隨著移動網際網路+產業的高速發展及智慧移動終端全面普及,移動App已經無處不在,據統計,2018年我國網民數量達到了8.29億,手機網民佔比98.6%,截止2018年12月,我國手機App總量達到449萬款。手機APP在方便了人們生活之餘,也帶來了巨大的安全隱患。
在網路資訊保安體系建設過程中,移動安全容易被大家所忽視,大量安全人員對移動安全風險形勢存在誤判,往往片面的認為做好APP加固即可萬事大吉,殊不知移動安全仍然面臨著大量的業務安全風險。網易易盾憑藉多年移動安全服務經驗深入金融、遊戲、電商、政企、社交等行業進行風險態勢研究,洞悉移動安全的風險來源已經從最初的被解包逆向分析、動態除錯攻擊,演變成利用業務邏輯漏洞實現業務作弊攻擊。
靜態攻擊風險,Android手機APP使用的Java開發語言,導致APP很容易被反編譯逆向分析原始碼,出現被破解、篡改、廣告植入、二次打包、仿冒/釣魚應用等風險。
業務作弊攻擊,企業大量業務已經由線下及Web端轉至手機APP端,目前地下黑灰產通常在APP註冊、登入、營銷活動場景進行批次化、機器化作業,威脅平臺利益和使用者賬號安全。
移動安全解決之道
作為國內領先的移動安全服務商,網易易盾推出了集移動應用加固、風險監控及業務反作弊的一站式綜合解決方案,讓企業能夠透過主動防禦的方式,抵禦各種移動端威脅。
移動應用加固保護
易盾在移動應用安全領域深耕多年,針對移動應用各種安全風險,透過業內領先的加固技術為移動應用提供安全保護,有效防禦針對移動應用的逆向分析、二次打包、程式碼篡改、應用釣魚、記憶體注入、動態除錯、資料竊取、交易劫持等惡意攻擊行為,為App的安全保駕護航。
覆蓋多平臺的移動APP加固技術,對抗各種攻擊:
支援多平臺的應用加固保護——靜態保護
目前網易易盾移動應用加固方案已服務上千家企業,覆蓋政企、金融、社交、新媒體、網際網路、遊戲、軌道等多個行業,包括挖財、網易金融、網易雲課堂、百視通、杭州市民卡、天翼文化、天虹、西山居等內外部客戶。
風險監控
針對APP在執行過程中的環境和使用者操作行為不可控等問題,網易易盾也推出了集事前檢測、事中防禦、事後追溯及預測為一體的移動應用智慧風險監控解決方案,使企業由傳統的被動防禦轉變為主動防禦,防範各種應用執行過程的動態攻擊。
移動應用智慧風險監控——主動防禦
- 易盾移動應用智慧風險監控透過在應用中植入安全探針,實時感知應用在執行過程中遭受的各種攻擊行為,如程式破解、程式外掛、模擬器、裝置資訊篡改、注入攻擊、除錯行為、位置欺詐、攻擊框架軟體等;
- 支援企業級定製安全策略實時攔截、阻斷各種攻擊行為。同時具備程式破解檢測能力,驗證應用加固是否被破解,實現主動檢測及響應,與加固保護聯動進一步提升應用安全強度;
- 透過採集裝置維度和業務維度等多層次資訊生成可識別的唯一裝置指紋ID,實現對攻擊行為的追溯,記錄攻擊過程進行安全分析,方便預測攻擊行為,最終達到及時預警並輔助企業完善現有安全防護手段。
目前,網易易盾與哈囉出行就移動應用智慧風險監控已達成合作,助力“哈囉出行”APP對抗各種執行動態攻擊,打造安全出行。未來網易易盾還將朝著IoT、AI、車聯網等領域深入場景研究,為企業提供更優質的應用安全解決方案。
業務反作弊
網易易盾依託團隊20年的技術積累及對網易集團內部數十條業務線的安全保障經驗,擁有海量特徵庫和成熟的安全風控體系,並結合超強雲端計算及領先的人工智慧技術,提供覆蓋移動端業務安全服務。
覆蓋多業務場景反作弊——安全風控體系
網易易盾業務反作弊整合了多年技術積累的人機識別、大資料分析,對使用者身份、行為操作進行分析,有效區分正常使用者、羊毛黨、機器、程式,從而保證活動良性舉行。在判定使用者身份上,透過客戶提交的業務資料,包括不限於賬號、郵箱、手機號、註冊時間、IP等,並結合裝置DNA指紋系統等進行大資料分析、名單篩選,最終阻止透過作弊裝置、作弊IP、作弊手機號、作弊賬號等展開的作弊行為。同時,在人機識別方面,透過使用者的操作頻率、行為軌跡等分析使用者,篩選掉機器、程式及人工羊毛黨。
目前,網易易盾業務安全風控方案不僅為網易內部產品提供安全支撐,還服務了大量外部客戶,包括羅技兄弟、大為文化、天脈聚源、中電博亞、汽車之家、新藍網、南方航空等。
結束語:
易盾的安全解決方案可適應當前複雜多變的移動網際網路威脅環境,能夠有效幫助企業建立事前、事中、事後的風險控制,提高企業風險管控能力。