百度亮相2014 RSA 反應用劫持技術獲國際褒獎

2021-01-10 環球網

世界頂級安全大會RSA 2014 亞洲安全峰會於近日在新加坡舉行,來自全球的包括百度、EMC、 Qualys、 PaloAlto Networks、Cisco、中國電信等在內的數百位國際知名安全企業及安全專家參與了此次大會,並針對近年來發展迅速的雲安全、數據安全、移動安全等問題,進行了深入交流,分享最新技術成果。

百度安全實驗室資深研究員周榮譽受邀出席大會,並在會上發表了《Android應用劫持的攻與防》的主題演講。面對Android平臺很多正規應用被劫持的技術難題,周榮譽向與會的同行和展示了百度創新的Safezygote應用反注入解決方案,取得了熱烈反響。

APP劫持技術——手機隱私竊取的幕後黑手

「APP劫持」是近年來在移動端興起的一種非法竊私技術手段,不少惡意開發者通過在正規的應用中植入惡意程序,並使用hook(掛鈎)等技術篡改內存,監視並截獲系統或進程中的各種事件消息,將信息上傳至黑客伺服器,從而竊取用戶社交、支付、銀行帳戶密碼等隱私信息。例如百度安全實驗室最新發現的病毒「聊天剽竊手」,便是將第三方進程注入微信、QQ等應用中,通過hook技術竊取用戶聊天內容及聯繫人信息,帶來嚴重的安全威脅。

據百度《2014年第二季度移動安全報告》顯示,和上一季度相比,僅國內隱私竊取類惡意軟體的比例上漲達到了17.9%,上漲幅度達到了57%。其中「APP劫持」技術的運用,已經成為隱私竊取類惡意軟體發展的一大趨勢。

百度移動安全專家周榮譽指出,「APP劫持」極易發生在root後的手機中。「由於手機root後,手機中的App可以被其他App訪問,從而加大App劫持的概率。一旦這種技術被運用到支付類App裡,就會導致用戶網銀帳號密碼丟失,造成不可估量的財產損失。因此,保護App在運行時不被其他應用注入和劫持成為了移動安全的重要挑戰。」

周榮譽在RSA現場展示了Facebook、招商銀行 APP遭遇劫持的情況。結果顯示,遭遇劫持的Facebook應用在用戶輸入帳號和密碼之後,信息迅速被截獲並且上傳到遠程伺服器。招商銀行網銀APP遭到的劫持更加危險,非法應用偽造網銀帳戶總覽界面,利用webview組件進行「網頁釣魚」,誘騙用戶輸入銀行卡取款密碼等帳戶信息,然後上傳到遠程伺服器。由於webview釣魚操作隱秘,難以被用戶發現,帶來的損失難以預估。

創建可信App運行環境——百度推SafeZygote創新方案

行業內的人都知道,「App劫持」一直是安全界關注的焦點,因此在RSA大會上百度推出的解決方案Safe Zygote讓現場的安全大佬們也眼前一亮。

據介紹,百度Safe Zygote創新方案旨在創建一個安全運行環境,用來保證你的App運行在一個乾淨、可信的安全環境裡,不被注入,不被劫持,保障隱私信息的安全。周榮譽表示:「應對APP劫持,我們必須保護App在運行時不被其他應用注入和劫持,包括在root環境下。我們從創建可信的原始Zygote進程、保護可信的Zygote、讓App從乾淨的Zygote進程調用三個方面,利用反調試、反注入、應用加固的技術來防止正版應用受到第三方程序的幹擾和注入,創造一個安全、可信的APP運行環境。」

Safe Zygote創新方案,吸引了國內外眾多安全廠商高層的關注,同時也受到國際安全專家的好評。美國EMC公司的首席安全分析師Sakthivel Rajendran就表示,百度提出的App安全運行環境的思路非常巧妙,很輕便地解決了App注入和hook等劫持問題,並且能有效地結合企業安全終端的應用場景。除此以外,本次大會的東道主新加坡知名APP加固公司也對百度這一技術深感興趣。

據了解,除了最新提出的Safe Zygote創新方案以外,在應用保護方面,百度移動安全產品百度手機衛士還針對支付類應用推出「4+1安全支付解決方案」,囊括了反惡意、反調試、反注入、反篡改,應用加固五大技術舉措,目前這一技術已經成功應用在了百度支付類產品百度錢包上,保護錢包的安全。而未來這一技術還將開放給第三方支付類企業以及銀行等機構,以保護用戶的「手機錢包」。在國內,百度手機衛士的保護範圍已經覆蓋招商銀行、支付寶、銀聯、中國銀行、財付通、中國建設銀行、恆豐銀行、廣發銀行等22家支付、網銀類應用。

