新聞中心

        EEPW首頁 > 電源與新能源 > 設計應用 > 如何保障Android開放環境的安全性

        如何保障Android開放環境的安全性

        作者: 時間:2012-04-29 來源:網絡 收藏

          為了實現與互聯網的融合,家電采用Android的步伐正在不斷加快。對于開發家電設備的廠商而言,索尼的信息泄露事件是一個反面教師。企業不僅要探索與黑客和平共處的道路,還要為系統配備多重防御功能。

          電視、車載導航儀、電子書……目前,各種家電都在不斷采用開放式嵌入軟件開發平臺。其中,備受關注的是Android。其原因是,“只要打算比以往更加強化與互聯網服務的聯動功能,自然會將Android作為選項之一”(日本嵌入系統開發商Eflow開發本部統括部長金山二郎)。

          對于打算為家電配備Android的廠商而言,“PlayStation Network(PSN)”及“Qriocity”遭受的非法攻擊事件并非事不關己。這是因為家電采用Android之后,可以實現“與互聯網服務的緊密聯動”以及“通過安裝應用軟件(以下稱應用)來追加新服務的環境”,這些均與PlayStaiton 3(PS3)相同。所以即使發生索尼相同的情況也不足為奇,包括DRM機制被暴露無遺,或與服務器的通信方法及密碼被泄露,導致服務器遭到非法訪問等。

          要防止此類事件發生,需要吸取索尼信息泄露事件的教訓。也就是說,關鍵在于避免重復索尼犯過的錯誤,包括“以整個黑客社區為敵”,以及“安全方面完全依賴于PS3的機制”(圖1)。反過來說,如果今后采取兩手行動,即“與黑客社區建立協調的關系”以及“無論安全機制多么強大,也都做好遲早會被攻破的準備,采取多重安全措施”,那么就很有可能避免發生關系到公司存亡的事件。

        如何保障Android開放環境的安全性   

          Androidでどう築くオープン環境の

          不僅要盡量與黑客社團建立良好的關系,還需要對不能泄露的重要信息進行多重防御。

          目標是與黑客和平共處

          第一個要點是避免與黑客對立,要做到這一點,必須了解黑客的想法,摸索出與之和平共處的方法。

          索尼對黑客始終采取“PS3是我們為提供服務而銷售的產品,當然應由我們控制”的態度。但是,PS3用戶中有不少人則認為“如何使用自己花錢購買的商品是個人的自由”。索尼在不了解與用戶思維差異的情況下采取了強硬手段,導致事態發展到了雙方觀念對立的地步。

          要避免事情發展到觀念對立的程度,關鍵在于廠商的相關人員要定期與黑客社區對話,在一定程度上尊重對方的意見,并在此基礎上開發產品。“網絡入侵是一種特殊才能,并不是任何人都能掌握。需要盡早發現這種才能,盡量將具備這種能力的人拉進自己的陣營,以防其采取出格的行動”(日本青山學院大學研究員山根信二)。

          采取多重防御措施

          另一個要點是“多重防御”,在以受到攻擊為前提而進行防御時,這種思維方式十分重要。具體做法是,即便第一道屏障被攻破,也要準備第2道乃至第3道屏障,以防遭到決定性破壞。

          在開發采用Android的家電時,這種思維尤為重要。其原因是,采用開放式平臺,“任何人都可以可輕松獲取設計信息并構建調試環境,網絡入侵也會更加容易”(Eflow的金山)(圖2)。

        如何保障Android開放環境的安全性   

          圖2:開發環境從黑箱轉向開放

          采用開放式開發環境時,硬件及軟件開發會簡化,但遭到網絡攻擊的風險也會提高。

          其實,先于家電商采用Android平臺的手機制造商在介紹Android手機的不同時表示,“傳統手機可以通過產品與軟件安裝的自主性確保安全,而配備Android的智能手機因OS的信用問題,不得不考慮安全保障問題”(NTT DoCoMo智能通信服務部安全推進擔當部長柳澤隆治)。

          防止管理員權限被剝奪

          那么,采用Android時必須考慮哪些問題呢?

