安天移动安全

其他

【央视315曝光】SDK窃取用户信息,供应链合规问题亟待重视

据今年央视“315”晚会曝光,一些看起来免费使用的盗版软件,App内集成了多个跟官方软件毫不相干的第三方SDK插件,运行时SDK就能偷走用户手机里的个人信息,从硬件到软件,用户所有关键识别信息都被一网打尽。这些信息被盗走后,即使更换了手机或者号码也能精准锁定用户,实时追踪和捕捉用户动态,进而向用户推送大量的广告进行流量变现,甚至将信息传送到境外,成为精准诈骗的重要数据来源。本次央视“315”曝光的“com.sijla.g.a”等SDK插件问题,安天移动安全早在去年年初发布《移动互联网应用供应链(SDK)行为安全性现状研究报告》中就对其进行了分析和披露。在长期持续关注第三方供应链SDK
2023年3月17日
其他

移动互联网应用供应链(SDK)行为安全性现状研究报告

前言2月18日,工业和信息化部信息通信管理局通报了2022年第一批侵害用户权益的App(SDK)名单,通报中提到,工信部近期组织第三方检测机构对移动互联网应用程序(App)进行检查,尚有107款App未完成整改。同时,检测过程中发现,13款内嵌第三方软件开发工具包(SDK)存在违规收集用户设备信息的行为,并令其整改。(查看通报)近年来,国内移动互联网呈现出快速、多样化的发展态势,而手机
2022年2月21日
其他

《移动互联网风险应用白皮书(2021)》之街景地图篇

近两年,很多人受疫情影响暂缓或推迟了返乡计划,甚至春节期间也选择就地过年,思乡之情有增无减。有些街景地图应用盯上了人们的思乡之情,宣称用户能通过应用看到家乡实景或者实时街景等,又以“免费使用”的噱头吸引了大量用户。在持续关注和披露当前移动应用风险行为的过程中,安天移动安全风险检测预警平台发现,街景地图类应用中存在虚假宣传、资质不合规等风险行为问题。近日,央视财经频道也报道了街景地图应用欺骗诱导用户的现象。作为移动终端安全厂商,安天移动安全始终都在持续关注移动智能终端的安全态势。2021年,从移动终端用户的安全视角出发,致力于构建新的移动端安全工程体系——移动端风险应用体系,接下来,安天移动安全将对移动端风险应用体系建设成果之一也即《移动互联网风险应用白皮书(2021)》以系列的形式进行公开分享,供业界参考。现将《移动互联网风险应用白皮书(2021)》中街景地图应用的风险行为分享如下:01虚假宣传,欺骗诱导用户消费在持续检测和分析街景地图应用风险行为过程中,安天移动安全发现,街景地图应用中普遍存在虚假、夸大宣传吸引用户下载而实际情况与宣传不符的现象,以及欺骗、诱导用户消费的问题,街景地图应用宣称的“实景街景”、“免费使用”等皆为不实宣传。宣传中的免费使用不实目前,市面上很多街景地图应用打着“免费使用”的口号吸引用户下载使用,安天移动安天检测分析发现,该类应用不仅不能免费使用应用内的街景功能,甚至当用户开通VIP后也没有达到预期使用效果。下图是某街景地图App投放的广告素材,其中明确表示用户可以免费使用卫星实景功能。经过检测却发现,使用卫星实景不仅需要开通会员,而且会员价格也不低。不仅如此,部分街景地图应用还用显眼的广告标识提示用户仅需每天几毛钱即可开通会员,安天移动安全在检测中发现,这类应用无法单独开通一天的会员,用户被要求必须一次开通数月甚至全年会员,应用却只用不易识别的字体标出实际需要支付的会员价格,用户稍不留意就可能上当。在街景地图应用中,此类宣称免费实际收费的问题并不少见。我们在一款在架街景地图应用的评论中看到,有不少用户反映了此类侵害用户权益的现象。宣传中的实景街景虚假安天移动安全在检测和分析中发现,很多街景地图应用在宣传中称可以看到实时街景或者高清实景,而实际上应用内的街景不仅并非实时,而且还出现很多地方没有对应的街景等与宣传不符的情况。更有甚者,有些街景地图类应用声称VIP用户可以看到街景实景图像,欺骗、诱导用户开通VIP,实际上应用根本没有提供实景街景的能力,严重侵害了用户权益。下图示例应用投放的广告素材中,宣称可以看到任意地区街景且均为高清实时,同时可以放大观看。经过检测发现,实际上该应用只是调用了百度地图的SDK接口,使用的街景是第三方提供的图片资源。不仅如此,用户在点击某些地区时还会出现显示不出对应的街景的情况。此类与广告宣传严重不符的问题在街景地图App中广泛存在,在某应用市场随机检测的多款街景地图类应用中,其展示的广告和产品描述中均讲到应用内可以看到任意位置的高清街景,乃至用户家乡的高清景象。然而从用户的使用反馈看出,即使充值VIP也无法达到宣传效果的现象比比皆是。02缺乏相应的测绘资质根据国家相关规定,从事测绘活动应当依照《测绘资质管理办法》规定取得相应的测绘资质证书,方可从事测绘资质限定范围内的测绘活动。为维护国家地理信息安全,我国测绘资质分为甲、乙两个等级且不能被转让,在测绘单位合并、分立以及变更等情况下,测绘资质都需要经过不同程度的审批。根据国家相关规定,地图搜索、位置服务以及地理信息标注服务属于互联网地图服务,是测绘资质专业类别中的一种,提供互联网地图服务的单位至少需取得乙级测绘资质。而那些单纯使用地图、展示地图,而不提供地图搜索服务,不进行地理信息标识定位的应用则不需要测绘资质。简而言之,对于那些提供地图搜索、定位并显示街景等各种测绘服务的街景地图应用而言,应用主要功能属于互联网地图服务,因此按照规定,街景地图应用应具备测绘资质,也是在应用市场上架时所必需的资质之一。而对于一些外卖类应用而言,使用地图类SDK时不会将用户精确定位绘制在地图上,既不提供定位位置服务,也不提供地图搜索服务,因而不需要提供测绘资质。安天移动安全发现,尽管在如此明确严格的规定下,市面上绝大部分提供地图搜索等测绘服务的街景地图应用,其开发者都没有相应的测绘资质。下图示例应用内所展示的街景地图是通过百度地图SDK返回获取的,但应用内提供地图搜索功能和定位标识功能。根据规定该应用开发单位必须至少取得乙级测绘资质,但经过调查,该应用开发者不具备相应的测绘资质。03总结事实上,从测绘资质获取、采集技术研究,再到测绘成本投入,街景地图品类应用的门槛并不低。然而在对街景地图类应用风险行为问题的检测分析中,安天移动安全发现,街景地图应用数量庞大且存在大量换皮应用,该类应用绝大多数开发者不仅没有测绘资质,还会通过各种虚假宣传欺骗、诱导用户使用和消费,从中牟利的同时严重侵害了用户的权益。在对该类应用的持续检测和分析中,结合用户的使用反馈,安天移动安全还注意到,街景地图类应用普遍存在退款难、没有投诉通道的问题。如下图所示,某互联网投诉平台上,仅针对街景地图应用虚假宣传、退款难等问题的投诉就高达五百多条,街景地图应用侵害用户权益的行为应引起足够的重视。街景地图应用的这类欺骗和诱导用户的行为不仅侵害了用户权益,也扰乱了市场秩序,伤害整个行业生态的可持续发展。安天移动安全将持续对该类问题检测、分析,同时加大力度配合监管部门、手机厂商进行行业治理。移动生态良性有序发展离不开行业相关规范、标准的引导,以及海量发现、关口前移的技术手段的约束,期待产业各界共同关注该类现象。*更多《移动互联网风险应用白皮书(2021)》内容,敬请关注接下来发布的系列内容。
2022年2月18日
其他

