安卓应用安全:从创业生态到恶意软件剖析
1. 创业生态的崛起
如今,“创业生态系统”呈现出飞速发展的态势。风险投资(VC)和投资者不断投入大量资金,使得创业公司如雨后春笋般涌现。每个创业公司的核心往往是一款应用程序,无论是 iOS 还是 Android 应用,都被视为解决用户问题的便捷方案。
这种创业热潮不仅在美国兴起,还迅速蔓延至全球。亚洲也不甘落后,积极追赶美国创业公司的步伐。不过,亚洲(不包括中国,因为中国的创业生态系统有较大差异)的创业公司面临着独特的挑战,例如基础设施不稳定、手机质量和性能较差,以及在信任、支付和应用使用方面更为保守的文化。
然而,对于以应用为核心的创业公司来说,用户基础始终是关键的成功因素。创业公司为了吸引大额融资,需要展示增长态势,而衡量增长的关键指标并非收入,而是与应用交互的用户数量。用户越多,在风投眼中的价值就越高。简单来说,获取更多用户就能吸引更大的风投机构进行投资。因此,创业公司创始人纷纷追求“临界用户数量”,以推动他们的产品取得成功。
随着创业公司的发展,亚洲的风投资金也在不断增加。据《日经亚洲评论》2019 年 10 月的一篇文章报道,截至 2018 年底,专注于亚洲的风投基金管理资产达到 3230 亿美元,而专注于美国的风投基金为 3970 亿美元,并且文章预测亚洲风投基金最终将超越美国。
这意味着,如今创业公司的“货币”并非实际的货币,大多数创业公司甚至尚未实现收支平衡。真正的“货币”是用户,用户的个人信息、信用卡号码、地址、电子邮件地址以及未加密的密码或密码哈希值,对于攻击者来说就像一顿丰盛的自助餐。公司规模越大、融资越多,攻击者可获取的信息就越有价值。如果发现对公司基础设施的攻击频率上升到一
超级会员免费看
订阅专栏 解锁全文
1385

被折叠的 条评论
为什么被折叠?