          最初應該考慮的是,防止管理員權限被剝奪,以免設備驅動程序及OS的程序庫等系統文件遭到篡改。如果系統文件被篡改的話,便會以此為起點使得系統遭到破解(圖3)。

        如何保障Android開放環境的安全性   

          圖3:管理員權限被奪取時的問題點

          在內部進行交換的絕大部分數據都有可能被盜取。而且,還可能會嵌入非法應用。加密文件等也會被打開。

          雖然以上這些都是嵌入設備曾經考慮過的攻擊,但以往的產品除了平臺本身黑箱化之外,還有很多防止從外部追加應用的限制,所以不易成為攻擊對象。而Android的文件構成是被公開的,可隨意追加應用,因此容易進行攻擊。

          Android只給用戶提供了用戶權限,本來是無法更改系統文件的。但如果Linux的內核、程序庫及驅動程序等存在可將用戶權限提高至管理員權限的“升級(Escalation)”漏洞的話,那就需要另當別論了。只要編寫用來攻擊該漏洞的應用,并在Android上運行,便可奪取管理員權限。

          解決這一問題的方法是,發現漏洞時及時用補丁堵上。但這并不是一件簡單的事情。這是因為Android的源碼被提供給廠商,安裝工作由廠商完成。漏洞信息的收集以及安裝補丁后的運行驗證等工作也必須由廠商自行完成。

          有一組數據可以清楚地揭示這項工作的困難程度。這就是日本信息處理推進機構(IPA)2011年6月公開的“智能手機面臨的威脅及對策”報告。該報告對利用Linux內核等的漏洞奪取管理員權限的惡意軟件“Droid Dream”是否已經感染了投放市場的智能手機進行了調查。Droid Dream可利用兩個漏洞。盡管這兩個漏洞已分別于2009年4月及2010年8月公開,但截至2011年3月,調查的14款手機中尚有11款沒有設置完善的對策(表1)。

        如何保障Android開放環境的安全性   

          表1:IPA調查的“Droid Dream”應對情況

          Droid Dream可利用Linux內核與Android構件兩種漏洞之一奪取管理員權限,該表將堵住其中一項漏洞的機型標記為“部分應對”。

          就連由安全意識較高的企業生產的智能手機也是如此。其他家電設備采用Android的話,能否及時提供補丁還存在疑問。家電需要采用的機制是,漏洞遭到攻擊時要防止管理員權限被剝奪,或者管理員權限被剝奪時要防止安全上的重要部分被破解。

          Java可輕松進行反匯編

          除了要防止管理員權限被剝奪之外,還有其他問題需要注意。那就是程序文件或設置文件被破解,遭到非法復制,或者關系到服務根基的重要算法及數據被發現。

          這種問題已在智能手機上越來越嚴重。日本開發商編寫的游戲應用被隨意翻譯成漢語銷售,更糟糕的是,還被植入惡意軟件并發放給用戶(圖4)。

        如何保障Android開放環境的安全性   

          圖4:在應用中嵌入惡意軟件的方法

          通過Android應用商店購買正規應用,通過反匯編植入惡意代碼。

          上面介紹的Droid Dream也是采用這種方法制作出來的惡意軟件。Android網上商店銷售的應用被隨意更改,并植入了可奪取管理員權限并盜取用戶個人信息的程序。

          熟悉軟件非法復制情況的專家表示,“盡管Android一般以Java編寫內容,但通過反匯編進行篡改,然后再次進行數據包處理也是十分簡單的事情”(日本HyperTech代表董事小川秀明)。也就是說,如果不做好程序被破解的準備而采取措施的話,任何企業都存在陷入危機的可能性。

          更改系統也沒有效果

          有些廠商采取的措施是在采用Android等開放性軟件平臺的同時,通過限制功能,來保護程序或信息免受網絡入侵。不過,安全專家警告稱,“不應采取這種方法”(日本LAC董事兼最高技術負責人西本逸郎)。

          如果采用了開放性平臺,又打算將其“封閉”起來的話,反而會激發黑客“希望自由使用”的愿望。而且,“既然原本是開放性系統,那么很容易推測出內部構造來,封閉的效果有限”(西本)。

          以美


        上一頁 1 2 下一頁

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 衡东县| 丰原市| 新干县| 衡南县| 大洼县| 弥渡县| 通州区| 齐齐哈尔市| 宜君县| 财经| 武山县| 沾化县| 宁阳县| 开封市| 沂源县| 信阳市| 乌拉特后旗| 绥滨县| 舒城县| 闽侯县| 固安县| 南雄市| 鲁山县| 库尔勒市| 疏附县| 商丘市| 丁青县| 乌兰察布市| 富源县| 广西| 遂昌县| 平山县| 于都县| 台中市| 运城市| 交口县| 常熟市| 兖州市| 郸城县| 建始县| 冕宁县|