Google Play 应用数量. 安卓平台安全现状 开发者面临的安全威胁 梆梆为开发者提供的服务 内容.

Slides:



Advertisements
Similar presentations
2 想买 iphone 但手头很紧怎么办? 每次充饭卡怎么都排队啊? 我想去银行实习! 如何才能省钱? ! 每月转生活费可以不出手续 费么? 打电话给朋友可以不花钱么? 不能办信用卡,可以直接贷款买东西? 让我的钱变多一些的办法? 什么叫理财? 好玩吗? 潮?
Advertisements

環境游離輻射 ( 六 ) 輻射與核能發電. 媽!這是我上班的 地方-核電廠。 地方好寬闊喔! 聽說日本原子彈爆炸死好幾 萬人,阿榮啊!你在這裡上 班,安全嗎?
第一章 餐饮服务程序 学习目的: 掌握餐饮服务四个基本环节的内容 正确表述和运用各种餐饮形式的服务程序 熟悉并利用所学知识灵活机动地为不同需求的 客人提供服务.
高一年级组家长会. 一、考试成绩分析 二、存在的问题 三、给家长的建议 四、科任教师交流 表扬 1 、 年级组语数外成绩优异同学 ( 年级排名 ) 李 芮第 1 名 吕明洋第 2 名 王 越第 3 名 杨天宇第 4 名 张凯燕第 5 名 李 曦第 7 名 魏书静第 8 名 项春怡第 10 名 郑明明第.
沟通交流 活动有序 内容轻松 文明守纪 团结共进 1. 成立家长委员会, 通知 15 人明天下午 3-5 点五楼报告厅 “ 全面育人教育论坛 ” 2. 介绍附中、年级、班级的规范和要求 日常行为规范,高中学习特点,考试、作业要求 3. 开学以来年级、班级开展的工作及安排 开学以来年级、班级开展的工作及安排.
《小狗包弟 》之 从阅读到写作 学校:和风中学 年级:高一 参赛者:彭龙英. 预习检测一 思考:同学们读完作者与包弟 的故事后,说一说作者所表达的情 感是什么?
綜合所得稅簡介 財政部南區國稅局臺南分局 稅務員 宋雅慧.
1、毛将后代握手言欢泯恩怨 2、美国总统奥巴马访华.
虹膜识别健康养老服务智能系统项目.
大学生安全防范知识 城北派出所 陶燕雄.
远 方 宽厚肩膀,手指干净而修长。 笑声像大海,眼睛里有阳光。 我想象你,一定就是这样。 还没出现,就已对你爱恋;还没遇见,就先有了思念。
探究活动课:互联网+历史素材阅读与研讨 古代中国的选官制度 黄天庆  探究活动课:互联网+历史素材阅读与研讨 古代中国的选官制度 黄天庆 
臺中市政府警察局 婦幼警察隊 小隊長吳敏男、謝豐昌
情境导入: 诚信是金 同学们,这是一个非常经典的故事。请大家思考当小男孩真的遇到狼时,为什么没人去救他呢? 你从中得到了什么启示?狼来了.MP4.
職校、五專群科簡介.
課程地圖 (104年入學-日間部) 校通識核心 專業課程 必修與選修 與管理模組 網路技術 App設計與應用模組 學院通識核心 學院專業核心
欢迎各位家长 同样的心情 一样的期待 初二(2)班家长会.
欢迎各位家长的到来! 沟通 交流 协作 初二 班家长会.
家校同心, 师生同行 ——八(五、六)班家长会.
“他的人生观真是一种‘单纯信仰’,这里面只有三个大字:一个是爱,一个是自由,一个是美。他梦想这三个理想的条件能够回合在一个人生里,这是他的‘单纯信仰’。他的一生的历史,只是他追求这个单纯信仰的实现的历史。” ——胡适《追悼志摩》
欢迎各位家长光临 初二(1)班家长会
学习情境七 领队业务 【学习目标】 了解领队工作职责; 掌握领队的工作程序; 掌握领队的服务要点。 【技能目标】
江苏省工程造价管理协会 工作报告 2015年4月21日 扬州.
北京中医药大学东直门医院 把握“癌”的命脉 祁烁 血液肿瘤科.
101年8月份 嘉義市道路交通安全聯席會報 酒駕行為與肇事現況分析 主講人:內政部警政署交通組科長張夢麟 1.
高校邦在线学习平台 学生学习手册 北京高校邦科技有限公司.
速收简历 速收简历移动APP项目 速收简历团队.
石家庄迅步网络科技有限公司 联系人:张会耀 电话:
让快件更自由! 福州拓牛信息科技有限公司.
103學年度第1階段 志願選填試探後輔導作為 成效檢討與精進建議
活动主题:佛山智造 中国骄傲 随着互联网、云计算、大数据以及移动互联网的快速发展,技术不仅仅是一种工具,正加速重构着品牌的新格局。
荷福威士顿机器人科技有限公司 上海荷福集团
四川省卫生监督移动 执法终端介绍 发言人:陈成身 四川省卫生执法监督总队.
獎補助經預計支用報告 105年.
臺灣農產品生產追溯制度 農糧署 1.
一种营销模式的转型,一种全新的金融房贷模式
App 晶片一甲 4A 林渼茵.
公司登記最新法令、案例解析 經濟部商業司 102 年 9-11 月.
绿豆芽科技 让科技融入生活. 绿豆芽科技 让科技融入生活 让天下没有非互联网的公司 传统行业公司 新型科技公司 绿豆芽科技 产品研发 供应链 渠道 物联网硬件 云计算平台 APP应用 传统优势 竞争力 用户体验 团队由数十名硕士生及博士生组成,有着在德州仪器、中兴等知名企业的工作经历,项目经验丰富。团队成员获得过:电子设计竞赛国家一等奖、“Intel杯”嵌入式邀请赛冠军、“微软创新杯”
Lesson 2 十分钟完成照片雕刻 建议您用大屏幕观看教学,并同时用手机进行操作 官方网站 : cubiio.muherz.com
教務行政資訊系統 簡介 資訊科技中心 資訊系統組 徐振琦
《网上报告厅》使用说明 北京爱迪科森教育科技股份有限公司.
华东理工大学 关于新校园卡功能启用的相关说明 2018年09月07日.
福智 學員平台 2018/6/9 幹部月會 羅東教室.
HyRead中文電子書 操作指南 三民圖書館.
網路遊戲版 幸福農場168號.
淑明女子大學 在哪裡?. 淑明女子大學 在哪裡? 學校週遭 第一次 剛到淑大時?
金蝶KIS商贸同步服务器1分钟教程 1.设置 2.设备授权 3.同步 4.查看日志 5.Android端下载.
人工智能人才培养示范基地建设分享 上海电子信息职业技术学院 邵瑛.
I博导《网店运营》课程教学包 08-网店运营:如何打造爆款.
水足跡調查報告發表 環境品質文教基金會 董事長 謝英士
Ch8 顧客關係維繫 與量化滿意度 陳水蓮 林書旭 楊婷媖 編著.
基于App Inventor的物联网工程导论课程实验设计
數位多媒體整合設計 期中報告 進圖三 高常馨.
金中移动抄表系统培训手册 广西金中软件有限公司 2015年8月7日.
Android TV 建國科技大學 資管系 饒瑞佶 2017/10 V1.
102學年度下學期 班親會 五年仁班 楊曉逸老師.
歹徒透過通訊軟體詐騙手法1-冒用身份 若被害人通訊軟體「允許被加入好友」為開啟狀態 駭侵Google帳戶取得通訊錄
人因設計 阿倫online分析 第四組 組員 : 劉雅欣 黃莉媛 林威志 王畯銨 林倢伃.
第二階段「校園徒步區建置」 執行成果報告.
97年會計業務座談會 課程:代收款系統簡介 報告人:林輝
明日夫子APP 下載流程與操作說明 中大團隊.
為民服務白皮書 台灣電力公司彰化區營業處  彰化區營業處 為民服務白皮書 誠信 關懷 服務 成長 1.
实验课程学习手册.
云控APP说明书 适用于云控平台配置.
云控APP说明书 适用于云控平台配置.
如何著手入門MyLion 如何下載和註冊 讓我們來談談如何確保所有獅友知道如何下載和註冊app。.
歹徒透過通訊軟體詐騙手法1-冒用身份 若被害人通訊軟體「允許被加入好友」為開啟狀態 駭侵Google帳戶取得通訊錄
小米手机的诞生 小米2010年4月成立,是一家专注于高端智能手机自主研发 的移动互联网公司,由前Google、微软、金山等公司的顶尖高
‘人因罪與神隔絕’ 左邊代表每一個人像你和我。 黑暗代表我們的罪。 聖經說: 世人都犯了罪,虧缺了神的榮耀。 (羅3:23)
Presentation transcript:

