<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院“SDK安全專項行動”第五期正式啟動

    VSole2022-08-10 15:30:10

    2021年6月,中國信息通信研究院(以下簡稱“中國信通院”)安全研究所發起“SDK安全專項行動”,緊跟信息技術發展趨勢,依托數據安全、移動安全等領域的深厚積累,通過前瞻研究和實踐探索,形成了覆蓋安卓(Andriod)及iOS系統的完整SDK安全測評方案和指標體系,迄今已有50余款SDK產品參與測評,相關工作得到業內積極反饋和廣泛認可。2022年7月,“SDK安全專項行動”第四期圓滿完成,期間來自11家企業近二十款產品通過檢驗并獲頒證書。

    面對日益復雜的安全形勢,為滿足SDK行業發展需求,中國信通院正式啟動“SDK安全專項行動”第五期,歡迎咨詢報名(咨詢郵箱:xieboyan@caict.ac.cn)。“SDK安全專項行動”將持續聚焦熱點問題與行業動態,致力于促成“安全開發、方便集成、放心使用”的SDK產業生態,滿足SDK廠商、App開發者、最終用戶多方需求,助力行業健康發展。

    1. 行動目標

    輸出科研積累,助力開發者發現產品安全問題,提早部署防范,提升產品安全水平。

    匯聚多方經驗,建立標準化SDK安全測評流程與檢驗環境,推動行業健康有序發展。

    2. 測評范圍

    (1)本項目測評對象為安卓(Android)及iOS系統環境下SDK產品,包括企業自研自用及各類第三方SDK。

    (2)本項目測評范圍覆蓋SDK基礎安全、數據存儲安全、數據交互安全、重要組件安全、代碼及資源文件安全5大方面。

    (3)本項目測評方案及環境由中國信通院依據相關標準制定、搭建。

    3. 測評流程

    第一步:填寫報名表,發送至xieboyan@caict.ac.cn(郵件主題:SDK專項報名(第五期)-企業名);

    第二步:雙方溝通技術測評排期,準備送檢資料,達成協議;

    第三步:SDK樣本及說明文檔送達,測評人員查驗樣品信息一致性后開展測評。    

    聯系人:

    王老師 wangdanhui@caict.ac.cn

    解老師 xieboyan@caict.ac.cn

    鐘老師 18631643906

    2022年6月7日至7月7日,中國信通院SDK安全專項行動第四期(第4批)共4款產品通過專項行動檢驗并獲頒證書,特此公布如下:

    SDK安全專項行動第四期(第4批)通過產品信息(Android系統)

    (排名不分先后)

    SDK安全專項行動第四期(第4批)通過產品信息(iOS系統)

    (排名不分先后)

    sdkios系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年7月,“SDK安全專項行動”第四期圓滿完成,期間來自11家企業近二十款產品通過檢驗并獲頒證書。面對日益復雜的安全形勢,為滿足SDK行業發展需求,中國信通院正式啟動“SDK安全專項行動”第五期,歡迎咨詢報名。匯聚多方經驗,建立標準化SDK安全測評流程與檢驗環境,推動行業健康有序發展。本項目測評方案及環境由中國信通院依據相關標準制定、搭建。
    GoldPickaxe.iOS 采用了一種全新的分發方式,利用 Apple 的移動應用測試平臺 TestFlight 進行傳播。平臺將其刪除后,攻擊者采用多階段的社會工程學方式說服受害者安裝移動設備管理(MDM)配置文件,借此完全控制受害者的設備。
    隨后谷歌以Apache開源許可證的授權方式,發布了Android的源代碼。在Android安裝或更新App時,系統首先檢驗App簽名,如果App未簽名或簽名校驗失敗,安裝操作將被拒絕。簽名利用摘要和非對稱加密技術技術確保APK由開發者發布且未被篡改。Android系統優先選擇其所支持高版本簽名進行校驗,當不存在高版本簽名時則向下選擇。
    近年來,以智能手機及其周邊設備為代表的智能移動終端迅速普及,但涉及智能移動終端信息安全問題的相關報道也呈現上升趨勢。通過以當前智能移動終端與信息安全發展現狀為出發點,梳理智能移動終端信息安全功能的發展歷史,總結平臺結構的主要特征,論述了智能移動終端信息安全風險現狀及對策,展望未來信息安全風險的研究方向。
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    2020年3月9日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2020年第1號),全國信息安全標準化技術委員會歸口的國家標準GB/T 35273-2020《信息安全技術 個人信息安全規范》完成修...
    安全公司Snyk的專家在廣告SDK中發現了惡意代碼,該SDK在Apple App Store提供的1200多個iOS應用程序中使用。 安全公司Snyk的專家在由中國移動廣告平臺提供商Mintegral的SDK中發現了惡意代碼,該惡意代碼被稱之為“Sour...
    Google Play和APP Store作為我們日常生活中最耳熟能詳的兩大應用商店,在提供便利的同時,也藏匿著諸多安全風險。Google Play因其寬松的網絡環境,成為了惡意軟件繁育的溫床。而蘋果生態雖然是出了名的“干凈”,但也難逃惡意軟件的偽裝。
    一種新的反欺詐系統,用于掃描支付卡,并在各種性能的移動設備和硬件配置中都能很好地工作。
    針對香港iOS用戶進行水坑攻擊的LightSpy惡意軟件,近日被發現嵌入在來自20臺活躍服務器的安卓植入體Core(核心)及其14個相關插件當中,用于攻擊移動用戶。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类