相關焦點

  • 康寧多項技術亮相2014中國國際光電博覽會
    康寧公司(Corning Incorporated)(紐約證交所代碼:GLW)在近日開幕的2014中國國際光電博覽會(CIOE)上展出了一系列突破性創新技術。
  • 百度百科權威網址指向黃網,再次引出網址劫持黑產
    然而仔細研究就會發現,此問題的焦點在於百度百科上 2012 年由用戶提交的文獻連結在 2018 年被黑產劫持,指向了不良網站,換句話說,百度無形中為黑產背了鍋。經了解,非法獲利者可以通過在網站頁面載入js或web伺服器內植入代碼,導致整個網站跳轉到其他網頁,一般為賭博或色情內容,而黑產劫持的受害者更多是政府、學校網站。
  • 百度大腦硬核抗疫榮登國際權威智慧財產權雜誌 盡展AI領先風範
    近日,中國國家知識產權局發布第二十一屆中國專利獎授獎名單,百度憑藉知識圖譜專利獲評銀獎,深度問答、晶片、無人車相關3件專利獲評優秀獎,共計4項大獎,位列人工智慧領域專利獲獎數量第一。此外,百度還以AI力量參與對抗新冠疫情的技術落地案例,榮登世界智慧財產權組織(WIPO)的官方雜誌《WIPO Magazine》。
  • 百度大腦攬獲4項中國專利政府最高獎 人工智慧領域數量第一
    近日,中國國家知識產權局發布第二十一屆中國專利獎授獎名單,百度憑藉知識圖譜專利獲評銀獎,深度問答、晶片、無人車相關3件專利獲評優秀獎,共計4項大獎,位列人工智慧領域專利獲獎數量第一。此外,百度還以AI力量參與對抗新冠疫情的技術落地案例,榮登世界智慧財產權組織(WIPO)的官方雜誌《WIPO Magazine》。
  • 百度人工智慧的技術處於什麼水平
    打開APP 百度人工智慧的技術處於什麼水平 發表於 2019-06-19 16:46:13 昨天,在德國法蘭克福舉行的國際超級計算大會發布了全球超算500強最新榜單:中國境內有219臺超算上榜,美國以116臺位列第二,中國超算上榜數量連續第四次居第一。 計算力是科技公司發揮價值的基礎。比如被譽為未來社會最大推動力的人工智慧技術,就需要強大的計算力、海量的大數據和先進的AI算法三位一體協同發展。
  • 基於RSA加密算法的隨機區塊鏈
    伺服器生成撤回函數(gameId,rsaSign)例如:7.伺服器發送一個調用事務到智能合約中(broadcast InvocationTX)。該事務包含了一個調用以生成撤回函數。(gameId, rasSign):該函數是含有 game id 以及RSA籤名的唯一id,因此籤名保證了其不可篡改性。
  • 眾多安防產品和技術將亮相上海國際建築智能化展
    眾多安防產品和技術將亮相上海國際建築智能化展 2014-02-12 14:37:48 來源:CPS中安網
  • 科普問答 | 現有的量子計算機能否破解rsa等商用軍用加密技術?
    群友問:現有的量子計算機能否破解rsa等商用軍用加密技術?實用型的通用量子計算機能做出嗎?如果不能,是因為計算原理導致的嗎?——引用來源:百度 在計算複雜度理論中,通常把需要多項式時間的算法視為快速計算。多項式時間是指一個大小為N的問題的求解時間不大於N的多項式倍數(N,k為常數)。指數時間指的是求解一個大小為N的問題所需要的計算時間按N的指數倍成長(k,k>1)。需要指數時間或次指數時間的算法都被認為是慢的算法。
  • 百度地圖汽車版牽手吉利星瑞亮相廣州車展,多功能首發不容錯過
    11月20日,第十八屆廣州國際汽車展覽會拉開帷幕,各大汽車品牌集中亮相。吉利2021年度車"星瑞"高調亮相,吸引了眾多參觀者駐足。值得注意的是,此次星瑞搭載了百度地圖汽車版,以行業領先的車機配置,重新詮釋了"新科技、新生活"的展會主題。
  • 百度機器翻譯獲國家科技進步獎
    1月8日,2015年度國家科學技術獎勵大會在人民大會堂舉行,百度機器翻譯項目獲頒國家科學技術進步獎二等獎,這是該獎項首次出現網際網路巨頭(BAT)的身影。   機器翻譯一直被公認為人工智慧領域最難的課題之一,百度機器翻譯的突破性成果,使我國掌握了網際網路機器翻譯的核心技術,佔領了技術制高點。