《移动互联网风险应用白皮书(2021)》之网赚提现篇

网赚类应用一般是指用户通过完成指定任务获取现金回报的应用类型,网赚应用利用人们“赚钱”心态,吸引用户注册及使用,创造流量入口进行变现。例如近几年比较流行的刷视频、刷新闻、玩游戏、看广告等赚钱类应用。常见的网赚类App形态包括:XX极速版、刷短视频赚钱、看新闻小说赚钱、走路赚钱、答题赚钱,以及玩休闲小游戏赚钱,常见网赚类休闲小游戏包括模拟经营、三消、棋牌等。据相关数据显示,仅2018年网赚App影响用户量即高达2.5亿。另外,网赚App在下沉城市更受欢迎,其中00后用户占比为24%,高于全部网民中00后占比。在持续关注和披露当前移动应用风险行为的过程中,安天移动安全风险检测预警平台发现,部分网赚应用开发者为了快速回本、扩大收益,试图在各个环节设置关卡、增加用户提现难度。此类应用内存在大量恶意干扰用户达成提现条件、用户满足提现要求无法提现以及虚假广告宣传等诸多问题,致使用户无法顺利完成提现。此前我们曾对网赚App中的安全隐患进行过多次曝光(查看文章),网赚作为一种新兴的赚钱方式已经被越来越多的人接受,网赚类应用中的安全隐患不仅严重侵害了用户权益,也极大影响了行业生态的良性、健康发展。
2022年2月14日
其他

《移动互联网风险应用白皮书(2021)》之社交交友篇

近日,中央网信办发布《关于开展“清朗·2022年春节网络环境整治”专项行动的通知》,通知指出,为聚焦解决群众反映强烈的网络生态问题,将坚决清理一批违法违规信息,处置一批账号和平台,整治网络不良行为乱象,遏制不良文化传播势头,大力净化网络生态。通知中明确了本次重点整治任务,其中着重提到了要进一步完善青少年模式,严格时间限制和功能限制,不得诱导未成年人“氪金”打赏,大力整治、清理涉未成年人“软色情”低俗庸俗等不良信息,保障未成年人合法权益。在持续关注和披露当前移动应用风险行为的过程中,安天移动安全风险检测预警平台发现,当前社交交友类APP应用内存在色情低俗不良信息、诱导用户付费、应用内游戏擦边博彩以及青少年模式不合规等诸多问题,此前我们曾对陌生人社交APP中的安全隐患进行过公开曝光(查看文章),社交应用作为线上交友、婚恋需求的重要窗口,已经成为人们生活中必不可少的一部分,社交应用中的安全隐患不仅严重侵害了用户权益,也极大影响了交友行业生态的良性、健康发展。作为移动终端安全厂商,安天移动安全始终都在持续关注移动智能终端的安全态势。2021年,从移动终端用户的安全视角出发,致力于构建新的移动端安全工程体系——移动端风险应用体系,接下来,安天移动安全将对移动端风险应用体系建设成果之一也即《移动互联网风险应用白皮书(2021)》以系列的形式进行公开分享,供业界参考。现将《移动互联网风险应用白皮书(2021)》中社交交友类APP风险行为分享如下:01应用内存在低俗色情内容从2011年开始,全国“扫黄打非”办公室部署开展的“净网行动”致力于清理网络平台中低俗色情内容,净化网络环境。安天移动安全在检测中发现,部分社交交友类应用中存在大量低俗内容,比如应用内存在低俗挑逗性聊天内容,应用内社区内容或用户个人简介等出现低俗色情信息,甚至存在引流到第三方色情平台,或引流到其他社交平台提供性服务等不良信息。低俗挑逗性聊天内容下图示例应用中,用户会收到低俗挑逗性的聊天内容,包括充斥性暗示的文字、语音或是图片。社区论坛低俗色情内容有些社交交友类应用设有用户社区或论坛模块,本意是为了增强应用的社交性,但我们发现部分社交交友应用缺少对社区论坛内用户发布内容的监管及审核,导致社区内出现低俗色情内容的现象。下图所示应用,社区动态中有用户发布色情露骨图片。
2022年1月27日
其他

安天移动安全联合支付宝发布《APP 在线生成平台安全白皮书》

(不同生成平台应用数量和用户规模分布)我们也统计了主流在线生成平台所制作应用的用户规模覆盖情况,如下表所示。03在线生成平台安全问题现状安天移动安全基于自身安全感知能力和应用风险检测技术发现,当前
2022年1月26日
其他

被“双十一”广告套路骚扰,你可以这样做

12321举报公众收到垃圾信息后,可通过网站:www.12321.cn、12321举报助手App(仅支持Android)、微信公众号“12321受理中心”进行举报;#
2021年11月10日
其他

“诱导用户点击”等违规广告问题已成为网赚App良性发展的绊脚石

网赚,作为一种新兴的赚钱方式已经被越来越多的人接受,也被越来越多的人认可。也正因此,网赚App打着“做任务赚佣金,边玩手机边赚钱”等口号吸引了不少用户注册使用。据相关数据显示,仅2018年网赚App影响用户量即高达2.5亿。另外,网赚App在下沉城市更受欢迎,其中00后用户占比为24%,高于全部网民中00后占比。据“App治理工作组”2020年7月披露的信息:App专项治理工作组“App个人信息举报”举报平台收到的有效举报信息中,近期内涉及“网赚”类App的举报信息就高达200余条,大部分都涉及利用套路骗取个人信息等问题。2020年“3.15晚会”上,就对“边玩手机边赚钱”的App和网页工具等进行了曝光,发出了预警,App专项治理工作组也曾提醒广大网友一定要擦亮眼睛,保持清醒,个人信息一旦流入不法分子手中,则很难彻底追回,可能长期影响生活。现象:网赚App中广泛存在诱导用户点击、虚假关闭按钮、误触下载、自动下载等不良广告问题随着移动端流量规模的快速增长,移动互联网广告业务迎来发展窗口期,广告业务逐渐从PC端迁徙到移动智能终端,为移动广告提供了前所未有的广阔市场空间。但在流量利益的驱动下,滋生了大量依附于风险应用和移动恶意代码的黑灰产广告及流量变现的产业链,引发一系列的安全问题,不仅侵害了用户的权益,也影响整个移动生态的良性、有序发展。在持续关注和披露当前移动应用侵害用户权益行为的过程中,安天移动安全风险检测预警平台发现,网赚App中存在大量诱导用户点击、设置虚假关闭或返回按钮、扩大点击下载区域增加误触概率、自动下载推广应用等广告违规行为,破坏用户正常体验的同时,也对用户个人信息安全造成威胁。现将网赚App中存在的相关广告问题分析如下:01诱导用户点击广告安天移动安全风险检测预警平台发现,部分网赚应用中存在“领取红包、转账确认、页面跳转”等具有诱导性的广告文案,当用户点击之后,并不会收到红包或奖励,而是直接下载其推广的应用,借以达到提高广告曝光、增加点击的目的。左图是一款模拟经营类网赚App,其在运行过程中弹出广告,利用明显的签到按钮、领取现金的图标以及签到领现金的文案诱导用户点击,实际用户点击后并不会收到奖励,反而会直接下载其推广的应用。右图是一款下载量近千万级的模拟经营类App,该应用内的广告素材通过文案诱导用户,点击广告中的虚假跳转按钮来直接下载推广应用,其实该广告不会跳转至其他页面。02虚假关闭按钮或返回按钮众所周知,正常的广告展示会提供清晰的关闭按钮或返回按钮,让用户关闭当前页面或返回上层页面。但安天移动安全风险应用检测预警平台发现,网赚App中大量存在虚假关闭按钮或返回按钮的广告问题。用户点击相关按钮后,既无法关闭广告亦无法返回上层页面。网赚App的此类广告行为利用了用户的惯性思维达到其增加广告点击量的目的。下图是一款模拟经营类游戏中的广告,左上角清晰可见的“返回”其实是虚假按钮;而右上角很难被注意到的的灰色圆圈才是真实的关闭按钮。通过分析发现,左上角的返回按钮其实是不具实际功能的广告图片素材。下面这款网赚消消乐游戏的广告中,广告展示的页面竟然出现了两个关闭按钮,红框中的“X”实际也是图片素材,点击后不但无法关闭广告,反而会直接下载其推广的应用。下方这款网赚记步App中,红框标注的清晰可见的关闭按钮同样实际是图片素材,点击后不但无法关闭广告,还会直接跳转广告页面。而右上角不易被察觉的小“x”才是真实的关闭按钮。03广告误触下载问题安天移动安全风险应用检测预警平台发现,网赚App中还存在大量的广告误触下载问题。广告页面中点击触发下载的区域范围与实际展示的区域不符,导致用户点击广告页面中的任意区域都会触发跳转或下载事件。更有甚者,在广告中未提供明显的下载按钮和推广说明,用户点击广告任意区域都会触发下载行为,严重破坏了用户的使用体验,也是饱受诟病的违规广告行为之一。广告展示有明确的下载按钮,点击非下载按钮区域会自动下载其推广的应用。广告中未提供明确的下载按钮,点击广告任意区域都会下载其推广的应用。04自动下载推广应用安天移动安全风险应用检测预警平台发现,在网赚应用中,还存在自动下载推广应用的行为。这类视频广告在未经用户允许的情况下,在视频播放结束后自动下载其推广的应用,严重破坏了用户的使用体验,侵犯了用户的合法权益。如下所示,该应用推送激励视频广告,广告播放结束后,在没有经过用户任何点击的情况下自动下载其推广的应用。网赚类App的本质是流量买卖,在该商业模式下,只要在用户生命周期内,广告收益大于获客成本与用户奖励成本之和,产品就能获得正收益。但随着获客成本水涨船高,网赚App为了快速回本,不惜牺牲用户的体验,在用户生命周期内绞尽脑汁设计商业场景,采用各种技术手段增加广告收益,并且不断增加提现门槛影响用户体验。网赚App疯狂“压榨”和“剥削”网民的行为不仅严重侵害了用户权益,也扰乱了市场秩序,伤害整个行业生态的可持续发展。安天移动安全将持续对该类问题检测、分析,同时加大力度配合监管部门、手机厂商进行行业治理。移动生态良性有序发展离不开行业相关规范、标准的引导,以及海量发现、关口前移的技术手段的约束,期待产业各界共同关注该类现象。#安天移动安全是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。
2021年9月22日
其他

