999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

EMM環(huán)境下移動終端風險與檢測研究

2017-03-09 18:02:53◆胡
網(wǎng)絡安全技術與應用 2017年1期
關鍵詞:指令功能設備

◆胡 彬

(天津理工大學聾人工學院 天津 300384)

EMM環(huán)境下移動終端風險與檢測研究

◆胡 彬

(天津理工大學聾人工學院 天津 300384)

隨著移動端的安全日益受到重視,企業(yè)引入EMM系統(tǒng)提升移動端的管理,但有一些針對EMM的獨特攻擊方法,也為企業(yè)移動設備管理系統(tǒng)引入了新的風險。傳統(tǒng)的動態(tài)和靜態(tài)檢測方法可以檢測已知的風險且存在檢測不準確等問題。對于長期、隱蔽的新型持續(xù)攻擊方法很難檢測,針對該攻擊多數(shù)存在惡意的遠程命令執(zhí)行特性,引入邊界網(wǎng)絡檢測的方法,完善現(xiàn)有的檢測措施,提升企業(yè)EMM環(huán)境下的移動終端安全。

邊界網(wǎng)絡檢測; 動態(tài)檢測; 靜態(tài)檢測; 移動設備管理

0 前言

隨著移動端的安全日益受到重視,企業(yè)引入EMM系統(tǒng)提升移動端的管理,但有一些針對EMM的獨特攻擊方法,也為企業(yè)移動設備管理系統(tǒng)引入了新的風險。傳統(tǒng)的動態(tài)和靜態(tài)檢測方法可以檢測已知的風險且存在檢測不準確等問題。文獻[1]提出對于長期、隱蔽的新型持續(xù)攻擊方法很難檢測,針對該攻擊多數(shù)存在惡意的遠程命令執(zhí)行特性,引入邊界網(wǎng)絡檢測的方法,完善現(xiàn)有的檢測措施,提升企業(yè)EMM環(huán)境下的移動終端安全。

1 EMM架構分析

首先分析國內如國信靈通,國外如三星KNOX等主流EMM產(chǎn)品的系統(tǒng)架構和主要功能為分析風險做準備。

1.1 EMM架構構成

EMM系統(tǒng)由企業(yè)移動管理服務器、安全推送服務器、移動安全接入組件構成,安全推送服務器處于公網(wǎng),核心管理服務器,安全推送服務器處于內網(wǎng)。內網(wǎng)還應存在LDAP、郵件、文檔等提供企業(yè)功能的服務器。管理服務器是EMM的核心,與企業(yè)內的先關服務對接并提供策略、指令、資源管理; 部分管理服務器位于云端,由廠商直接提供終端管理服務給客戶。終端側只需安裝客戶端軟件即可,對于部隊或政府部門還需運營商部署專網(wǎng)。

1.2 EMM主要功能(1)終端主要功能

EMM終端主要功能是作為服務器端的探針,可以提供個人與企業(yè)數(shù)據(jù)隔離,還可監(jiān)控用戶的地理位置,使用情況如耗電、流量、是否丟失等,還監(jiān)控用戶的通訊行為如打電話發(fā)送短信的頻率。客戶端還配合完成策略管理,接受服務端的指令,接受并下發(fā)管理策略如地理圍欄、鎖屏、淘汰設備、報警等指令。應用管理功能包括應用黑白名單管理,應用檢測,企業(yè)應用商店,從應用的來源一定程度監(jiān)管設備。

(2)服務端主要功能

EMM服務端為用戶和管理員提供管理和統(tǒng)計的功能。普通用戶可以通過瀏覽器登錄管理界面對遠程設備進行鎖定,查看,方便設備丟失時快速定位等功能。管理員用戶可對企業(yè)內的所有設備的生命周期有效的管理,從上線、使用、注銷、淘汰甚至丟失實時監(jiān)控; 還可對任意單個設備或某群組下發(fā)配置策略或強制命令,配置策略包括時間、地理圍欄、可使用的功能、可用和禁用的應用列表、設備權限等。

