移動支付、網(wǎng)上購票、網(wǎng)絡(luò)云盤……這些移動平臺上的應(yīng)用軟件正逐漸成為我們生活的一部分。但看似安全的他們其實背后隱藏著很大的信息安全隱患。
來自蘇州的web及移動應(yīng)用漏洞檢測服務(wù)團隊研發(fā)的基于web及移動應(yīng)用的軟件,憑借著邏輯漏洞檢測這一核心技術(shù),可以提供更加有效的安全防護,讓人們在使用應(yīng)用程序的過程中避免隱私的泄露。
以智能手機為代表的移動平臺,越來越多地應(yīng)用于商業(yè)、健康醫(yī)療、居家安全,但其安全性卻受到惡意軟件的威脅。據(jù)統(tǒng)計,目前威脅網(wǎng)絡(luò)安全的活躍組織已超過300個,相比2011年增4倍,95%的網(wǎng)站有安全漏洞。
目前市場上的一些安全軟件都是事后監(jiān)測,而web團隊設(shè)計的產(chǎn)品則是可以事先對軟件的信息安全性作出評估。“我們的產(chǎn)品開發(fā)的核心其實就是邏輯漏洞檢測,就是像我們平時上下文檢索的方式,可以在信息泄露前發(fā)現(xiàn)問題。”團隊創(chuàng)始人王碧波說,很多情況下,一些軟件本身不存在信息安全威脅,但由于其自身的漏洞,易于被一些惡意軟件趁虛而入,獲得窺探手機隱私的權(quán)限,在一些軟件升級的過程尤其頻繁發(fā)生。
“市場上現(xiàn)有的產(chǎn)品都不保護系統(tǒng)設(shè)計缺陷,也不能提供邏輯漏洞安全保護。”他坦言道。web團隊還建立了新型的漏洞數(shù)據(jù)庫,與傳統(tǒng)的漏洞數(shù)據(jù)庫相比,它屬于“自學習型漏洞掃描”,能夠提供實時修復(fù)和防護,團隊自主開發(fā)的漏洞掃描工具還能主動發(fā)現(xiàn)大量的平臺級漏洞。
王碧波介紹說,web團隊共有10名人員,主要的技術(shù)成員來自美國,多次獲得美國信息安全大獎。目前,web團隊已經(jīng)開發(fā)出了漏洞檢測服務(wù)和安卓系統(tǒng)防護平臺。他們推出的“安全升級”的軟件,專門監(jiān)測系統(tǒng)升級中發(fā)現(xiàn)的安全缺陷。在3月內(nèi), 該軟件在安卓應(yīng)用商店內(nèi)被下載116933次,被美國媒體稱為“必須擁有的手機安全軟件”。