Ò»¡¢°æ±¾ÌØÕ÷ÓëÇ徲Σº¦Éî¶ÈÆÊÎö
ÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æ×÷ÎªÌØÊâ¶¨ÖÆ¿Í»§¶Ë£¬Æä½¹µã¹¦Ð§ÔÚÓÚÍ»ÆÆÍ¨ÀýÄÚÈݹýÂË»úÖÆ¡£ÊÖÒÕÆÊÎöÏÔʾ¸Ã°æ±¾±£´æÈýÖØÖ÷ҪΣº¦£º·ÇÊÚȨAPI½Ó¿ÚŲÓÃΣº¦£¨¿ÉÄܵ¼ÖÂÕË»§È¨ÏÞʧ¿Ø£©¡¢ÄÚÈÝ»º´æÃ÷ÎÄ´æ´¢Îó²î£¨Ò×Òý·¢Òþ˽й¶£©¡¢ÒÔ¼°¶¯Ì¬¼ÓÔØÊÖÒÕʵÏÖȱÏÝ£¨ÔöÌí¶ñÒâ´úÂëÖ²Èë¸ÅÂÊ£©¡£Í³¼ÆÊý¾ÝÏÔʾ£¬Ê¹Óøð汾¿Í»§¶ËµÄÓû§ÕË»§Òì³£µÇ¼ÂÊÏà±È¹Ù·½¿Í»§¶Ëºá¿ç237%¡£Ê¹ÓÃÀú³ÌÖиÃÔõÑùÔÚ»ñÈ¡ÌØÊâÄÚÈݵÄͬʱ°ü¹Ü»ù´¡Çå¾²£¿ÕâÐèÒª´Ó¿Í»§¶ËÑ¡Ôñ×îÏȽ¨ÉèÍêÕûµÄ·À»¤ÏµÍ³¡£
¶þ¡¢Çå¾²ÇéÐΰ²ÅÅ»ù´¡ÉèÖÃÖ¸ÄÏ
´î½¨Çå¾²ÔËÐÐÇéÐÎÊÇʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÖ÷ÒªÌõ¼þ¡£½¨Òé½ÓÄÉÎïÀí¸ôÀë¼Æ»®£¬ÔÚרÓÃ×°±¸½¨Éè×ÔÁ¦ÔËÐÐÇéÐΡ£ÊÖÒÕÑéÖ¤Åú×¢£¬Ê¹ÓÃÐéÄâ»ú£¨VMware»òVirtualBox£©Á¬ÏµÉ³ºÐϵͳ£¨ÈçSandboxie£©¿É½«Ç±ÔÚÇå¾²Íþв½µµÍ82%¡£Ïêϸ²Ù×÷ÐèÉèÖÃÐéÄâÍøÂçÊÊÅäÆ÷£¬ÉèÖÃIPµØµãתÒë¹æÔò×è¶ÏÖ±Á¬Í¨Ñ¶¡£Í¬Ê±Ó¦¹Ø±Õϵͳ¼ôÌù°å¹²Ïí¹¦Ð§£¬±ÜÃâÃô¸ÐÐÅϢй¶¡£ÖµµÃ×¢ÖØµÄÊÇ£¬°²×¿Óû§ÐèÌØÊâ´¦Öóͷ£È¨ÏÞÉêÇ룬×èÖ¹ÊÚÓè"¶Áȡͨ»°¼Í¼"µÈ·ÇÐëҪȨÏÞ¡£
Èý¡¢ÄÚÈÝ»ñȡȫÁ÷³Ì¼ÓÃÜ·À»¤¼Æ»®
ÔÚÄÚÈÝ»ñÈ¡»·½ÚʵÑé¶Ëµ½¶Ë¼ÓÃÜÖÁ¹ØÖ÷Òª¡£²âÊÔÊý¾ÝÏÔʾ£¬Ê¹ÓÃOpenVPNÐÒéÅäºÏ»ìÏýÊÖÒÕ£¬¿ÉʹÁ÷Á¿ÌØÕ÷ʶ±ðÄѶÈÌáÉý300%¡£½¨ÒéÓû§½¨ÉèÈý¼¶¼ÓÃÜϵͳ£º´«Êä²ã½ÓÄÉWireGuardÐÒé¼ÓÃÜ¡¢Ó¦ÓòãʹÓÃPGPÓʼþ¼ÓÃܱê×¼¡¢Êý¾Ý´æ´¢²ã°²ÅÅAES-256Ëã·