让网赚“正经”起来,从规范通知栏乱象开始

网赚,作为一种新兴的赚钱方式已经被越来越多的人接受,也被越来越多的人认可。也正因此,网赚App打着“做任务赚佣金,边玩手机边赚钱”等口号吸引了不少用户注册使用。据相关数据显示,仅2018年网赚App影响用户量即高达2.5亿。另外,网赚App在下沉城市更受欢迎,其中00后用户占比为24%,高于全部网民中00后占比。据“App治理工作组”2020年7月披露的信息:App专项治理工作组“App个人信息举报”举报平台收到的有效举报信息中,近期内涉及“网赚”类App的举报信息就高达200余条,大部分都涉及利用套路骗取个人信息等问题。2020年“3.15晚会”上,就对“边玩手机边赚钱”的App和网页工具等进行了曝光,发出了预警,App专项治理工作组也曾提醒广大网友一定要擦亮眼睛,保持清醒,个人信息一旦流入不法分子手中,则很难彻底追回,可能长期影响生活。现象网赚App中广泛存在通知栏消息推送乱象随着智能手机的普及,手机App的消息通知推送功能中无效信息量大增,已经如垃圾短信一般骚扰用户的日常使用,影响用户体验。通知栏这个本是为了提高用户获取信息效率的位置,现在却成了App推送的“垃圾场”。当前,无论是监管部门、手机厂商还是安全厂商都在持续关注侵害用户权益的行为。2021年8月举办的中国互联网大会上,中国信通院泰尔终端实验室与中国互联网协会共建的“统一移动基础服务”(UMS)体系正式上线,首期上线的服务中就包含统一推送服务,旨在优化推送通道,提升用户体验,改善国内推送生态现状。在持续关注和披露当前移动应用侵害用户权益行为的过程中,安天移动安全风险检测预警平台发现,网赚App作为用户量非常可观的品类,除了侵害用户权益进行广告变现,存在威胁个人信息安全相关行为外,还广泛存在滥用通知栏推送的现象。下文将对网赚App通知栏推送虚假消息、匿名推送,通知栏消息无法清除类问题进行分析。#
2021年9月7日
其他

重视用户个人信息保护,是网赚App长效发展的关键

网赚,作为一种新兴的赚钱方式已经被越来越多的人接受,也被越来越多的人认可。也正因此,网赚App打着“做任务赚佣金,边玩手机边赚钱”等口号吸引了不少用户注册使用。据相关数据显示,仅2018年网赚App影响用户量即高达2.5亿。另外,网赚App在下沉城市更受欢迎,其中00后用户占比为24%,高于全部网民中00后占比。据“App治理工作组”2020年7月披露的信息:App专项治理工作组“App个人信息举报”举报平台收到的有效举报信息中,近期内涉及“网赚”类App的举报信息就高达200余条,大部分都涉及利用套路骗取个人信息等问题。2020年“3.15晚会”上,就对“边玩手机边赚钱”的App和网页工具等进行了曝光,发出了预警,App专项治理工作组也曾提醒广大网友一定要擦亮眼睛,保持清醒,个人信息一旦流入不法分子手中,则很难彻底追回,可能长期影响生活。现象网赚App中广泛存在危害用户个人信息的行为5G移动互联时代,个人数据出现了爆发性增长,各行业从业者利用以App为主的信息技术载体,通过数据采集、大数据分析、人物画像等技术,赋能自身业务,获得了可观的商业利益。但在对个人数据大规模采集的同时,也随之产生了相关的数据安全问题,特别是如何保护敏感的个人隐私数据。政府监管部门对此高度重视,制定了一系列法律法规,要求相关从业者合法合规的采集、存储、使用个人数据,保障用户的隐私和权益。然而,当前大量风险App存在对个人信息过度采集、不安全的存储、传播售卖滥用、恶意推送、功能欺诈等行为,威胁着移动生态健康发展。为应对以上问题,在持续关注和披露当前移动应用侵害用户权益行为的过程中,安天移动安全风险检测预警平台发现网赚类App影响用户量较大,其中较活跃的App月活可达500万以上。安天移动安全大白鹅团队针对几款下载量较高的网赚类APP,进行了用户个人信息安全的相关跟踪分析。我们发现,网赚App中广泛存在危害用户个人信息的行为,包括过度收集与当前业务功能场景无关的权限、频繁请求用户已拒绝的权限且在用户拒绝后无法使用应用等现象,影响用户正常使用的同时,也对用户个人信息安全造成威胁。下文将对网赚App过度收集权限、拒绝非必要权限后反复弹窗申请且拒绝后无法使用App的两类主要问题进行分析。#
2021年9月1日
其他

陌生人社交逐渐成刚需,局部行业问题有待纠偏

近日,据南方都市报报道,在国内某应用商店中,有些通过了“内容安全检测”,且综合检测分超过90分的交友类应用,仍然存在涉黄引流、诱导付费等行为,引发外界关注。随着移动互联网技术的发展和智能终端的普及,社交应用已经成为人们生活中必不可少的一部分,线上交友成为解决交友、婚恋需求的重要窗口。据艾媒咨询数据显示,2020年中国移动社交用户规模已然达到9.24亿人,在接下来两年,用户规模有望突破10亿,广阔的市场空间和行业潜力尚待进一步发掘。伴随用户交友需求的增长和演变,社交类应用逐渐被细分为多个领域,其中陌生人社交借助泛娱乐的风口持续发展,目前已成为最重要的细分领域之一。安天移动安全大数据显示,全网活跃的陌生人交友类应用2500余款,主流应用市场在架1200余款,在对数百款陌生人交友App抽样分析后,安天移动安全风险检测预警平台发现,应用中存在诱导付费、引流色情等违规行为的比例高达15.7%,陌生人交友存在的问题有待纠偏。1陌生人交友应用存在诱导付费、支付欺诈、色情引流等问题01诱导付费漏斗筛选是陌生人交友应用变现的核心逻辑。陌生交友应用通过买量、推广获客,在用户整个生命周期内,只要用户付费收益高于引流成本,平台就可以回收成本并获得利润。这在黑灰陌生人交友应用的功能设计中体现的尤为明显,其常见的“递进式”沟通的功能设计,先通过频繁的文字、音视频消息主动与用户产生互动,再到一定频次或关键行为时进行付费提醒,其后再对这些付费用户进行二次收割,或为博彩、色情应用导流。诱导方式频繁的消息推送安天移动安全在用户投诉中发现,这一类现象非常普遍:用户登录App就会收到大量文字、音视频消息推送,其中不乏一些诱惑性内容,用户回应时就要对相关功能进行付费,很多用户一时冲动完成充值或付费后发现并未得到应有的服务,导致主观上被欺骗,这也是大量用户诟病和投诉陌生交友应用的原因。当男性用户回应时强制要求充值、付费,安天移动安全在对存在大量消息推送的App分析发现,存在机器人消息推送或后端脚本推送等借助技术手段进行虚假消息推送的情况。虚假交友机器人消息推送主要以下几种常见类型:#类型一:本地机器人消息推送:本地消息回滚--随机函数
2021年8月22日
其他

