客攻击。

据了解,除了开放应用保护技术外,百度手机卫士还将开放反病毒、反骚扰两大技术能力,届时移动互联网生态体系中从上游到下游包括开发者、应用商店、消费者以及一些垂直领域(如金融、支付类应用)等都将可以使用到百度领先的移动安全技术并因此获益。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部