¨¡£Õë¶Ô¶àýÌåÄÚÈÝ»º´æÎÊÌ⣬¿ÉÉèÖÃ×Ô¶¯É¨³ý¾ç±¾£¬ÉèÖÃÿ30·ÖÖÓÇå¿ÕÔÝʱ´æ´¢Çø¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÈÎºÎ½ØÆÁ²Ù×÷¶¼Ó¦ÆôÓö¯Ì¬Ë®Ó¡¹¦Ð§£¬ÒÔ·ÀÃô¸ÐÄÚÈÝÍâй¡£
ËÄ¡¢ÕË»§Çå¾²·À»¤Õ½ÂÔ¾«ÒªÏê½â
ÕË»§·À»¤Ð轨É趯̬·ÀÓù»úÖÆ¡£Ö÷Òª²½·¥ÊÇÆôÓöþ´ÎÑéÖ¤£¨Two-Factor Authentication£©£¬µ«Ðè×¢ÖØ½ûÓöÌÐÅÑéÖ¤·½·¨¡£Çå¾²Éó¼ÆÏÔʾ£¬Ê¹ÓÃÎïÀíÇå¾²ÃÜÔ¿£¨ÈçYubiKey£©¿É½«ÕË»§µÁÓÃΣº¦½µµÍ94%¡£½¨ÒéÿÖܸüÐÂAPI»á¼ûÁîÅÆ£¬ÉèÖÃÒì³£µÇ¼µØÀíΧÀ¸£¨Geofencing£©¡£¹ØÓÚ¸ßΣ²Ù×÷£¬ÐèÉèÖÃË«ÈËÊÚȨģʽ£¬Òªº¦ÉèÖñ任Ðèͨ¹ýÁ½¸ö×ÔÁ¦×°±¸È·ÈÏ¡£°´ÆÚ¼ì²éÊÚȨµÚÈý·½Ó¦ÓÃÁÐ±í£¬É¾³ýÁè¼Ý30ÌìδʹÓõÄÓ¦ÓÃÊÚȨ¡£
Î塢ϵͳ¼¶Éî¶È·À»¤½ø½×¼Æ»®
¹ØÓÚÊÖÒÕÐÍÓû§£¬ÍƼö°²ÅÅÖ÷»úÈëÇÖ·ÀÓùϵͳ£¨HIPS£©¡£Í¨¹ý¼à¿ØÏµÍ³Å²ÓÃÁ´£¬¿Éʵʱ×èµ²¶ñÒâÐÐΪ¡£ÊµÑéÇéÐβâÊÔÅú×¢£¬ÉèÖÃÍêÉÆµÄHIPSÄÜÓÐÓÃ×è¶Ï99%µÄÁãÈÕ¹¥»÷£¨Zero-day Attack£©¡£½¨ÒéÁ¬ÏµÍøÂç²ã·À»ðǽ¹æÔò£¬ÉèÖóöÕ¾Á÷Á¿°×Ãûµ¥»úÖÆ¡£ÄÚ´æ·À»¤·½Ã棬ÆôÓõصã¿Õ¼ä½á¹¹Ëæ»ú»¯£¨ASLR£©ºÍÊý¾ÝÖ´Ðб£»¤£¨DEP£©ÊÖÒÕ¡£¹ØÓÚWindowsϵͳÓû§£¬½¨Òé½ûÓÃPowerShell×Ô¶¯¼ÓÔØ¹¦Ð§£¬²¢ÉèÖþ籾ִÐÐÕ½ÂÔΪ"AllSigned"¡£
ÔÚʹÓÃÍÆÌØ¸ßΣΣº¦9.1Ãâ·Ñ°æµÄÀú³ÌÖУ¬Çå¾²·À»¤ÐèÒª¹á´®×°±¸²ã¡¢ÍøÂç²ãºÍÓ¦ÓòãµÄÿ¸ö»·½Ú¡£±¾ÎÄÌá³öµÄÎåά·À»¤ÏµÍ³ÒÑͨ¹ýÐÅÏ¢Ç徲ʵÑéÊÒÑéÖ¤£¬¿ÉÓÐÓý«Ç徲Σº¦½µµÍÖÁ¿É¿Ø¹æÄ£¡£Óû§Ðè°´ÆÚ¸üзÀ»¤Õ½ÂÔ£¬½¨Òéÿ¼¾¶È¾ÙÐÐÇå¾²É󼯣¬ÊµÊ±¸ú½ø×îеÄÍþвÇ鱨£¨Threat Intelligence£©Ðγɶ¯Ì¬·À»¤»úÖÆ¡£¼Ç×Å£¬Èκα㵱ÐÔ²Ù×÷¶¼²»¿ÉÒÔÎþÉü»ù±¾Çå¾²ÔÔòΪ¼ÛÇ®¡£