侵害用户权益进行广告变现,网赚App的广告问题及其技术分析

随着移动端流量规模的快速增长,移动互联网广告业务迎来发展窗口期,广告业务逐渐从互联网迁徙到移动智能终端,为移动广告提供了前所未有的广阔市场空间。但在流量利益的驱动下,滋生了大量依附于风险应用和移动恶意代码的黑灰产广告及流量变现的产业链,引发一系列的安全问题,不仅侵害了用户的权益,也影响整个移动生态的良性、有序发展。在持续关注和披露当前移动应用侵害用户权益行为的过程中,安天移动安全风险检测预警平台发现,网赚类App作为买量投放赚取广告收益的典型品类,存在大量采用非常规手段增加广告曝光量和点击率,进行激进、粗暴变现的现象,侵害用户权益的同时也伤害了广告主的正常权益。现将网赚App存在的相关问题及技术手段,通过实例分享如下:相关问题一应用监听关闭按钮的点击行为在用户关闭页面时弹出视频广告(示例一)技术分析:程序启动时,会弹出签到页面,通过布局,定位到签到页面布局配置代码。定位到关闭按钮,应用对签到页面的关闭按钮设置点击监听。当监听到点击签到页面的关闭按钮后,判断当前系统时间
2021年8月17日
其他

安天移动安全上线“App用户权益保障合规检测”服务(限免)

近年来,随着大数据在云计算、物联网、人工智能等新服务领域广泛应用,大数据的商业价值被逐渐挖掘出来,用户个人信息成为一项重要资源。在商业利益的驱动下,个人信息被不当收集、恶意篡改、非法使用的事件屡见报端,甚至催生出包含公民隐私在内的各类个人信息的肆意采集和地下交易的灰色产业,隐私保护和个人信息安全等问题日益突出,全面加强个人信息保护已经迫在眉睫。如何合法合规的使用数据,保障用户个人信息安全已成为政府监管部门关注的重要问题。自2017年《网络安全法》颁布实施以来,中央网信办、工信部等监管部门相继出台了多项文件、规范,并持续组织开展App
2021年8月4日
自由知乎 自由微博
其他

安天移动安全获颁OPPO 2020年“最佳合作伙伴”奖

2月4日,OPPO安全应急响应中心公布了2020年“最佳合作伙伴”获奖名单。安天移动安全凭借在IoT设备及生态安全领域过硬的安全技术能力、专业的职业素养,获颁OPPO
2021年2月5日
其他

安天移动安全收到工业和信息化部信息通信管理局感谢信

1月29日,工业和信息化部信息通信管理局向安天移动安全发来了感谢信,对安天移动安全在APP侵害用户权益专项整治工作中,为个人信息保护工作提供的技术支持与协作表达了感谢。APP侵害用户权益专项整治是践行以人民为中心发展思想的具体行动。工业和信息化部自2020年7月开展专项行动已来,APP个人信息保护工作已取得积极成效。在专项行动期间,安天移动安全积极响应工信部号召,发挥自身技术优势,高效配合和助力工信部技术手段建设和专项整治等工作,工信部对此表示衷心的感谢。本次收到工业和信息化部的感谢信,既是对安天移动安全在APP个人信息保护工作中所作努力的认可,也是对安天移动安全在该领域核心技术优势的肯定。当前,移动健康生态建设除了专业的技术支撑,也离不开开发者、终端厂商等各方的共同努力,作为网络健康生态助推者,安天移动安全愿和各方一道共同促进移动互联网环境持续向好,为开发者提供更加专业的产品安全辅导和配套服务,不断提升开发者安全运营水平,联合建立行业规范,助力网络安全新格局建设。#安天移动安全是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。
2021年2月1日
其他

安天移动安全2020年度盘点:披荆斩棘,勇敢跃迁

2020年,是极不平凡的一年,面对突如其来的新冠疫情,我们通过奋斗,披荆斩棘、勇往直前。随着移动互联网技术的快速发展,种类丰富的移动应用满足了人们通信、休闲、社交等日常需求,在促进经济社会发展、服务民生等方面发挥了重要作用;与此同时,移动安全也成为移动生态健康发展的重要课题。网络健康生态的建设除了专业的技术支撑,也离不开开发者、终端厂商、监管部门等各方的共同努力。在过去的一年里,作为网络健康生态助推者,安天移动安全同各方一道共同促进移动互联网环境持续向好。为开发者提供更加专业的产品安全辅导和配套服务,不断提升开发者安全运营水平;联合建立行业规范,助力网络安全新格局建设。2020年,安天移动安全披荆斩棘,勇敢跃迁。1月
2021年1月5日
其他

安天移动安全风险应用检测预警平台“安鉴”正式上线

目前,我国境内APP上架总量已超过350万款。近年来,移动互联网应用程序(APP)得到广泛应用,在促进经济社会发展、服务民生等方面发挥了重要作用。但随之而来的网络安全问题也日益凸显,窃取通信录、位置信息、短信、账户密码等个人隐私和敏感数据时有发生,利用金融欺诈应用程序窃取他人资金、恶意推送广告等行为经常出现。今年7月份,工信部发布《关于开展纵深推进APP侵害用户权益专项整治行动的通知》,明确加强监督检查,及时整改消除违规收集、使用用户个人信息和骚扰用户、欺骗误导用户、应用分发平台管理责任落实不到位等突出问题,有令不行、整改不彻底、反复出现问题、搞技术对抗的风险应用将面临停止接入、行政处罚及信用管理等严厉处置措施。基于十余年“国家级”攻防实战经验和技术积累,结合行业实际,安天移动安全推出了“安鉴”风险应用检测预警平台,面向企业和个人开发者提供自动化安全检测、安全合规查询、应用评估报告分析等技术服务。“安鉴”从行为规范、隐私规范、第三方组件安全、用户权益保护等多维度针对应用安装包(APK文件)进行全方位安全检测,并在线生成分析报告,免费为有问题的风险应用提供线上分析报告服务。同时也为合规整改后的应用提供免费便捷的申诉入口,面向订阅应用提供风险预警功能,帮助开发者避免因潜在的安全问题造成经济损失。除此之外,“安鉴”还创新提供开发者风险分析功能,根据开发者的历史行为和开发应用偏好对其进行综合性评定。与此同时,第三方平台违规广告检测预警等功能也即将上线,帮助开发者深度挖掘APP可能产生的风险及源头。登录试用“安鉴”风险应用检测预警平台:https://dev.avlsec.com/login“安鉴”平台功能介绍01#
2020年12月25日
其他

安天移动安全标准项目获评2020年电信终端产业协会年度优秀项目

12月18日,在电信终端产业协会(TAF)2020年度优秀项目评选会上,根据协会各工作组及工作委员会推荐,经理事会审议,评选出了本年度的优秀项目,安天移动安全参与主编的《移动智能终端应用软件行为规范》标准项目成功入选。《移动智能终端应用软件行为规范》针对移动智能终端应用软件行为进行了规范和要求,包括移动智能终端应用软件行为规范的基本要求、移动智能终端应用软件行为分类、移动智能终端应用软件不规范行为判定。该标准不仅可以为我国移动智能终端与应用软件开发者提供产品行为安全规范指南,也有利于规范移动互联网市场秩序,推动移动互联网环境健康有序发展。本次《移动智能终端应用软件行为规范》标准项目的入选,既是对安天移动安全在移动应用软件相关行为规范所做编制工作的高度认可,也是对安天移动安全在移动安全领域核心技术实力的肯定。为应对移动智能时代复杂多变的网络环境和依然严峻的网络安全形势,保障用户个人信息及财产安全,作为国内政府监管部门及多家终端厂商安全检测技术支撑单位,安天移动安全现已形成全面、无死角的移动应用安全治理全场景覆盖机制,对导致用户权益受损的风险应用和黑灰产进行技术响应。同时,安天移动安全还积极牵头国家标准编制工作(查看文章),从标准层面指导移动互联网应用程序安全,联合建立行业规范,助力网络安全新格局建设。#安天移动安全成立于2010年,是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。↓↓↓
2020年12月23日
其他

