在黑帽大年夜會上,手機(jī)安然廠商遭到了“白帽黑客”(編注:指的是合法利用黑客手藝以測試收集和系統(tǒng)的機(jī)能來鑒定它們可以或許承受進(jìn)侵的強(qiáng)弱程度的特別人群)的高度存眷。
這些手機(jī)安然廠商正在不竭立異解決手機(jī)威脅的各類編制,而這些應(yīng)敵手機(jī)威脅的解決方案與基于臺式機(jī)和筆記本電腦系統(tǒng)的安然軟件截然不合。
草創(chuàng)公司FatSkunk的工程副總裁Guy Stewart稱,經(jīng)由過程監(jiān)控文件勾當(dāng)來探測歹意軟件的殺毒軟件對簡便的移動(dòng)設(shè)備來講顯得過于“粗笨”。FatSkunk為呵護(hù)移動(dòng)設(shè)備安然成立了一個(gè)全新的解決方案。當(dāng)然今朝智妙手機(jī)的計(jì)較能力在逐年增加,可是這也導(dǎo)致了手電機(jī)池的電量耗損愈來愈快。
在2013年黑帽大年夜會上,Stewart向與會者介紹了FatSkunk的解決方案。該方案將對設(shè)備的系統(tǒng)緩存實(shí)施監(jiān)控,經(jīng)由過程測量微細(xì)改變來發(fā)現(xiàn)是不是存在歹意軟件。安裝在移動(dòng)設(shè)備上由公司自立研發(fā)的“微內(nèi)核”將用于措置認(rèn)證法度,檢測系統(tǒng)的完全性,并成立一個(gè)信賴根。
Stewart的方案將設(shè)備的物理屬性和位移法道理連絡(luò)到了一路。它們會不雅察設(shè)備在正常環(huán)境下有多少緩存和利用了多少緩存,并將這些數(shù)據(jù)與存在歹意軟件的環(huán)境進(jìn)行比對。
在為期兩天的黑帽大年夜會簡報(bào)上,安然研究人員分享了報(bào)復(fù)打擊安卓設(shè)備、在60秒內(nèi)節(jié)制iOS設(shè)備,和經(jīng)由過程報(bào)復(fù)打擊蜂窩設(shè)備嗅探和破譯手機(jī)信息的編制。安然研究人員稱,今朝所掌控的信息已逐步清晰地揭示出:手機(jī)威脅生態(tài)圈很可能與臺式機(jī)和移動(dòng)設(shè)備威脅生態(tài)圈截然不合,必需要采納完全不合的防御辦法。