  • 百度地圖汽車版攜手吉利星瑞亮相廣州車展,「2021中國年度車」太吸...
    百度地圖汽車版攜手吉利星瑞亮相廣州車展,「2021中國年度車」太吸睛!11月20日,第十八屆廣州國際汽車展覽會拉開帷幕,各大汽車品牌集中亮相。吉利2021年度車"星瑞"高調亮相,吸引了眾多參觀者駐足。值得注意的是,此次星瑞搭載了百度地圖汽車版,以行業領先的車機配置,重新詮釋了"新科技、新生活"的展會主題。
  • 張亞勤退休百度,技術極客回歸學術生涯
    張亞勤是百度正式推出「高管退休計劃」後申請加入的第一位高管。五年任職,對於走在戰略轉型期的頭部科技公司而言,並不算短。2014年9月,張亞勤加入百度時正值百度氣勢如虹。時年Q3財報裡,其移動端流量已經超過PC端,與此同時,轉型期對百度正摩拳擦掌駛向全面布局O2O的前夜。
  • 自研晶片+自主AI框架,百度CTO王海峰攜百度大腦6.0亮相
    百度大腦6.0完整圖景虛擬人互動,讓我們直觀地看到了百度大腦一個應用,但百度大腦驅動的,不止於此。本屆大會上亮相的百度無人車、小度音箱、度曉曉,背後的技術支持,都來自百度大腦。包括我們手機裡安裝的百度輸入法、地圖、搜索,背後也是靠百度大腦的AI技術。
  • 機器翻譯七十年:百度領跑神經網絡翻譯時代
    近兩年,神經網絡機器翻譯(Neural Machine Translation, NMT)技術異軍突起,取得了翻譯質量的大幅躍升。12月21日,在百度機器翻譯技術開放日上,百度技術委員會聯席主席、自然語言技術負責人吳華博士表示,基於領先的人工智慧、神經網絡以及自然語言處理技術,百度早在1年多以前就率先發布了世界上首個網際網路NMT系統,引領機器翻譯進入神經網絡翻譯時代。
  • 百度2014年度搜索風雲榜發布
    12月17日,百度沸點2104搜索風雲榜正式公布榜單:包括十大社會熱點,十大焦點人物,十大移動熱搜景點等21個子榜單。榜單顯示:2014年度最熱事件是世界盃,最火的人是楊冪。四年一度的世界盃,百年也難遇的馬航事件都在2014年留下是很深的印記。世界盃期間,熬夜看球幾乎成了上班族和學生黨的必備內容。
  • 為什麼說美國CIA劫持了馬航MH370?
    本號在前面文章指出,根據形名學原理查看衛星地圖,2014年在越南上空一帶失蹤的馬航MH370航班是被人劫持了,飛機當時被劫持到印度尼西亞蘇拉威西島的一個廢棄軍用機場塞科機場(SEKO,蛇寇地區),乘客們被要求脫光了衣服走下飛機,最後的歸宿很可能是被送到當地的普殺卡公司做漁業奴工。(詳見《速去解救!
  • 中國科學家沈樹忠獲地層學國際最高金獎
    中國科學家沈樹忠獲地層學國際最高金獎 2019-07-06 04: 2019年07月06日 04:51 來源:光明日報 參與互動    我科學家沈樹忠獲地層學國際最高金獎
  • 國際自動駕駛巨頭亮相深圳EVAC 2019
    在上遊技術發展及政策的推動下,行業領導者也都將2019年視為自動駕駛投入運營的關鍵年,做好長跑準備。逐漸升溫的產業熱度,在以齊聚未來汽車產業鏈為目標、助力產業探索未來汽車新模式的深圳國際未來汽車及技術展(EVAC 2019)上也可見一斑。
  • 百度世界2020大會硬核來襲!百度智能語音交互技術重磅迭代
    9月15日,AI領域的行業盛會「百度世界2020」大會於線上隆重召開,一大波硬核技術襲來:百度創始人、董事長兼CEO李彥宏與總臺央視主持人康輝「虛擬人」亮相、顛覆搜索形態的「度曉曉」、沒有駕駛員的「全自動駕駛」、各行各業賦能案例……既有硬核技術,又有「接地氣」的落地應用。
  • 訪問A網站卻被強制打開B網站 上網被劫持怎麼辦?
    但據用戶最近的反映和記者的調查,「瀏覽器主頁劫持」「流量劫持」等現象依然猖獗,損害著廣大網民的權益。在複雜的網際網路技術面前,用戶仍居弱勢地位,不時遭遇技術霸凌、個人隱私被侵犯和網絡安全風險等問題。  我的瀏覽器主頁怎麼了?