当前位置:主页>科 研>学术交流>

移动设备尚未形成DDoS的3个原因

早在几年前,智能手机开始爆发前,就有人发文担心移动设备会成为大规模DDoS攻击的主力。但至今为止,还没有发现一例利用移动设备发动大规模DDoS攻击的实例。



 

为什么10亿部安卓手机没有被利用成为DDoS攻击的客户端呢?两位资深安全研究人员认为,应用,更好的浏览器沙盒检测,以及服务提供商控制,是这种情况背后的三个主要因素。

有着10年DDoS防御经验的肯·斯科特表示:“以我在DDoS方面的经验,我得说,手机没有爆发大规模感染的真正原因,是因为手机不像电脑那样运行浏览器而是运行各种应用。浏览器暴露在太多太多有可能感染它们的站点面前了。甚至即使你只访问一个网站,飘来飘去的广告网站也够你喝一壶的。”

另一方面,大多数应用都是直接从客户端到服务器,体现出手机用户更高的货币化价值;因此受手机广告感染捉弄的概率较小。

只要仔细想想就能明白。当你点开手机上的某个应用,它只跟自己的服务建立连接,在网络上的暴露程度是有限的。很大人都不愿意在手机上使用浏览器——它们比电脑上的同类笨拙无效率多了。

肯还表示:“既然直接光纤接入的电脑和类Wordpress博客系统服务器漏洞已然不少,就没必要再组建手机僵尸网络了。”

安全架构师布赖恩·麦亨利认为,即使真的用手机浏览器上网也未必会感染恶意软件,因为手机浏览器比电脑上的浏览器有更好的底层操作系统沙盒检测支持。他详细描述道:“浏览器安全的改进和对Java及Flash小程序的抵制降低了感染率,甚至不止在移动端,在电脑上也是如此。在电脑上下载.exe或.dmg/.pkg文件依然存在风险,但比有Java和Flash在的时候更可控和可检测。”

最后,手机发出的数据连接几乎总是先经过运营商的移动通信核心网络才能接入互联网。这些核心网络,尽管也不是完全的不可攻破,但至少是在单一实体的控制下。毕竟,运营商是终极boss,掌握着在个人手机上强制施行使用限制的足够权限。也就是说,必要的时候,他们可以在对单个手机进行控制的基础上阻止DDoS爆发。

因此,当某些安全界人士对即将到来的安卓DDoS大爆发惊慌失措东忙西忙的时候,它根本就没有形成。DDoS继续着它时涨时落的非规律性周期,但安全生态系统已经进化,移动空间对它是免疫的。

至少,现在仍是如此。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部