2012-07-25
谷歌2月份在其Google Play商店推出了名为Bouncer的技术,以检查安卓开发者提交的应用程序是否存在恶意代码。在本周即将在拉斯维加斯召开的黑帽大会上,安全公司Trustwave将阐述绕过谷歌bouncer安全检查是完全可能的。
Trustwave的蜘蛛实验室(SpiderLabs)高级安全团队负责人Nicholas Percoco表示,Trustwave的掩蔽技术能通过获得一个恶意程序越过Bouncer检测,该程序今年早些时候在Google Play中被创建。“我们想测试它究竟能做到哪一步,”他在描述Trustwave作为注册安卓开发商创建名为"SMS Blocker"的应用程序时说,“当该应用程序被下载到智能手机上时,它会窃取联系方式、短信和照片,基本上能获知这台设备上的任何东西。该程序还能使手机访问恶意网站或发出拒绝服务攻击。”
Percoco提醒道,Trustwave故意选择SMS作为其对付谷歌Bouncer的测试项目,是因为它们很多还存在于Google Play中,对SMS应用程序的定价很高,不太可能有人真正购买并下载它。越过Bouncer获取恶意程序两个多星期后,Trustwave说,它已经证实,复杂攻击能逃避这样的恶意软件检测工具。
Percoco还说,Trustwave与谷歌联系后与之分享了这一发现,在他看来,谷歌是个能与之共事的伟大的组织。
在黑帽大会上聚焦于“逃避攻击”话题的还有Stonesoft,它将发布名为防逃避系统(Evasion Prevention System)的产品。据Stonesoft高级副总裁Richard Benigno介绍,该产品能检测并防止高级持续性威胁(APT)。
巧用WPS校园版制作带拼音课件
2011-06-22
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
腾讯开放平台VS Facebook开放平台
2011-06-22
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
梦幻模拟战官服下载v6.13.2110 安卓最新版
角色扮演 1.95G
下载天龙八部手游8868版下载v1.133.2.2 安卓版
角色扮演 1.97G
下载天龙八部游戏下载v1.133.2.2 安卓手机版
动作闯关 1.97G
下载天龙八部手游果盘端下载v1.133.2.2 安卓版
角色扮演 1.97G
下载海贼王燃烧意志官方版下载v3.3.0.492700 安卓正版
角色扮演 1.56G
下载宝宝巴士安慰小宝宝下载v9.87.00.01 安卓版
其它手游 98.0M
下载乐乐捕鱼任达华官方正版下载v10.2.0.0 安卓3d版
休闲益智 579.4M
下载巨兽战场手游下载v3.1.9 安卓版
射击枪战 1.87G
下载放置江湖官方正版下载v2.1.01 安卓版
下载
口袋吉伊卡哇游戏(Chiikawa Pocket)下载v1.3.0 安卓国际版
下载
仙剑奇侠传官方手游下载v1.1.86 安卓最新版本
下载
文豪与炼金术师游戏(文アル)下载v1.1.60 安卓版
下载
新盗墓笔记正版手游下载v1.215.890111 安卓版
下载
宝宝爱交通工具游戏下载v9.87.00.01 安卓官方版
下载
北凉悍刀行互通手游下载v1.98.2.003 安卓版
下载
三国志幻想大陆2枭之歌新版本下载v0.0.18 安卓版
下载