引入EMM能有效的過濾低水平的惡意攻擊,EMM使終端安全由保護設備到保護數(shù)據(jù),包括控制企業(yè)數(shù)據(jù)如何在應用間流動,和保障數(shù)據(jù)處于靜止和移動狀態(tài)的安全。但是對于針對性強的惡意攻擊者,其實引入了新的攻擊入口。

2 EMM面臨的風險分析

移動終端安全已經(jīng)引起企業(yè)的注意,針對大型網(wǎng)絡環(huán)境的攻擊技術也不斷升級,目前較為流行的是針對特定團體的長期隱蔽的高級可持續(xù)攻擊方式,針對手機也可以通過http協(xié)議遠程下發(fā)指令,并且長期隱藏,竊取用戶信息作為攻擊企業(yè)的跳板。隨著移動終端在工作中的日益重要,某些企業(yè)會采用新型的安全產(chǎn)品如EMM來鞏固企業(yè)信息安全。使移動設備管理更加集中,但也引入了一些不安全因素,文獻[2]提出黑客利用這些漏洞仍能進行APT攻擊,目前EMM環(huán)境下主要存在以下的問題。

2.1 底層漏洞利用

(1)系統(tǒng)漏洞

目前針對手機的遠程指令主要有監(jiān)聽短消息,獲取通訊錄,通話內容,微信。每個版本的Android系統(tǒng)都會存在底層漏洞,如4.4版本及以下存在webview控件漏洞,由于底層代碼未對某些關鍵部分進行過濾或存在緩沖區(qū)溢出,內核級別的漏洞導致黑客可以遠程惡意執(zhí)行指令無法避免。還有些第三方廠商定制系統(tǒng)在原生代碼上進行界面優(yōu)化或功能拓展,但這些部分可能存在緩沖區(qū)溢出,如小米和華為都存在類似的漏洞,黑客可以通過。應用層指令遠程控制,由于一些遠程指令基于應用層的http協(xié)議,傳統(tǒng)的靜態(tài)檢測與動態(tài)檢測智能檢測已知的行為。

(2)硬件漏洞

某些漏洞存在于硬件,高通芯片曾出現(xiàn)名為Quaroot的漏洞影響超過9億臺設備,黑客利用該漏洞課題提權,該漏洞在無需請求任何權限情況下獲取設備最高權限,為用戶安裝惡意應用,竊取數(shù)據(jù),控制移動終端。由于該漏洞存在于硬件,可以影響底層的內部通信模塊、內核匿名內存共享模塊、核心圖像支持模塊,因此可以影響整臺設備,很難及時的清除或只能更換設備。服務器端若安裝較低版本的windows或linux系統(tǒng)也存在緩沖區(qū)溢出,或者來自于第三方軟件的漏洞威脅。

2.2 EMM自身漏洞利用

(1)軟件漏洞利用

安全廠商提供的軟件也會存在漏洞,如三星EMM解決方案KNOX存在漏洞,黑客通過短信,郵箱等方式通知用戶存在更新,誘騙他們點擊構建的URL,由于KNOX未對下載的移動應用進行驗證也未對構建的URL為進行加密或驗證,因此在URL執(zhí)行時存在被第三方替換的風險,對于未知應用安裝時也沒有展示請求權限列表,因此這個程序可用來在不知情的情況下安裝惡意程序或執(zhí)行惡意指令。移動端設備的型號和系統(tǒng)版本繁多,某些廠商的適配功能做的不完善,一些核心功能無法全部啟用也會增加風險。

(2)網(wǎng)絡風險利用

服務器端的管理系統(tǒng)也存在xss、sql注入等漏洞,從而泄露核心數(shù)據(jù)庫的數(shù)據(jù),致使安全軟件可能成為企業(yè)的最大風險。由于部分核心功能服務器存位于企業(yè)內網(wǎng),很容易遭受內網(wǎng)其他肉雞的網(wǎng)絡攻擊,易遭受ddos攻擊有可能使EMM系統(tǒng)癱瘓。某些通訊過程未經(jīng)過證書驗證,則存在中間人利用,黑客可通過跳板直接操縱管理端,導致整個企業(yè)的移動設備收到監(jiān)控,核心數(shù)據(jù)泄露。

