In che modo Look Out Secuirty e Anti-Virus determinano se un'app è dannosa?

1

Per Android Lookout puoi eseguire la scansione di un'app prima che venga installata e penso che analizzi una nuova app la prima volta che viene eseguita. Mostra il messaggio "questa app è sicura" e mi chiedo, come fa a determinare? Controlla solo le firme dei virus? Sono propenso a pensare che funzioni di più poiché "questa app è sicura" a volte viene visualizzata dopo l'esecuzione di un'app.

Ho una novità nella sicurezza di Android, ci sono dei prodotti sono tecniche là fuori specifiche per Android di cui dovrei essere a conoscenza?

    
posta Celeritas 28.08.2013 - 09:59
fonte

1 risposta

2

Gli exploit hanno spesso firme molto distinte. Ad esempio, z4root utilizza gli exploit per ottenere l'accesso come root a un dispositivo. Queste tecniche per l'escalation dei privilegi possono essere conosciute da un programma antivirus, un flag qualsiasi app che contiene chiamate API simili.

Lookout utilizza alcune tecniche avanzate. Ad esempio, può determinare la differenza tra adware e un'app con annunci .

  • Displays advertising outside of the normal app experience
  • Harvests unusual personally identifiable information, or
  • Performs unexpected actions as a response to ad clicks; appropriate user consent entails providing a clear alert in the application that allows the user to accept or decline before any of the above behaviors takes place

Per i controlli di runtime, può osservare il contenuto generato dinamicamente. Ad esempio, potrei scrivere un programma malware che intende inviare dati al link . Se l'ho codificato con difficoltà nell'app, verrà contrassegnato dai relativi filtri di dominio prima di essere installato. Se invece configuro un server su link , restituirò un reindirizzamento a link sulla terza richiesta da un IP, dovrebbe essere controllato in fase di esecuzione.

Raccomando di leggere il loro blog per i vari exploit che hanno scoperto.

    
risposta data 28.08.2013 - 10:46
fonte

Leggi altre domande sui tag