安天移动安全牵头的国家标准编制研讨会顺利召开

点击上方“蓝字”关注我们吧!为进一步增强国家标准《移动互联网应用程序安全开发和生命周期管理指南》(以下简称《指南》)的普适性、包容性,12月10日,在全国信息安全标准化技术委员会的指导下,由安天移动安全牵头,联合三六零、vivo、小米、OPPO、华为等标准编制单位共同参与的《指南》编制工作研讨会在北京召开。来自行业主管部门、信安标委、APP治理工作组等单位的专家出席会议并提出指导性意见和建议,与标准编制组共同总结了现阶段《指南》编制工作的基本情况,讨论并部署了下一阶段的编制工作计划和方向。(研讨会现场)会议伊始,标准编制工作负责人、安天移动安全CEO潘宣辰对各位专家、参编代表、产业伙伴的到来表示热烈欢迎,也向大家对标准编制工作的大力支持表示感谢。潘宣辰表示,移动互联网应用程序(APP)已经渗透到衣、食、住、行等与人们生活息息相关的各个领域,随之而来的网络安全问题日益凸显,私人信息的泄露、数据的丢失和财产安全问题频繁发生,窃取他人资金、恶意推送广告等行为时有出现。基于行业现状,加快研究制定移动互联网应用程序在安全开发和生命周期管理过程中的安全技术标准,为广大应用程序开发者提供安全技术指导,降低用户的安全风险,提升行业管理水平,意义重大、刻不容缓,同时也是网络安全企业责无旁贷的使命和担当。(安天移动安全CEO潘宣辰发言)研讨会上,安天移动安全作为标准的牵头单位,代表编制工作组详细汇报了《指南》的编制情况、标准框架和技术思路。与会专家及编制代表结合行业实际,在标准草案的基础上进行了深入的研讨,对标准框架、条款、术语等内容逐一沟通交流,并提出了切实可行的修订建议。(安天移动安全代表发言)研讨结束后,来自行业主管部门、信安标委、APP治理工作组等机构的专家,对编制组的前期大量投入和取得的阶段性成果表示肯定,并分别对标准草案和研制工作进行了点评,形成专家意见。专家认为,《指南》提出了安全的目标总体框架、安全开发指南以及生命周期的管理指南,该标准的编制可为移动互联网应用程序安全开发和生命周期管理提供指导,也可为测试评估提供参考,对规范移动互联网应用程序安全具有重要意义。专家同时指出,国家标准既要体现行业的特点,也要体现适用于全国范围的普适性;既要体现标准的系统性和完整性,也要考虑实操性和实用性,为今后贯彻落实奠定良好基础。(专家发表评审意见)作为移动安全领域国家标准编制工作的牵头单位,安天移动安全将在标准编制、实施、贯彻等方面积极努力,并结合自身对网络安全领域的技术优势和专长,协同行业主管部门、编制单位、产业伙伴共同做好移动安全领域标准化示范工作,为提升行业安全治理水平贡献力量。(编制组代表发言)企业简介安天移动安全成立于2010年,是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。截至目前,公司的反病毒引擎产品已为全球超过20亿移动智能终端设备的使用安全保驾护航,日活和月活用户分别突破6亿和11亿,已发展成为全球顶尖移动智能终端设备安全防护厂商。官网:www.avlsec.com电话:027-8766-8767
2020年12月11日
其他

【安天移动安全牵头】网络安全国家标准编制工作研讨会将于12月10日在京召开

点击上方“蓝字”关注我们吧!为切实做好《信息安全技术移动互联网应用程序安全开发和生命周期管理指南》(以下简称《指南》)标准的编制工作,广泛听取征集政府主管部门、行业组织、科研院校、网络安全企业的意见,提升标准的实用性和质量,按照《全国信息安全标准化技术委员会标准参与单位管理办法(暂行)》要求,由安天移动安全牵头,联合多家单位申报的《指南》编制工作研讨会议将于12月10日在北京召开。
2020年12月7日
其他

【重磅】安天移动安全受邀成为全国反电信网络诈骗联盟初创成员

点击上方“蓝字”关注我们吧!日前,由公安部第三研究所牵头的全国反电信网络诈骗联盟正式筹备成立,安天移动安全凭借对移动应用生态的海量发现能力和丰富的攻防对抗经验,受邀成为全国反电信网络诈骗联盟初创成员。
2020年12月1日
其他

安天移动安全智信入选2020年网络安全技术应用试点示范名录

点击上方“蓝字”关注我们吧!11月9日,工业和信息化部公示了2020年网络安全技术应用试点示范名录,安天移动安全自主研发的“智信零信任应用安全交付平台”,凭借全局安全防护感知能力、网安技术融合创新、高效低成本移动迁移等特色优势成功入选。(2020年网络安全技术应用试点示范名单公示)“
2020年11月11日
其他

安天移动安全:携手终端厂商,共建移动安全健康生态

点击上方“蓝字”关注我们吧!安天移动安全检测预警平台大数据显示,自2017年始,随着国内反病毒技术的逐渐成熟,病毒入侵和传染在终端上的检出率和发现频度降低,发展趋势逐年式微。恶意程序的防治取得阶段性成果。但与此同时,风险应用程序出现大规模扩张,成为新形势下移动安全防治的另一难点,移动安全防治重心开始迁移,针对风险应用的安全治理能力成为检验移动生态安全的重要标准。(国内移动安卓恶意代码发展趋于式微)作为国内多家知名智能终端厂商安全检测技术支撑单位,经过数年时间的积累,安天移动安全针对近年来规模大肆扩张的风险应用程序,形成了具有全景安全视野的移动应用安全治理全场景覆盖机制,可以帮助终端厂商更好地应对移动安全生态新的挑战。
2020年11月10日
其他

安天移动安全获颁小米2020年“优秀合作伙伴”奖

点击上方“蓝字”关注我们吧!(颁奖现场)11月6日,小米开发者大会暨AIoT安全峰会在京召开,本次峰会上,来自全国的知名安全厂商、AI、IoT行业的应用者、开发者、开源爱好者齐聚一堂,聚焦前沿安全技术,从全球视野、战略高度共同探讨如何应对未来世界网络安全威胁。安天移动安全凭借过去一年在小米生态安全领域的卓越表现,获颁“优秀合作伙伴”奖,“关口前移,海量发现”的能力不断赢得业界的认可。(奖项)2020年,安天移动安全凭借“关口前移,海量发现”能力和丰富的攻防对抗经验,在针对“小米金融”相关APP进行包括分发、安装、运行阶段的全方位检测时,一周内检出疑似仿冒APP达到548个,并在查实情况后配合小米安全中心作了有效处置。安天移动安全风险应用安全治理能力得到小米的高度认可,继收到小米安全中心的感谢信(查看文章)后,再次获颁小米2020年度优秀合作伙伴奖。随着新一轮的技术浪潮兴起,以计算机、通信、互联网等技术支撑的信息时代,正大步迈向以人工智能、云计算、大数据、物联网为关键技术引领的智能新时代。AI+IoT已然成为物联网发展的必然趋势,此次获颁
2020年11月6日
其他