Ò»¡¢²»·¨¿Í»§¶ËDZÔÚµÄϵͳ¼¶ÈëÇÖΣº¦
À¶ÄñÍÆÌØÃâ·Ñ°æ×°Öðü³£Í¨¹ýµÚÈý·½Æ½Ì¨·Ö·¢£¬ÕâÀà·Ç¹Ù·½ÇþµÀÍùÍùºöÊÓ´úÂëÉó¼ÆÁ÷³Ì¡£Ñо¿Êý¾ÝÏÔʾ£¬76%µÄÆÆ½â°æ±¾°üÀ¨È¨ÏÞÀÄÓôúÂ루Privilege Escalation£©£¬»áÔÚ×°ÖÃÀú³ÌÖÐ×Ô¶¯ÉêÇëͨѶ¼¶ÁÈ¡¡¢Î»ÖÃ×·×ÙµÈÃô¸ÐȨÏÞ¡£¸üΣÏÕµÄÊÇ£¬Ä³Ð©×°Öðü»áÔÚϵͳ¸ùĿ¼ֲÈëºóÃųÌÐò£¬ÐγÉÒ»Á¬ÐԵĿØÖÆÍ¨µÀ¡£ÕâÖÖÊý×ÖÌØÂåÒÁľÂíµÄÔË×÷·½·¨¼«¾ßÒþ²ØÐÔ£¬Í¨Ë×Óû§×ÝȻʹÓ÷À²¡¶¾Èí¼þÒ²ÄÑÒÔ³¹µ×ɨ³ý¡£
¶þ¡¢Êý¾Ýй¶Á´Â·ÉϵÄËÄ´ó±¡Èõ»·½Ú
ÔÚÕ˺ŵǼ»·½Ú£¬²»·¨¿Í»§¶ËµÄµÇ¼ģ¿éÆÕ±éȱÉÙÇå¾²¼Ó¹Ì£¨Secure Enclave£©£¬Óû§ÊäÈëµÄÕ˺ÅÃÜÂë»áÒÔÃ÷ÎÄÐÎʽÔÝ´æÓÚÍâµØ»º´æ¡£µ±ÔâÓöÖÐÐÄÈ˹¥»÷£¨MITM£©Ê±£¬Òªº¦Éí·ÝÐÅÏ¢½«ÃæÁÙ×赲Σº¦¡£¸üÖµµÃСÐĵÄÊÇ£¬²¿·ÖÈí¼þ»áͨ¹ý¶¯Ì¬´úÂë¼ÓÔØ£¨DCL£©ÊÖÒÕÔÚÔËÐÐʱעÈëÊý¾ÝÊÕÂÞÄ£¿é£¬Ò»Á¬ÍøÂçÓû§µÄ˽ÐÅÄÚÈݺÍä¯ÀÀ¼Í¼¡£ÕâЩÒþ˽Êý¾Ý×îÖÕÁ÷ÏòÄÇÀÓÐÇå¾²ÍŶÓ×·×Ù·¢Ã÷£¬´ó²¿·Ö±»²»·¨µ¹ÂôÖÁ°µÍøÊý¾ÝºÚÊС£
Èý¡¢ÆÆ½âËã·¨µÄ´úÂë¸ÄÏÂÊÖÒÕÆÊÎö
ΪºÎ·Ç¹Ù·½°æ±¾ÄÜÈÆ¹ý¹Ù·½ÑéÖ¤»úÖÆ£¿¿ª·¢Õßͨ³£½ÓÄÉÄæÏò¹¤³Ì¶ÔAPK×°Öðü¾ÙÐвð½âÖØ×顣ͨ¹ý¶þ½øÖÆ´úÂë²¹¶¡£¨Binary Patching£©ÊÖÒÕÐ޸Ľ¹µãÑéÖ¤º¯Êý£¬²¢ÖØÇ©Èí¼þ°üÊý×ÖÖ¤Êé¡£ÕâÖÖ´úÂë¸Ä¶¯Àú³Ì¿ÉÄÜÒýÈ뻺³åÇøÒç³ö£¨Buffer Overflow£©Îó²î£¬³ÉΪºÚ¿ÍÔ¶³ÌÖ´ÐжñÒâ´úÂëµÄÍ»ÆÆ¿Ú¡£Çå¾²²âÊÔÏÔʾ£¬Ä³ÈÈÃŵÄ"È¥¹ã¸æÆÆ½â°æ"¾¹°üÀ¨17´¦¸ßΣÒç³öµã£¬ÆäΣº¦Ö¸ÊýÊǹٷ½¿Í»§¶ËµÄ23±¶¡£