Google Play 应用数量

安卓平台安全现状 开发者面临的安全威胁 梆梆为开发者提供的服务 内容

安卓平台安全现状 —— 从病毒谈起

91 助手被病毒感染

植物大战僵尸被病毒感染

十大手机病毒共感染 APP 达到 款

重大事件 ——Android 曝出重大签名漏洞 在正常情况下,每个安卓应用程序都会有一个数字签名, 来保证应用程序在发行过程中不被篡改。但目前黑客可以 在不破坏正常 APP 程序和签名证书的情况下,向正常 APP 中 植入恶意程序,并利用正常 APP 的签名证书逃避 Android 系 统签名验证。 签名漏洞导致某个市场所有正版 APP 被植入木马程序,谋 求利益。包含微信、微博、水果忍者、植物大战僵尸、我 叫 MT 、时空猎人、大掌门 ……

新的党派出现 --- 打包党

八门神器 是一款内存修改软件,通用游戏修改工具,可以修改安 卓、 iPhone 、塞班系统内存中的数值和参数,达到修改游戏 HP 、 MP 、金钱等级等作用。 可修改的游戏: 理论上所有游戏,包括模拟器游戏都是可以修改的, 主流的模拟器,如: PS 模拟器、 FC 模拟器、 SFC 模拟器、 GBA 模拟器等等的游戏基本都能修改成功。 安卓平台安全现状 —— 从一个工具谈起

