SEXNOA2 2012-11-3 04:01
安全性是硬伤 Play商店四分一应用有风险[1p]
[font=微软雅黑][/font]
[font=微软雅黑][img]http://www.pc841.com/uploads/allimg/121025/1K11A208-0.jpg[/img][/font]
[font=微软雅黑][/font]
[font=微软雅黑]一项最新的调查显示,安卓的官方软件中心Google Play商店中约有四分之一的应用存在安全风险。该调查覆盖了Google Play商店超过40万个应用程序,数据全面可信。[/font]
[font=微软雅黑] 美国安全公司Bit9将存在风险的应用列入了“有问题”或者“可疑”的行列,这些应用会收集用户的多项个人信息,如GPS位置、通话记录、电话号码等。Bit9公司的CEO哈里-斯维尔德洛娃(Harry Sverdlove)认为,这些应用会向用户索取额外的和本身功能不相应的权限,否则的话程序就无法运行。虽说不能因此判定这些应用就是恶意软件,但权限的滥用大大增强了用户的风险。[/font]
[font=微软雅黑] 目前,Bit9公司正为Google Play商店创建信誉数据库,Bit9公司对Google Play商店中的应用统计分析具体结果如下:[/font]
[font=微软雅黑] ·有42%的程序会收集用户的GPS位置信息,这些程序涉及壁纸类,游戏类和工具类程序;[/font]
[font=微软雅黑] ·有31%的程序会收集用户的通话记录或者电话号码;[/font]
[font=微软雅黑] ·有26%的程序会收集诸如联系人和邮件等用户个人信息;[/font]
[font=微软雅黑] ·有9%的程序会强制获取用户的消费许可。[/font]
[font=微软雅黑] Bit9公司认为,安卓应用的权限滥用已经达到了令人发指的程度,在412,222个被检测的Android应用程序中,有29万个应用要求获取至少一个高风险系统权限,8.6万个应用要求获取5个或更多的高风险系统权限,而又有8000个应用程序要求获取10个以上的高风险系统权限,这些都将为黑客窃取用户个人信息提供便利之门。[/font]
[font=微软雅黑] 由于安卓权限系统管理十分不严格,所以各种权限管理的应用也层出不穷。目前,国内著名的权限管理应用有LBE安全卫士、腾讯手机管家等,360和金山在安卓平台也有对应产品。如果由于种种原因如不能root等无法使用权限管理软件,可以先在金山的火眼系统中查看安卓程序是否存在风险(火眼系统试用点此查看),再考虑安装。
[/font]
[[i] 本帖最后由 SEXNOA2 于 2012-11-3 04:11 编辑 [/i]]
bigdd3 2012-11-3 10:52
开放平台必然带来较大的风险!安卓公司下一步应该想办法控制起来
a3210059 2012-11-3 11:02
必须控制上传审核啊 这样一是安全二是精华的应用多些