超86%的移動APP存漏洞 阿里安全推聚安全平臺解決方案
作者:佚名
隨著移動互聯(lián)網(wǎng)的迅猛發(fā)展,越來越多的網(wǎng)友成為“低頭族”。在本次峰會上,移動互聯(lián)網(wǎng)的安全也成為與會者關注的焦點。阿里巴巴無線安全首席架構(gòu)師潘愛民發(fā)表了《 “互聯(lián)網(wǎng)+”時代的移動安全實踐”》的主題演講。
7月9日-10日,由阿里巴巴集團和螞蟻金服集團共同發(fā)起的2015阿里安全峰會“天下無賊”在北京召開。本次峰會云集了國內(nèi)信息安全領域1000多名頂尖級別的信息安全從業(yè)者,將圍繞移動安全、云安全、電商金融業(yè)務安全、黑客攻擊防御等用戶最關心的核心安全問題進行研討。
隨著移動互聯(lián)網(wǎng)的迅猛發(fā)展,越來越多的網(wǎng)友成為“低頭族”。在本次峰會上,移動互聯(lián)網(wǎng)的安全也成為與會者關注的焦點。阿里巴巴無線安全首席架構(gòu)師潘愛民發(fā)表了《 “互聯(lián)網(wǎng)+”時代的移動安全實踐”》的主題演講。
潘愛民指出:在移動互聯(lián)網(wǎng)這幾年的發(fā)展,業(yè)務和很多功能和設備走在前面,但是安全卻相對滯后的。目前,移動互聯(lián)網(wǎng)面臨很多以前被忽略的安全問題。移動安全本質(zhì)來講有兩方面的威脅,一個是APP模式,移動應用模式本身造成了挑戰(zhàn)。第二個是業(yè)務欺詐,移動業(yè)務離錢太近,自然會吸引所有的注意力,黑色產(chǎn)業(yè)鏈滲透越來越深。
潘愛民強調(diào):對用戶來講,在移動互聯(lián)網(wǎng)時代用戶的信息安全比PC時代面臨更大的挑戰(zhàn),這是今天移動互聯(lián)網(wǎng)面臨的新的威脅。來自聚安全平臺監(jiān)測的數(shù)據(jù),高達86%的應用存在漏洞,近40%的應用存在仿冒應用。因為阿里今天的業(yè)務已經(jīng)有超過50%轉(zhuǎn)移到移動平臺上。例如不久前的仿冒知名團購網(wǎng)站紅包騙取個人的信息,這是我們實際監(jiān)測到的木馬的行為。
針對移動端APP的風險 聚安全平臺向第三方輸出解決方案
據(jù)悉,2015年初阿里安全部曾試水提供對外輸出服務,為某知名打車軟件APP提供防刷單風控支持,解決垃圾用戶惡意領券行為。該系統(tǒng)針對在微博上通過批量注冊新用戶惡意領券套現(xiàn)可能出現(xiàn)的風險, 通過部署H5人機識別服務,在兩周內(nèi),共識別惡意領券次數(shù)45.6萬次,微博等社交網(wǎng)絡平臺上領券新用戶數(shù)量從12萬張/天降低到1萬張/天,為企業(yè)節(jié)省發(fā)劵成本300多萬元。而這套大數(shù)據(jù)風控體系,將在近期接入阿里的移動安全聚安全平臺,向第三方企業(yè)客戶提供業(yè)務風險防控能力。而背靠阿里巴巴云計算、大數(shù)據(jù)風控系統(tǒng)的聚安全平臺,擁有強大的數(shù)據(jù)與技術支撐,勢必將成為電子商務及支付等相關移動端安全領域的最強護盾。
“阿里聚安全的方向是面向行業(yè)用戶,集風險發(fā)現(xiàn)、風險解決、風險持續(xù)監(jiān)測、業(yè)務風險控制為一體的開放平臺,可一站式解決互聯(lián)網(wǎng)應用的安全問題,我們愿意向全行業(yè)企業(yè)用戶輸出解決方案。”潘愛民表示。
責任編輯:鳶瑋
來源:
阿里巴巴