《移动互联网应用程序安全开发和生命周期管理指南》国家标准编制启动会顺利召开

点击上方“蓝字”关注我们吧!(启动会现场)2020年10月29日,由安天移动安全牵头编制的国家标准《移动互联网应用程序安全开发和生命周期管理指南》(以下简称《指南》)启动会顺利召开。来自武汉市委网信办、全国信息安全标准化技术委员会、中国电子技术标准化研究院、国家计算机病毒应急处理中心、武汉大学、华中科技大学、华为、小米、OPPO、vivo、三六零等单位的领导、行业专家和编制组成员参加了本次会议。(武汉市委网信办网络安全处处长李建军)中共武汉市委网络安全和信息化委员会办公室网络安全处处长李建军出席启动会并致辞。李处长首先对各位专家、参编单位代表的到来表示欢迎。他表示,网络安全标准化是网络安全保障体系建设的重要组成部分,在构建安全的网络空间、推动网络治理体系变革方面发挥着基础性、规范性、引领性作用,加快制定移动互联网应用程序在安全开发和生命周期管理过程中的安全技术标准,意义重大。作为网安行业主管部门,在加大监管力度、落实监管责任的同时,将全力支持标准的贯彻实施工作,并希望各参编单位在安天移动安全的组织下通力协作,编写出高质量的标准,尽快发挥标准在网络安全工作中的重要作用。(安天移动安全CEO潘宣辰)启动会上,安天移动安全的标准牵头人详细介绍了《指南》的立项背景、基本框架、项目思路、编制工作计划等。与会专家和参编单位代表分别围绕标准定位、标准范围、标准框架、术语定义等内容发表了科学合理的意见和建议,并制定了详细的下一步工作计划。参加编制的科研院所、高等院校、企业等相关人员,均表示将积极参与标准研制工作,共同加快标准推进。(专家及参编单位代表)未来安天移动安全将携手各参编单位在标准编制、实施、贯彻等方面积极努力,持续做好移动安全领域标准化示范工作,从标准层面为移动互联网应用程序安全提供指导,不断提升相关管理水平以及网络安全保护能力,推动移动互联网应用绿色生态建设。《指南》规范的对象是移动互联网应用程序,目标是避免开发引入或管理不当造成如恶意代码攻击、应用程序漏洞、用户隐私数据泄露、数据保护不当等安全威胁。《指南》形成的标准成果,一方面,为移动互联网应用程序开发者在程序设计和开发阶段提供技术指导;另一方面,为运营并使用移动应用程序的管理者提供管理参考。企业简介安天移动安全成立于2010年,是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。截至目前,公司的反病毒引擎产品已为全球超过20亿移动智能终端设备的使用安全保驾护航,日活和月活用户分别突破6亿和11亿,已发展成为全球顶尖移动智能终端设备安全防护厂商。官网:www.avlsec.com电话:027-8766-8767
2020年11月2日
其他

来自小米的致谢

点击上方“蓝字”关注我们吧!近日,安天移动安全发现有不法团伙通过仿冒“小米金融APP”,及时向小米提供了细致详尽的检测报告,并联合小米安全中心进行了迅速响应,对相关仿冒APP进行了有效处置,及时保障了用户合法权益不受侵害。小米安全中心对安天移动安全在此次安全事件处置过程中做出的突出贡献表示衷心感谢,向我司发来了感谢信。信中表示,安天移动安全在此次处置过程中的全方位安全检测,及时防止了仿冒应用对人民合法权益的侵害,对小米生态安全保障贡献了巨大的价值,为共同营造互联网安全环境作出了突出贡献。安天移动安全经过10余年的技术积累,自主创新的安全引擎覆盖了超过20亿智能终端,为智能终端的用户生态实现全场景覆盖的移动应用安全治理。未来,将围绕国际领先的安全核心技术优势,与产业智能终端厂商合力打造操作系统内生安全和基于开发者信誉平台的绿色生态链,为有效维护移动互联网安全作出更大贡献。(小米感谢信)企业简介安天移动安全成立于2010年,是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。截至目前,公司的反病毒引擎产品已为全球超过20亿移动智能终端设备的使用安全保驾护航,日活和月活用户分别突破6亿和11亿,已发展成为全球顶尖移动智能终端设备安全防护厂商。官网:www.avlsec.com电话:027-8766-8767
2020年9月26日
其他

安天移动安全亮相军博会

点击上方“蓝字”关注我们吧!2020年9月22日,第六届中国(北京)军事智能技术装备博览会在北京国家会议中心盛大开幕。安天移动安全携最新技术成果、产品及解决方案亮相展会,向业界展示了安天移动安全在移动网络安全领域的完整产品与技术创新思路。自主创新,形成系统配套的网络安防产品此次展会上,安天移动安全展示了自主研发的AVL移动智能反病毒引擎、AVL
2020年9月23日
其他

安天移动安全入选湖北省通信管理局网络安全支撑单位

点击上方“蓝字”关注我们吧!2020年9月16日,由湖北省通信管理局主办的“5G+工业互联网安全论坛”在武汉举行,会上公布了湖北省通信管理局网络安全支撑单位评选结果。安天移动安全凭借过硬的技术研究实力与多年的安全实战经验,成功入选。(授牌现场)安天移动安全专注于移动互联网安全技术的创新研究,自主创新的安全核心技术达国际领先水平。经过10余年的技术积累,长期为工信部、网信办、国家互联网应急中心等监管机构提供技术支持和安全服务,相继被授予国家网络与信息安全信息通报中心技术支持单位、中国信息安全评测中心一级技术支持单位、国家计算机病毒应急处理中心优秀支持单位、武汉市网络安全应急技术支撑单位等多项荣誉称号。(网络安全支撑单位证书)此次入选湖北省通信管理局网络安全支撑单位,是对安天移动安全技术实力和社会责任感的再次肯定。未来,安天移动安全将持续完善并加强移动网络安全防护能力建设,增强与各支撑单位的合作交流,积极配合省通信管理局做好技术支撑及保障工作,以更加专业的技术能力和优质服务,为湖北省网络安全保驾护航。企业简介安天移动安全成立于2010年,是安天科技集团旗下专注移动用户安全的科技公司。经过10年的技术积累,自主创新的安全引擎已成为国民级安全内核,为智能终端的用户生态实现全场景覆盖的移动应用安全治理,对导致用户权益受损的不良行为和黑灰产进行技术响应,并为开发者提供专业安全辅导和配套产品服务。截至目前,公司的反病毒引擎产品已为全球超过20亿移动智能终端设备的使用安全保驾护航,日活和月活用户分别突破6亿和11亿,已发展成为全球顶尖移动智能终端设备安全防护厂商。官网:www.avlsec.com电话:027-8766-8767
2020年9月17日
其他

“智信”入选2020武汉市“互联网+”转型十佳优秀案例

智信”依托安天移动安全移动反病毒核心能力,以零信任安全架构为基础,专为解决政企等机构在构建移动化、数字化办公环境安全问题的“端—管—云”协同的企业级安全解决方案。
2020年9月15日
其他

安天移动安全牵头申报的网络安全国家标准项目成功立项

2020年8月11日,全国信息安全标准化技术委员会发布了《2020年网络安全标准项目立项的通知》,其中安天移动安全牵头申报的项目——《信息安全技术
2020年8月13日
其他

安天移动安全入选武汉市网络安全应急技术支撑单位

2020年8月6日,武汉市委网信办举办了武汉市网络安全应急技术支撑单位授牌仪式。安天移动安全凭借在移动网络安全领域的技术优势和突出的应急响应能力,经过层层考核和专家评审,成功入选“武汉市网络安全应急技术支撑单位”。本次支撑单位遴选工作,旨在选拔一批在网络安全领域技术实力强、有社会责任感、能有效支撑全市网络安全工作的单位,进一步加强全市网络安全应急技术服务体系和支撑队伍建设,全面提升全市网络安全应急处置能力。安天移动安全作为武汉本土自主创新型企业,专注于移动互联网安全技术的创新研究,自主创新的安全核心技术达国际领先水平。经过10余年的技术积累,在应对突发网络事件响应方面拥有丰富经验,拥有一支高素质应急响应支撑服务队伍,实时跟踪全球最新恶意代码与网络攻击组织,致力于快速响应、处置突发网络事件。长期为工信部、网信办、国家互联网应急中心等监管机构提供技术支持和安全服务,相继被授予国家网络与信息安全信息通报中心技术支持单位、中国信息安全评测中心一级技术支持单位、国家计算机病毒应急处理中心优秀支持单位等多项荣誉称号。此次安天移动安全入选“武汉市网络安全应急技术支撑单位”,是主管部门对我司技术实力、社会责任感及应急响应能力的高度认可。未来,安天移动安全将积极配合武汉市做好技术支持和服务保障工作,不断提升核心技术自主研发能力与应急响应支撑能力,为我市网络安全保驾护航。企业简介武汉安天信息技术有限责任公司(简称“安天移动安全”)成立于2010年,是安天集团旗下专注于移动互联网安全技术与安全产品研发的高科技企业。公司以武汉光谷为核心基地,先后在上海、成都和美国硅谷设立子公司,员工近300人。安天移动反病毒引擎为全球超过20亿部设备提供了内置的防护能力,为有效遏制移动恶意代码的泛滥做出了贡献。以此为基础,公司研发了融合无线安全、支付安全、URL安全、漏洞跟踪等的安全中间件,为移动智能设备提供全方位的威胁防御能力;在大数据与威胁情报、人工智能的网络安全领域应用等方面,公司有大量前瞻性创新成果和成熟工程体系。官网:www.avlsec.com电话:027-8766-8767
2020年8月7日
其他

