日前,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏
日前,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。不仅在业界首次提出了移动端“切面防御”的安全设计理念,同时分享了业界首个小程序平台漏洞自动化挖掘工具。
据了解,BlackHat被公认为国际信息安全行业的顶级会议,每年都有来自全球的数万名白帽黑客、安全厂商、高校学者、甚至政府部门等安全从业人员参加。
近年来,小程序作为一种有巨大商业价值的移动端技术创新,在中国已有数亿用户,各大厂商都有自己的小程序平台。虽然小程序为大家带来了便利,不过也带来了新的安全挑战。小程序允许移动APP运行外部开发者的小程序代码,风险面更大,一些恶意小程序甚至可以对运行小程序的APP带来安全风险。

针对这个问题,支付宝安全实验室分享了M-ADSheild,一种基于“切面防御”思想的移动APP安全框架,用于纵深防御包括小程序在内的多种移动安全风险。通过“安全切面”能对移动APP的关键代码和核心逻辑进行保护,对攻击行为进行防控,实时保护用户的安全。同时支付宝安全实验室分享了名为MPFuzzer的小程序平台漏洞自动化挖掘工具,通过智能产生大量异常小程序代码来测试小程序平台技术栈的安全性,可以自动化的发现小程序技术栈中的漏洞,大幅提升小程序平台的安全性。
专家介绍,此次支付宝安全实验室提出的移动端“切面防御”理念,填补了业界移动安全架构纵深防御体系设计的空白,有利于行业整体安全水平的提高,保障普通消费者和厂商企业的生态安全。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。
为您推荐
据台媒报道,供应链传出,台积电凭借先进制程挤下三星,拿下苹果5G相关射频(RF)芯片订单,最快有望应用于今年推出的新一代iPhone 14。 对此,台积电不评论单一客户订单动态。市场人士分析,相关芯片将采用台积电6纳米制程生产,预期年需求将超过15万片。业
最近这段时间,各大手机厂商已经开始发力真正意义上的 2022 年度旗舰机型 了。 一方面,各种具备顶级性能、顶级影像、全新快充技术和全新外观设计的新机开始集中发布或预热;另一方面,伴随着这些新机的发布,上游的芯片厂商也开启了新一轮的 5G 旗舰 SoC 的
此次会议就贯彻落实《实施方案》提出了相关要求。按照《实施方案》,全国一网整合将按照行政推动、市场运作,统一部署、分类进行,统筹兼顾、积极实施的基本原则,由中国广播电视网络有限公司联合省级网络公司、战略投资者共同发起,组建形成中国广播电视网
据报道,爱立信试图阻止巴西经销商转售苹果 iPhone 等产品,这是其与苹果就一系列 5G 专利持续进行法律斗争的一部分,与此同时,苹果正试图利用三星先前的努力使爱立信的十项专利失效。 在整个去年的 12 月和今年的 1 月,爱立信和苹果的专利战一直在升级,
5G核心技术芯片领域的竞争愈加激烈。为了争抢更多市场份额,主要芯片厂商各显其能,纷纷推出新产品。 美国高通在世界移动大会取消的情况下,线上展示了与5G相关的最新产品和研究成果,更新换代趋势明显。 高通第三代5G基带芯片X60是全球首个5纳米制程基带芯