- 1、本文档共46页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Android软件安全.pdf
Android软件安全
攻防研究现状
肖梓航(Claud)
ISF2012•上海
关于我
肖梓航(Claud)
安天实验室 高级研究员
– 移动反病毒、移动软件安全研发
– 提供移动安全资源、资讯和知识
ISF2012•上海 Android软件安全攻防研究现状 - 肖梓航 2
纲要
攻 统计数据
案例学习
防 安全开发方法
发现安全漏洞
自动化漏洞挖掘 研
攻击缓解技术 究
开放问题
ISF2012•上海 Android软件安全攻防研究现状 - 肖梓航 3
统计数据
ISF2012•上海 Android软件安全攻防研究现状 - 肖梓航 4
CVE
80
69
70
60
50
40
Android软件漏洞数
30 25
20
10 5
0
2010年 2011年 2012年
ISF2012•上海 Android软件安全攻防研究现状 - 肖梓航 5
乌云
60
53
50
40
30 Android软件漏洞数
24
iOS软件漏洞数
20
10
2 3 3
0
0
2010年 2011年 2012年
ISF2012•上海 Android软件安全攻防研究现状 - 肖梓航 6
CCS’12论文
• 使用SSL通信的流行软件中:
– 1074个接受所有证书或主机名,可以MITM
– 约41%可以有效攻击
– 影响3950万-1.85亿用户
– 包括American Express, Diners Club,
Paypal, bank accounts, Facebook, Twitter,
Google, Yahoo, Microsoft Live ID, Box,
WordPress等
来源:S. Fahl, M. Harbach, T. Muders, M. Smith, L. Baumgärtner,
and B. Freisleben, “Why eve and mallory love android: an
analysis of andr
您可能关注的文档
- ami--el-nino-de-las-estrellas星星的孩子)西班牙语原版).pdf
- AML8726-MX TTL Display User Guide 20120416.pdf
- AML8726_MID_sch.pdf
- AMLCFT规则:对低收入人群金融服务供应商的影响.pdf
- AMR客户经理营销管理系统.pdf
- AMS-QQ-A-225B 中文版 铝和铝合金轧制、拉拔或冷精整棒料、条料、线材或异型材.pdf
- AM真菌对白芷抗旱性和药用成分含量的影响.pdf
- AM真菌生长发育影响因素及其对植物作用的研究.pdf
- An error analysis of camera translation direction estimation from optical flow using linear.pdf
- An FPGA based Object Detector.pdf
文档评论(0)