安天移动安全 当选中国指挥与控制学会理事单位

点击上方“蓝字”关注我们吧!2020年6月,经中国指挥与控制学会第二届六次理事会审议,安天移动安全当选为第二届理事会理事单位,总经理潘宣辰当选为第二届理事会理事。此外,我公司撰研的《异构多端分布式场景下集群智能安全协同和防护》论文成功入选《指挥与控制学报》。安天移动安全自成立以来,专注于移动互联网安全技术的创新研究,经过多年不懈努力,已经发展成为全球领先智能终端设备安全防护厂商,形成了系列配套的移动网络安全产品,为超过20亿部智能终端设备提供安全保障。其中,针对芯片厂商、著名安全厂商、IT厂商、手机厂商等在芯片级、终端级、系统级、应用级的不同需求,创新提出的全方位立体防护体系和安全防护解决方案,常态为工信部、网信办、国家互联网应急响应中心等监管部门提供技术支撑和安全服务。
2020年7月31日
其他

荣誉|安天移动安全荣获湖北省中小企业创新奖

安天移动安全作为专注于移动网络安全技术研究的企业,自成立以来始终坚持在网络安全核心技术自主研发、前瞻性技术探索、技术应用等方面进行长期持续的资源投入。在移动智能终端安全防护、威胁感知、大数据应用、人工智能等领域的网络安全技术方面,取得了大量前瞻性的创新成果,并成功将其应用于移动网络安全产业链中。
2020年6月15日
其他

安天移动安全智信入选工信部首批中小企业数字化赋能服务产品推荐目录

4月21日,工业和信息化部中小企业局发布《中小企业数字化赋能服务产品及活动推荐目录(第一期)》,安天移动安全自主研发的“智信零信任应用安全交付系统”凭借全局安全防护感知能力、高效低成本移动迁移、智能化访问策略、灵活多样交付方式等特色优势,成为网络和数据安全类产品首选推荐。图1:智信零信任应用安全交付系统入选目录
2020年4月25日
其他

安天移动安全受邀参加安全与风控·亚洲电子支付领袖峰会,并发表主题报告

1月9日-10日,由蚂蚁金服主办的安全与风控·亚洲电子支付领袖峰会在新加坡举办,来自新加坡经济发展局的嘉宾,新加坡、马来西亚、印度尼西亚等9个国家和地区的电子钱包CRO,安全行业的机构伙伴,高校的漏洞技术研究学者纷纷齐聚一堂,见证神圣时刻。安天移动安全作为蚂蚁金服安全合作伙伴受邀参会,CEO潘宣辰发表主题报告。峰会现场1峰会上,首先颁发了2019年度蚂蚁金服安全响应中心TOP8、2019年度蚂蚁金服同舟共测-企业安全响应联盟TOP3年度最佳白帽子这一最高荣耀,并为其提供新加坡、马尔代夫等海外游学机会,以感谢白帽子的努力付出,不仅为为蚂蚁排除风险,同时为蚂蚁的生态伙伴保驾护航。TOP白帽获得者2接着,蚂蚁金服副总裁芮雄文发布了“蚂蚁金服全球安全极客访学计划”。通过能力背书、项目合作等形式,为表现突出的白帽子,提供6-12个月全球名校的实习、学习机会。面试通过的白帽子,将加入这些顶尖高校的导师实验室学习。第一批加入访学计划的高校是新加坡国立大学、新加坡南洋理工大学、上海交通大学。第一批加入访学计划的高校3研讨交流环节,安天移动安全CEO潘宣辰发表《中国移动安全生态洞察和产业防护协同实践》主题报告,主要分享中国移动安全生态的威胁和风险态势。报告中,通过对大规模的智能终端上的真实威胁活动和分布的分析,展现威胁的分布长尾现象,并对不同种类的威胁和风险的内生关系进行解构。同时对中国独特的移动安全生态进行了介绍,并分享了OEM厂商和各类合作厂商、安全公司以及监管如何通过协同来解决安全防护问题。凭借对移动互联网安全技术10余年的研究及产业的深入了解,潘宣辰的主题报告得到了参会嘉宾的广泛关注和赞誉。安天移动安全CEO潘宣辰发表主题报告目前,中国的移动互联网生态已经成为全球最大规模的开放和多元互联网生态,保持开放性的同时还在持续的孵化各种模式和技术创新。安天移动安全一直坚持将安全能力和反病毒引擎面向合作伙伴开放,为移动产业链安全赋能,并持续关注和支持蚂蚁金服等各方伙伴,将中国厂商全球领先的安全能力推广输送至全球,通过开放生态的良性产业协同关系构建可持续发展的安全生态,通过赋能的方式一起构建安全和美好的全球数字生态。安天移动安全深耕移动互联网安全领域10余年,持续聚焦技术和产品创新,自主研发的移动反病毒引擎技术水平国际领先。目前,安天移动安全已为国家互联网应急中心,泰尔终端实验室等国家权威机构和相关部门提供技术支持,与华为、高通、OPPO、vivo、小米、银联、猎豹、APUS、京东、美团、网易等全球数十家知名企业广泛合作,并逐步为全球超过17亿移动智能终端用户的安全保驾护航。企业简介武汉安天信息技术有限责任公司(简称“安天移动安全”)成立于2010年,是安天集团旗下专注于移动互联网安全技术与安全产品研发的高科技企业。公司以武汉光谷为核心基地,先后在上海、成都和美国硅谷设立子公司,员工近300人。安天移动反病毒引擎为全球超过17亿部设备提供了内置的防护能力,为有效遏制移动恶意代码的泛滥做出了贡献。以此为基础,公司研发了融合无线安全、支付安全、URL安全、漏洞跟踪等的安全中间件,为移动智能设备提供全方位的威胁防御能力;在大数据与威胁情报、人工智能的网络安全领域应用等方面,公司有大量前瞻性创新成果和成熟工程体系。官网:www.avlsec.com电话:027-8766-8767
2020年1月11日
其他

安天移动安全荣获光谷双擎工程最高荣誉——双擎之星奖

2020年1月7日上午,由光谷现代服务业园办综合党委主办的“新朋友、新能量、新期待”双擎工程2019党建与经济工作会在武汉光谷成功举办。东湖高新区、现代园办综合党委等单位领导及基层党组织代表200余人参会。会议回顾与总结了2019年双擎工程成果,并对在深入推动双擎工程高质量发展过程中涌现出的先进基层党组织进行了表彰,安天移动安全党支部凭借在2019年做出的突出贡献和特色党建工作体系荣获“双擎工程创新项目实践奖”和双擎工程最高荣誉“双擎之星奖”两项殊荣,为2019年党建工作交出满意答卷。安天移动安全荣获“双擎工程创新项目实践奖”安天移动安全荣获“双擎之星奖”2019年,在现代服务业园办综合党委的培育和支持下,我司党支部实施开展了“强化红色引领,打造网络安全国家队”的党建创新项目,将党建工作与互联网业务有机结合,构建了“党建+互联网+学习+服务”的党建工作体系,打造优质党建品牌。在不断夯实党建工作的同时,凭借突出的技术研发能力、安全分析能力和应急响应能力,公司已成为全球重要的移动智能设备与产业安全赋能方,并累计为全球超过17亿移动智能终端用户的安全保驾护航,实现了红色党建引擎与蓝色经济引擎的融合促进。近年来,安天移动安全党支部始终按照政治引领、围绕中心、强化服务、凝聚人心、和谐稳定的目标,将党的建设与企业生产经营紧密连接,大力推进企业文化品牌打造和谐企业建设,有力助推了企业发展,充分发挥了党组织的政治领导核心作用和战斗堡垒作用。未来,我司将以“打造网络安全国家队”为切入点,完善和创新企业党建工作,充分发挥基层党组织先锋模范作用,营造“积极上进、团队和谐”的工作氛围,最终将党建充分融入企业生产经营、融入企业制度文化、融入企业人才培养,形成以互联网促党建,以党建带动学习和服务的良好局面,全力打造新时代优质党建品牌。据悉,“双擎工程”是光谷现代服务业园办综合党委2019年起深入打造的党建品牌,旨在坚持引领园区各企业共同激活红色党建引擎与蓝色经济引擎,以党组织建设促进经济发展,以经济发展带动党组织建设。党支部简介中共武汉安天信息技术有限责任公司支部委员,现有党员50余人,平均年龄为28岁,85%以上为本科及以上学历,
2020年1月8日
其他