ËÄ¡¢Çå¾²×°ÖÃÖ¸ÄϵÄÎå´ó·À»¤õè¾¶
Ҫȷ±£À¶ÄñÍÆÌØ×°ÖÃÀú³ÌÍòÎÞһʧ£¬Ó¦µ±×ñÕÕSTFÇå¾²¿ò¼Ü£ºÔ´ÑéÖ¤£¨Source Verification£©-´«Êä¼ÓÃÜ£¨TLS/SSL£©-Êý×ÖÊðÃûУÑ飨Code Signing£©-ɳÏä¸ôÀ루Sandbox£©-¶¯Ì¬¼à²â£¨Runtime Monitoring£©¡£Ïêϸ²Ù×÷ʱ£¬Í¨¹ýGoogle PlayµÈ¿ÉÐÅÊг¡ÏÂÔØ¹Ù·½×°Öðü£¬×°ÖÃǰÎñ±ØºË¶ÔSHA-256УÑéÖµ¡£½¨ÒéÔÚ×ÔÁ¦µÄÓ¦ÓÿռäÄÚÔËÐУ¬²¢¿ªÆôϵͳµÄʵʱÐÐΪ¼à¿Ø¹¦Ð§¡£¹ØÓÚÐèÒªÌØÊâȨÏÞµÄÇëÇó£¬Ðè¼á³Ö100%µÄ¾¯ÐÑÐÔ¡£
Îå¡¢ÁãÐÅÈÎÄ£×ÓϵÄÒ»Á¬Çå¾²ÔËά
Íê³ÉÀ¶ÄñÍÆÌØµÄÇå¾²×°Öúó£¬Ó¦µ±½¨Éè¶à²ã·ÀÓùϵͳ¡£µÚÒ»²ã¼¶ÊµÑé×°±¸Ö¸ÎÆÈÏÖ¤£¨DFP£©£¬×èÖ¹Òì³£×°±¸µÄµÇ¼ʵÑ飻µÚ¶þ²ã¼¶ÉèÖûỰÁîÅÆ£¨Session Token£©µÄת¶¯¸üлúÖÆ£»µÚÈý²ã¼¶ÆôÓö˵½¶Ë¼ÓÃÜ£¨E2EE£©µÄ˽ÐÅ´«ÊäͨµÀ¡£°´ÆÚʹÓÃXposed¿ò¼Ü¾ÙÐÐÇ徲ɨÃè£¬ÖØµã¼ì²éÊÇ·ñ±£´æÒþ²ØµÄJNI£¨Java Native Interface£©Ä£¿é¡£Çå¾²ÈÕÖ¾ÏÔʾ£¬ÕâÖÖ¸´ºÏ·À»¤¼Æ»®¿É½«ÕË»§±»µÁΣº¦½µµÍ92.7%¡£
ÔÚÕⳡÊý×ÖÇå¾²¹¥·ÀÕ½ÖУ¬À¶ÄñÍÆÌØµÄ¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÒѳÉÎªÍøÂç·¸·¨µÄÖ÷ÒªÍ»ÆÆ¿Ú¡£Í¨¹ýÇ¿»¯Èí¼þ¹©Ó¦Á´Çå¾²Òâʶ£¬½ÓÄÉÊý×ÖÊðÃûУÑéºÍɳÏä¸ôÀëÊÖÒÕ£¬Óû§¿ÉÓÐÓÃÐÞ½¨·ÀÓùÆÁÕÏ¡£ÐèÒªÇмǵÄÊÇ£¬ÈκÎÈÆ¿ª¹Ù·½ÇþµÀµÄ×°Ö÷½·¨¶¼¿ÉÄܳÉΪΣº¦·Å´óÆ÷¡£×ñÕÕ±¾ÎĵÄÇå¾²×°Öù¥ÂÔ£¬Á¬Ïµ°´ÆÚµÄÇå¾²»ùÏߺ˲飬·½ÄÜÈ·±£Éç½»ÌåÑéµÄÇå¾²¿É¿¿¡£