第二百零八章:兩大係統的漏洞(1 / 2)

“歡迎大家的到來,在會議開始之前,我司為各位合作夥伴和友商準備了一份報告單,總結以往的成績。”

董琦出現在台前,這般說道。

於程東倒是有些詫異的望了一眼。

“那小子不出來?”

心頭嘀咕了一句,他的注意力就被董琦身後大屏幕的內容吸引了。

“由於安卓係統開源的特殊性,且用戶可以繞開所有應用安全性監督機製自行安裝應用程序。

我司對安卓係移動應用程序做全麵安全檢查時發現

客戶端漏洞

60的漏洞在客戶端。

89的漏洞無需物理訪問即可利用。

56的漏洞無需管理員權限就可以利用。

服務端漏洞

服務端組件漏洞既能存在於應用程序代碼中,也可以出現在應用程序保護機製中。

我司已在19年最近一次界碑中修複並優化以下問題。

傳輸層安全性不足問題。

在保證信息完整性的和安全傳輸的前提下,加密並保護敏感通信,所有需要身份驗證的連接都已經加密,

應用程序緩存數據安全措施缺乏。

用戶所有的敏感數據可以通過主應用程序代碼或第三方框架從應用程序緩存中泄漏。設備很容易丟失或被盜;許多用戶沒有鎖定他們的設備。能夠直接訪問物理設備的攻擊者就可以查看緩存的數據。

界碑基於移動互聯網平台千億量級攻擊而創建的威脅模型,可以防止這種情況出現。

用戶社交軟件數據緩存、鍵盤按鍵緩存、日誌記錄、複製或粘貼緩存、應用程序背景、瀏覽器okie對象都以受到保護。

管理員權限引發問題。

17年、18年界碑與各大手機廠商合作後,通過手機係統,修複漏洞如下

手機係統之後出現無法連接藍牙的情況。

手機網絡校正流量總是超時但是短信已經發出。

存儲空間充足,安裝應用時顯示內存不足。

係統後分辨率錯誤、字體顯示錯誤。

固件升級導致該功能失調。

……

一長串的漏洞修複報告,還有最後那一張安卓係手機係統漏洞數據總結的統計表,深深震撼了在場所有的手機廠商。

其中沒有得到界碑專屬優化的廠商,更是在這些漏洞中看到了自家手機係統經常出現的一些錯誤。

會議室的氣氛陡然沉悶了起來。