巨大的 利益驱使 不设防 的平台 敏感的 应用

病毒 木马钓鱼 破解篡改 隐私窃取 二次打包信息劫持反向编译广告植入资源替换添加计费数据修改 账号窃取 内购屏蔽

盗版 code 修改(移除、植入 广告等)、资源文件修改 (汉化、替换 UI 、替换链 接等) 破解 : 解除应用内付费内 容限制 改变应用内数据(如宝石、 金币、代币等) 挂马、添加病毒、恶意代 码等 数据篡改 运行时恶意注入:数据侦 听、拦截、窃取、修改、 远程控制 本地数据修改、数据库表 修改 服务器欺骗,向服务器传 送假数据 山寨 名称复制、模仿 ICON 复制、模仿 内容复制、模仿

主要是通过反编译为手段,通过对应用进行反编译,获取应用 code 、资源文件,进行 各种篡改。 资源文件的篡改代码的篡改

修改游戏数据 通过一些修改工具破解游戏功 能,实现在无需付费情况下解 锁全部关卡,并修改金币、等 级等 网络中流传的金币破解教程 例:例: 搜索相关修改攻略,通过 “ 八门 神器 ” 等工具替换、破解游戏中 的等级、金币等数据 通过在手机上运行恶意软件或第三方工具,对应用的运行数据进行捕捉、修改、窃取

你的 App 还在裸奔么? 谁来保护 APP 安全 谁来捍卫开发者权益

国家高新技术企业 · 国家双软企业 ISO9000 认证软件与服务企业 首家获得移动防火墙产品(最高安全级别)资质的公司 红点投资、 IDG 千万美金 B 轮融资( 2012 年 12 月) - 全球领先的移动安全服务提供商 依托 5 项国家级发明专利, 13 项软件著作权 提供 APP 渠道监测及一站式加固服务 选择

渠道监测 山寨数量 盗版情况 应用保护 防盗版 防数据篡改

APP 安全监测 · 渠道山寨、盗版情况 24 小时实时监测超过 100 家 APP 应用商店 / 下载站渠道的安全状况 对新上线的 APP 可从多渠道、多版本、多维度进行监测、识别不同类型盗版,分析盗版类型, 帮助开发者了解 App 的盗版情况 使用 监测前 开发者发现自己的 APP 被盗版 但盗版 APP 应用数量多、分散极广 在 A 商店存在 2 个盗版 篡改原版植入了吸费代码 篡改了 APP 的 2.1 版 盗版 APP 已下载了 5000 次 开发者无法了解 更无从治理和向渠道举报、对用户解释 使用 监测后 帮助开发者实时、自动告知开发者 APP 应用被盗版情况、分布范围 那些渠道存在盗版? 盗版的类型? 盗版的版本? 盗版 APP 的下载量? 让开发者能随时了解 APP 在渠道的安全状况 根据监测数据及时采取安全措施

监测案例之 捕鱼达人 截至 2013 年 4 月 11 日 梆梆安全监测平台对 145 个 APP 应用商店、下载站等渠道进行监测发现 86 个 存在盗版 12 个 严重盗版 47 个 正常渠道 盗版比例 近 7 成 梆梆为开发者提供盗版渠道分析、版本、下载量分析及版本对比经开发者采取紧急安全措施 快速投诉、关闭严重盗版渠道 批量替换存在盗版的渠道 将原版 APP 进行安全加固 盗版比例从近 7 成,整体下降到了不 足 2 成

防盗版 --- 打包党重新打包后程序无法运行 从系统底层对应用代码加密,保护完整性阻止广告、修改、破解、添加病毒等盗版行为 应用 保护前 篡改后可在 APP 中添加广告、恶 意代码,并重新打包,正常运行 试图修改代码、添加广告插件并 重新打包时,运行失败 应用 保护后 梆梆通过安全加固 阻止修改、破解和二次打包行为

防篡改 --- 各种工具无法实现数据篡改 从系统底层对应用运行时存储在内存中的数据进行动态保护,并对本地数据进行加密 保护 应用前 通过破解工具,挂接到代码进 程即后可搜索、篡改数据 保护 应用后 梆梆通过安全加固,可加密 进程阻止搜索、篡改和随意 调用

运行游戏,运行破解工具,查找游戏金币数据 ,找到很多数据. 返回游戏,消耗金币 200 ,查找金币数据 ,找到唯一数据。 修改此项数据,改为 返回游戏,随便购买道具,刷新金币数据,金币为

加固后 App 的初始金额为 500. 通过修改工具,搜索金币数值 500. 修改工具无法获取想要的数据。

注册 -> 提交 -> 自动加固 下载、发布

为 6000 余家移动应用和手机游戏开发者提供 App 安全保护服务 保护 App 数量超过 个 主要合作伙伴: 梆梆安全真正帮助国美在线的无线产品解决了频繁被盗版、山寨的问题,专业的监测报告让我 们能及时了解盗版情况,实时、精准、可靠! - 无线业务负责人 持续增加中

专业的移动应用安全服务提供商; 为开发者提供 “ 一站式 ” 安全服务。