如今看起来欣欣向荣的移动应用市场,实际暗流涌动。 过去两年,中国消费者在Google Play、苹果和其他第三方安卓应用商店的支出激增270%,去年达到约3300万美元。而全球最大的App市场——中国,预计规模将从2016年的250亿美元增至2020年的420亿美元。 但在移动互联网发展的浪潮中,国内移动应用开发者却遭遇到不少狂风暴雨,其中最“痛”的点,就是有关移动应用的安全问题。 移动互联网时代安全成“痛点” 移动互联网的第一个痛点就是移动应用破解版泛滥。“比如我们在微信搜索、微信小程序、国内一些下载网站搜索APP,会发现很多破解版。这说明国内已经形成一个破解版生态了。”蜻蜓FM的运营人员对于工作人员千辛万苦做成的项目,结果成了市面上的破解、免费版,显得很无奈。 无独有偶,乐视视频App也遇到类似问题。“网络视频平台花大量资金购买的视频版权,如果被聚合平台通过盗链手段放在他们平台上,就变成了免费的视频。”乐视视频App的技术负责人表示,“这对于视频平台来说,一是损失了购买版权的资金,另一个方面也会造成用户流失。” 移动应用运营人员争取的资源白白损失,开发应用的程序员成果被轻易“偷窃”,他们所遭遇的情况,正是目前国内移动应用市场的真实困境。 “一个App在其整个生命周期,会遇到不同的安全问题,产生不同的安全需求。”360移动安全大脑产品化负责人对于应用安全方面的痛点给予了印证。“我们开发的加固保(360移动安全大脑产品)运营五年了,已经为超过80万款应用进行了安全加固,整体保护了近10亿手机终端(App)的量。” 移动安全大脑化身工具包、金钟罩和体检中心 作为移动应用开发的“保护伞”,360移动安全大脑是如何发挥作用的呢?首先,在移动应用的开发阶段,360安全大脑会提供一系列安全组件,比如对金融支付类通用的防录屏SDK、安全键盘SDK、界面防劫持SDK,这些能防止用户输入敏感信息时被截取。以及360的看家本领用于杀毒的环境清场SDK。 开发之后就到了上线之前的监测阶段,此时,360移动安全大脑的评估保可以对App做一个全面体检,从合规评估,漏洞评估,安全评估,业务评估来看这个应用是否符合上线规范、有没有相应的漏洞、会不会被攻击者找到可以被利用的点等。 通过测试,移动应用正式上线,暴露在错综复杂的网络环境当中。此时360移动安全大脑中的加固保,会给这个应用罩上金钟罩,即使被攻击也不会被攻破。 最后到了许多移动应用最关心的运营阶段,也就是开发者常说到的“赚钱阶段”。此时360移动安全大脑的变现保可以用崩溃分析、消息推送、应用创收等功能,让开发者的心血“颗粒归仓”。 安全大脑:开启安全未来 360移动安全大脑,仅仅是360安全大脑中针对移动应用和开发者的解决方案,而360安全大脑的意义更大,覆盖范围更广。 周鸿祎在发布360安全大脑时,就阐述过安全大脑的意义。首先,它能够全天候全方位感知态势,实时监测网络威胁,在全球、国家、城市、行业和单位等不同层级,发现网络威胁的蛛丝马迹。 第二,安全大脑可以对网络攻击进行精准溯源,形成网络威慑,运用强大的关联分析和智能推理能力,对复杂网络攻击进行跟踪分析和追踪溯源,并锁定幕后实施的组织和个人。目前,360安全大脑已经成功追踪溯源到38个对我国长期实施网络攻击的境外APT组织,比如“摩诃草”和“海莲花”。 第三,安全大脑及时预测网络攻击,可以将风险防范于未然。2016年美国东海岸发生大规模断网事件,360安全大脑提前45天率先监测到异常,并提前6天在全球发布预警报告。最后,安全大脑会自动挖掘安全漏洞,从而掌握网络攻防先机。 上个月,360安全大脑获得了中国计算机学会颁发的“2018年度科技进步卓越奖”。将来,360要将安全大脑的安全能力赋予各个行业场景,为“大安全”时代形成安全生态。 |