Janus(移动应用安全分析社区化平台) BlackHat Asia 2016 首秀

盘古团队的移动应用安全分析社区化平台Janus的想法是很好的。任何自动化分析平台都无法对抗性能、漏报、误报的问题。引入人工审计不可避免,如何能更好的结合人与机器,Janus探索了一条社区化的道路。
— 来自BlackHat ARSENAL 的现场反馈

盘古团队因为多次发布iOS完美越狱工具而被大家所熟悉,很多人希望盘古团队能不断的发布越狱工具,但这只是盘古团队的一个研究方向,盘古团队的研究并非仅局限于iOS安全研究。在这个万物互联的时代,盘古团队希望将丰富的系统攻防之道用于保障每台移动设备的安全和隐私。
2015年是移动安全威胁开始在公众面前有所感知的一年,从利用编译器后门感染了数千款应用(其中包括了微信、网易云音乐、12306以及银行手机客户端等)的XcodeGhost病毒,到影响用户量上亿、可被远程利用执行敏感操作的WormHole(虫洞)漏洞,还有同样感染量巨大、已经能看出暴利产业链端倪的GhostPush,种种安全事件无疑表明攻击者的心思从PC、WEB攻击慢慢转移到了大家还比较陌生的移动设备上。
把Android和iOS应用市场上的所有应用都扫描一遍,不放过任何一个恶意应用,尽全力发现所有的安全问题。” 是盘古团队的远大想法。然而现实很骨感,面对浩瀚的应用市场,无论投入多少计算资源都难以赶上市场的更新变化,即便分析出海量的检测报告,又如何甄别检测结果中的误报?
Janus的诞生,就是试图用另外一种方式解决问题。
我们把积累下来的安全能力和工具通过SaaS模式在线开放给所有人,甚至把从移动代码里提取到的特征规则都完全公开,希望能够借助社区的力量,将整个市场的安全状况呈现出来。在这个平台上,普通用户可以在社区中看到应用的分析评估报告以及别人对这个应用的评价,而更专业的用户则可以使用我们的自定义规则扫描服务,快速定位有问题的恶意代码家族和有风险的应用群体。
正是基于这个想法,盘古团队研发了移动应用安全分析社区化平台Janus。
团队于3月29日赴新加坡参加Black Hat,向全球安全研究人员讲解示范Janus,同时现场接受全球顶级安全爱好者的检验。 来自现场的安全研究人员及Virustotal、Synopsys、IBM等厂商的反馈表明,盘古团队的这个想法是正确的。
下面是来自现场的一些花絮:

1

盘古团队首席科学家王铁磊现场讲解Janus
2

同在武器库展出ANDROID TAMER的AnantShrivastava现场测试Janus,在测试完Janus并且了解细节后,当场表示要进行数据的对接
3

Virustotal在了解Janus的工作原理
4

BlackHat的ARSENAL主办方也参与进来,询问Janus的细节
6

在答谢会上,首席慰劳了下自己辛苦了2天,润喉药都用上了
Janus的首秀现场的咨询异常火爆,甚至延时到影响同一个展位的下一个工具的展示。
未来,盘古团队将努力提高Janus后台的并发处理能力,并将我们的相似性比对、机器学习等研究成果集成到平台中。
我们仍在做一些完善工作,努力在第一时间把该平台开放给大家。

来自爱尖刀科技媒体,原帖地址:http://www.ijiandao.com/safe/it/22000.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,185评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,445评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,684评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,564评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,681评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,874评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,025评论 3 408
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,761评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,217评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,545评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,694评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,351评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,988评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,778评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,007评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,427评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,580评论 2 349

推荐阅读更多精彩内容

  • 前言:本文是《移动APP客户端安全笔记》系列原创文章中的第一篇,主要讲的是企业移动APP自动化漏洞检测平台建设,移...
    Detailscool阅读 1,312评论 0 49
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,810评论 25 707
  • 再见了我的少年我要把你埋在心底埋在最遥远的时光背后隔着无穷光年永不再见 再见了我的双马尾那是我最欢喜的青春甩着发梢...
    天书阅读 167评论 0 1
  • 黄贯中在微博中说“知道为何我一直那么倒霉,做任何事情都要比常人付出更多的努力吗?因为我的运气,全都用在朱茵身上了。...
    刘潞潞Lumia阅读 7,024评论 23 111
  • 旅行 有人喜欢旅行,因为在途中你会看到不一样的风景,结识到不一样的人,同时领略各地不一样的风土人情。 大冰笔下有诗...
    咚_阅读 144评论 0 0