安天移动安全亮相XDef 2019安全峰会,发表主题演讲

12月13-14日,由武汉大学空天信息安全与可信计算教育部重点实验室主办的以“突破核心,网络强国”为主题的第八届全国网络与信息安全防护峰会在汉成功召开。会议邀请了公安部、教育部、研究机构、知名高校、知名网安企业、网安团队等众多业界专家学者及代表共同探讨网络与信息安全领域的攻击与防护热点问题。安天移动安全受邀参会并发表主题演讲,深度解析威胁情报分析中的新理念和技术。大会现场在14日的技术论坛上,安天移动安全高级安全研究专家发表了“结合指挥控制系统理念的网络威胁情报分析与实践”主题演讲。演讲基于团队在C2(指挥控制系统)中的实践经验,系统的介绍了C2相关概念,分析了军事领域C2系统发展过程中遇到的困难,以及解决思路;并对安天移动安全基于C2建设思路重点设计的“企业—用户”一体化的非军事领域敏捷型“安天C2”
2019年12月17日
其他

2019最佳团队及最佳守护者|安天移动安全协同聚力再出发

近日,安天移动安全凭借在移动安全领域深厚的技术积淀和突出贡献,接连荣获软件绿色联盟
2019年11月27日
其他

安天移动安全助力军运会网络安全保障工作

10月27日,第七届世界军人运动会在江城武汉圆满落幕。在武汉军运会网络安保指挥部统筹指导下,安天移动安全作为本届世界军人运动会的网络安全技术支持和保障单位,圆满完成了运动会期间全市重点单位系统网络安全保障任务。感谢信安天作为国家级网络安全应急服务支撑单位参与完成了十九大、APEC会议、G20峰会、金砖峰会、载人航天、探月工程、空间站对接、国产大飞机首飞等多项重大活动和国防重点项目的网络安全保障任务。企业简介武汉安天信息技术有限责任公司(简称“安天移动安全”)成立于2010年,是安天集团旗下专注于移动互联网安全技术与安全产品研发的高科技企业。公司以武汉光谷为核心基地,先后在上海、成都和美国硅谷设立子公司,员工近300人。安天移动反病毒引擎为全球超过15亿部设备提供了内置的防护能力,为有效遏制移动恶意代码的泛滥做出了贡献。以此为基础,公司研发了融合无线安全、支付安全、URL安全、漏洞跟踪等的安全中间件,为移动智能设备提供全方位的威胁防御能力;在大数据与威胁情报、人工智能的网络安全领域应用等方面,公司有大量前瞻性创新成果和成熟工程体系。官网:www.avlsec.com电话:027-8766-8767
2019年11月8日
其他

CIIP-A认证培训圆满结束,安天移动安全应邀授课解读移动互联攻防技术

为贯彻落实国家网络安全等级保护制度2.0,加快等级保护2.0国家标准(移动互联安全)和网络安全人才队伍建设,公安部信息安全等级保护评估中心与中关村网络安全与信息化产业联盟于2019年10月22日至25日联合举办“重要信息系统保护人员CIIP-A认证培训”,公安部网络安全保卫局祝国邦处长、公安部网络安全等级评估中心张宇翔主任以及来自各行业的学员60余人参加。此次培训围绕等保2.0的移动互联部分出现的新变化、新要求展开,安天移动安全作为“网络安全等级保护标准-移动互联安全培训教材体系建设单位”受邀进行授课,对等保2.0移动互联部分进行解读。培训现场开班典礼上,公安部网络安全保卫局祝国邦处长进行了总结讲话,他强调等级保护2.0时代,将根据信息技术发展应用和网络安全态势,不断丰富制度内涵、拓展保护范围、完善监管措施,逐步健全网络安全等级保护制度政策、标准和支撑体系。所有的网络运营者都要落实,开展网络安全等级保护成为未来企业合规运营的必经之路。公安部网络安全保卫局祝国邦处长讲话培训会上,安天移动安全技术专家结合等保2.0对移动互联部分的要求,为学员详细讲解了移动互联攻防技术发展、威胁案例、技术路线和方法以及在企业场景的落地实践等内容。安天移动安全被授予网络安全等级保护标准-培训教材体系建设单位本次培训标志着国家对移动安全领域的高度重视,网络等级保护正式进入2.0时代。安天移动安全将持续贯彻国家等级保护政策和标准规范要求,积极推动产品、业务与等保2.0的融合。基于多年移动安全领域的研究和积累,我司的移动反病毒技术始终保持国际领先水平,自主研发的智能终端安全、网络安全大数据、安全工具、企业安全和安全服务等产品线已经成功应用到移动安全全产业链中,形成了从芯片层、系统层、应用层等多层次的安全防护能力,构建了全方位、多样化的移动互联网安全产业生态体系,有效助力用户合规运营,共御移动互联安全风险。企业简介武汉安天信息技术有限责任公司(简称“安天移动安全”)成立于2010年,是安天集团旗下专注于移动互联网安全技术与安全产品研发的高科技企业。公司以武汉光谷为核心基地,先后在上海、成都和美国硅谷设立子公司,员工近300人。安天移动反病毒引擎为全球超过15亿部设备提供了内置的防护能力,为有效遏制移动恶意代码的泛滥做出了贡献。以此为基础,公司研发了融合无线安全、支付安全、URL安全、漏洞跟踪等的安全中间件,为移动智能设备提供全方位的威胁防御能力;在大数据与威胁情报、人工智能的网络安全领域应用等方面,公司有大量前瞻性创新成果和成熟工程体系。官网:www.avlsec.com电话:027-8766-8767
2019年11月7日
其他

VirtualAPP技术应用及安全分析报告

通过VA启动Twitter,Twitter启动后,修改后的VirtualCore模块Hook了EditText类的getText函数,从而在Twitter登录窗口劫持用户的输入,窃取用户的登录凭证。
2019年6月28日
其他

关于海莲花组织针对移动设备攻击的分析报告

http://download****.mediafire.com/sj*m*p**h1rg/so**lfeh*****rb/TOS_Multi_Backup_V1.1.apk
2019年5月24日
其他

安全引擎安天造:超两成有效移动杀毒软件采用安天反病毒引擎

SDK移动反病毒引擎曾以全年最高平均检出率荣获AV-TEST“2013年移动设备最佳防护”奖项,并获得AV-Comparatives
2019年3月18日
其他

2018年AV-Test测评圆满收官,安天移动安全零漏检率领跑全球

2018全年6次双百成绩,充分体现中国自主研发的移动反病毒引擎技术已达到世界先进水平。安天移动安全致力于成为移动智能时代发展的助推者,直至目前,安天AVL
2019年1月4日
其他

安天移动安全助力银行卡检测中心智能POS安全检测

近几年,移动产业的发展带来巨大变革的同时,移动安全与威胁对抗也进入新的阶段。面对移动威胁的规模化增长和爆发,安全企业通过更多的产业合作,与职能部门、移动供应链、企业与个人用户等建立更深入的合作互信关系,共同维护移动安全环境已成共识。作为全球领先的移动安全解决方案提供商,安天移动安全助力银行卡检测中心(BCTC)提升智能POS安全检测能力。▲
2018年3月16日