3 針對EMM攻擊的檢測方法

3.1 靜態(tài)代碼檢測

靜態(tài)檢測可以快速根據(jù)檢測終端應用的靜態(tài)特征,匹配是否含有惡意特征,提取特征需要反編譯,對于一些混淆和加密過的代碼無法檢測。文獻[3]提出通過控制流技術構建程序的執(zhí)行流程,通過數(shù)據(jù)流手機程序的語義,進一步分析程序運行時數(shù)據(jù)傳遞的過程,還可利用動態(tài)污點跟蹤技術,識別數(shù)據(jù)輸入輸出、隱私數(shù)據(jù)等。通過提取惡意行為的函數(shù),惡意網(wǎng)址及電話號碼,以及病毒家族的代碼特征如資費消耗、隱私竊取、系統(tǒng)破壞、遠程操控等惡意行為,可從特征字符、二進制、哈希值等層面豐富程序靜態(tài)的特征庫。

3.2 動態(tài)行為檢測

啟發(fā)式動態(tài)監(jiān)測技術應用廣泛,模擬出虛擬環(huán)境供未知的應用運行,利用提取的規(guī)則通過分析程序的結構和行為來攻擊。可通過監(jiān)控網(wǎng)絡流量、短信收發(fā)、權限運行、語音撥叫、音視頻操作、系統(tǒng)資源占用等提取出惡意行為,根據(jù)經(jīng)驗或引入專家系統(tǒng)可提取惡意規(guī)則。

可引入機器學習中的關聯(lián)分析,神經(jīng)網(wǎng)絡分析應用的行為,該方法需要收集病毒樣本,并進行模型訓練后可對未知的應用判定是否存在惡意行為,動態(tài)檢測系統(tǒng)對于性能要求較高很難移植到移動端。

3.3 基于邊界網(wǎng)絡的檢測

EMM環(huán)境面臨高級可持續(xù)的隱蔽攻擊,該攻擊多存在惡意攻擊指令下發(fā)的特征,多數(shù)通過應用層協(xié)議及其他0day漏洞實現(xiàn)遠程控制的功能。文獻[4]提出針對該特性引入邊界網(wǎng)絡檢測的技術,針對EMM環(huán)境的C&C攻擊不同于傳統(tǒng)網(wǎng)絡,指令下發(fā)可通過http、短信、釣魚URL等方式完成,還存在指令下發(fā)周期不定,指令較短且加密,通過把攻擊分為滲入網(wǎng)絡,傳播惡意應用,隱蔽指令下發(fā),竊取資料四個步驟,并結合動態(tài)檢測的機器學習模型,對未知的C&C攻擊進行抵御。結合蜜罐技術,在內網(wǎng)架設虛擬Android設備供黑客攻擊可以緩解EMM環(huán)境下的風險。

4 結語

EMM系統(tǒng)在醫(yī)院、銀行等等越來越多的場景使用,更多的智能終端,甚至比如iwatch、三星智能手表、智能家居等智能硬件都會被接入企業(yè)內網(wǎng),獲取企業(yè)核心數(shù)據(jù),需要新的模式來應對。通過傳統(tǒng)的靜態(tài)動態(tài)監(jiān)測結合邊界網(wǎng)絡檢測技術可以緩解智能終端來自遠程指令的威脅。隨著虛擬化技術的興起,EMM系統(tǒng)也在進步,深化權限管理、企業(yè)數(shù)據(jù)個人數(shù)據(jù)的隔離,開發(fā)企業(yè)桌面等底層定制的功能,可以為終端安全保駕護航,但攻擊技術也在不斷加強,Android內核漏洞、第三方系統(tǒng)的漏洞無法避免,還需要我們時刻加強防范做好應急響應。

[1]Thanh H L.Analysis of Malware Families on Android Mobiles:Detection Characteristics Recognizable by Ordinary Phone Users and How to Fix It[J].Journal of Information Security,2013.

[2]Jiang X,Zhou Y.Dissecting Android Malware: Characterization and Evolution[C]//IEEE Symposium on Security & Privacy.IEEE,2012.

[3]胡全,莫秀良,王春東.基于Markov鏈模型的Android平臺惡意APP檢測研究[J].天津理工大學學報,2016.

[4]Wang X,Zheng K,Niu X,et al.Detection of command and control in advanced persistent threat based on independent access[C]// ICC 2016 - 2016 IEEE International Conference on Communications,2016.

猜你喜歡
指令功能設備
聽我指令:大催眠術
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應分析在設備減振中的應用
ARINC661顯控指令快速驗證方法
測控技術(2018年5期)2018-12-09 09:04:26
LED照明產(chǎn)品歐盟ErP指令要求解讀
電子測試(2018年18期)2018-11-14 02:30:34
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
關于非首都功能疏解的幾點思考
500kV輸變電設備運行維護探討
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
中西醫(yī)結合治療甲狀腺功能亢進癥31例
主站蜘蛛池模板: 高清色本在线www| 欧美午夜精品| 久久久国产精品无码专区| 午夜精品久久久久久久无码软件| 国产福利拍拍拍| 天天综合色天天综合网| 亚洲精品第一在线观看视频| 亚洲欧美不卡| 国产欧美日韩综合一区在线播放| 亚洲成人精品久久| 国产色图在线观看| 亚洲高清无在码在线无弹窗| 亚洲午夜国产片在线观看| 欧美亚洲激情| 在线播放国产一区| 欧美日韩国产综合视频在线观看| 亚洲一级无毛片无码在线免费视频 | 国产亚洲精| 久久久久人妻精品一区三寸蜜桃| 日韩国产高清无码| 亚洲精品自拍区在线观看| 精品久久香蕉国产线看观看gif| 一边摸一边做爽的视频17国产| 综合成人国产| av在线5g无码天天| 亚洲国产理论片在线播放| 国产又粗又猛又爽视频| 国产午夜一级毛片| jizz亚洲高清在线观看| 天天躁狠狠躁| 精品无码国产自产野外拍在线| 女人av社区男人的天堂| 免费在线国产一区二区三区精品 | 免费观看无遮挡www的小视频| 美女免费精品高清毛片在线视| 久久久波多野结衣av一区二区| 久久国产毛片| 亚洲天堂啪啪| 久久久久久久蜜桃| 欧美 亚洲 日韩 国产| 亚洲精品在线影院| 国产精品女熟高潮视频| 福利在线一区| 国产一区二区影院| 久草视频一区| 免费看a级毛片| A级毛片无码久久精品免费| 久久美女精品| 青青极品在线| 久久国产亚洲欧美日韩精品| 欧美亚洲一区二区三区导航| 国产裸舞福利在线视频合集| 无码高潮喷水专区久久| 国产欧美高清| 亚洲国产AV无码综合原创| 亚洲人妖在线| 亚洲成人高清在线观看| 欧美性精品不卡在线观看| 久久亚洲国产一区二区| 青草娱乐极品免费视频| 国产成人一级| 激情综合图区| 久久国产精品影院| 日韩天堂网| 亚洲视频色图| 亚洲人成网18禁| 精品视频第一页| 欧美精品影院| 欧美日韩一区二区三区四区在线观看| 极品国产一区二区三区| 国产精品内射视频| 国产一级在线观看www色| 久久精品中文字幕少妇| 亚洲人成网7777777国产| 亚洲欧洲日产国产无码AV| 亚洲国产天堂久久九九九| 国产精品偷伦视频免费观看国产| 亚洲经典在线中文字幕| 精品一区二区三区视频免费观看| 欧美在线黄| 97国产精品视频自在拍| 欧美中文字幕一区|