您好,欢迎来到行行出状元 登录 免费注册

安卓安全领域频频沦陷 信息泄露风险大

来源:行行出状元 编辑:anan 2012-08-28 |
浏览:233

复旦大学计算机科学技术学院日前发布的报告表明,由于各个应用商城运营方缺乏有力的程序安全审查机制与检测手段,以获取用户隐私信息为目的的程序大量涌现,有可能导致大量用户隐私泄露。该研究团队抽查安卓系统七个应用商城300余款应用,58%存在泄露用户隐私的行为,其中25%的程序还将泄露的信息进行了加密发送,使得在进行安全性审查时,确认其内容和传送目的地变得非常困难。一些泄露用户隐私的应用甚至连“腾讯手机管家”、“360手机卫士”等杀毒软件都无法查出。

专家表示,安卓系统版本过多、应用开发门槛低、应用市场混乱、刷机市场暗藏风险、恶意软件形成联盟,在这些因素的影响下,移动安全已面临巨大威胁。

安全领域频频沦陷

作为开源、免费策略的成果,安卓系统在近几年以惊人的速度占领市场,成为智能手机市场老大。然而在安卓系统普及的同时,一系列的困扰也随之而来:通知栏广告轰炸、恶意软件、后台扣费甚至信息泄露层出不穷。安卓系统在安全领域频频沦陷,使安卓辉煌的成绩单蒙上了一层阴影。

在天津某事业单位工作的阿鹏在一年前购买了一部安卓手机,购买之后他从来没有刷过机,也几乎没有下载过什么软件。前些天他突发奇想下了一堆软件尝鲜,结果当场“中招”———第二天他的包月流量就宣布告罄。而在他身边,安卓用户出现各种各样问题的并不鲜见。

艾媒咨询发布的数据显示 ,2012第二季度,谷歌公司的安卓系统在我国操作系统中占比达到6 3 .1 %, 诺基亚塞班系统占比19 .9%,苹果公司的iO S操作系统占比1 1 .7 %。 有预测认为 ,2012年将有1 .4亿台移动互联网终端投放中国市场,其中搭载安卓系统的超过总数2/3。

网秦手机安全专家邹仕洪告诉记者,由于安卓系统采取了开源+免费的策略,使得手机厂商使用安卓系统门槛很低,导致安卓系统在中低端手机市场出货量极大,市场占有率快速提高。同时在市场竞争中,塞班衰落,WP 8尚未发力,IO S不开放,手机厂商没有太多选择,安卓系统得以独步天下。

南开大学信息安全系主任贾红福认为,安卓系统的开放性是一把双刃剑,一方面可以为用户提供更灵活的界面和操作,提升用户体验,快速占领市场,另一方面也带来了恶意软件失控、信息安全难以保证的问题。

在安卓恶意软件方面,网秦公司提供的数据显示,仅仅在今年6月,就查杀到安卓平台手机恶意软件5582款,数量为当月查杀塞班恶意软件数的十倍,其中有15款恶意软件感染超过10万部手机。360公司的数据显示,已经有超过五万款安卓应用捆绑了通知栏广告插件。

业内人士认为 , 恶意软件推广领域已经形成联盟 。 由于很多恶意软件本身就有强制推广的能力,联盟会接受其他恶意软件开发者的委托,对新的恶意软件进行流氓推广。恶意软件与垃圾短信相互结合 ,并与非 法S P相勾结,可以在后台完成订购SP服务吸费的全过程 , 产业链条非常 巨大。

信息泄露风险最大

专家表示,安卓系统最大的风险不在于扣费或者恶意广告,而是在于信息安全难以保证,这种信息安全隐患是厂商、应用商城、手机应用多个层面的。

据贾红福介绍,安卓系统是谷歌公司开发的一种开源操作系统,安卓系统内核层面的安全是由谷歌来维护的。谷歌拥有世界上技术最强大的工程师团队,应该说在内核层面上安全是有保障的;从手机厂商层面来讲,众多手机厂商均可基于安卓内核“二次加工”,更改界面,植入应用,操作系统的外延掌握在各家厂商手里。由于缺乏统一的规范和安全标准,在完全依靠厂商自律的情况下,在技术层面上讲是有一定风险的。

贾红福解释说,由于植入应用一般都在底层,用户很难删除。如果厂商有意窃取用户信息,可以说完全没有技术障碍 。 这是一个黑箱,我们不知道厂商有没有窃取我们的信息,也不知道收集了多少信息,只能说不排除这个可能

南开大学信息技术科学学院副教授史广顺认 为 , 目前安卓平台最大的问题出在应用层面 。 调查数据显示 , 约有五成的手机用户通过P C端助手安装手机应用。安装 手机应用时 , 都要用户开“调试模 式 ” 。 如果不开“调试模式”,用户无法让手机 与P C连接 , 如果开了“调试模式 ” ,手机里的日志信息 、用户账 号 、访问历 史和书 签 、日历和行程 、通话记录、各类传感器数据、本地文件等所有信息都向应用商城敞开,存在很大的风险。

现在市面上有上百家安卓软件应用商店,著名的就有三十四家,难保这些应用商城都能做好自律。不仅如此,应用商城对应用安全的掌控目前也处于混乱状态。由于追求规模,注重下载量,导致一些应用商城对应用的审查并不严格,许多恶意软件都是通过应用商城扩散的。

网秦工作人员王瑛告诉记者 , 在恶意软件的作用下 , 窃取位置信息甚至通话内容并非难事。网秦所截获的“X卧底”是典型的手机窃听软件 , 这类窃听软件利用了手机的三 方 通 话 功能 , 在诱骗用户安装 后 , 每次启动时可由黑客在通话时插入一 则波 段,实际置于同一通话环境之中,其中可以随意听取通话信息 。 网秦在上半年截获的隐私窃取类恶意软件中,有超过43%的恶意软件可通过G P S等方式实现对目标手机的跟踪定位。

高度重视安卓系统隐患

史广顺认为,由于移动互联网功能的增强,智能手机上的个人信息往往比电脑上还要多,可是人们对手机信息安全的重视程度却远远不如电脑。

窃取信息如此便利,意味着手机上的政治、经济、科技、军事机密都可以毫无障碍地窃取,不仅仅是在侵犯公民的隐私权,更有可能威胁国家的信息安全。

中央财经大学民生经济研究中心主任李永壮认为,在安卓系统占据了过半智能机市场的情况下,不可以对其安全隐患视而不见。应该将移动互联安全问题上升到国家信息安全的高度,切实保护好民众的信息和财产安全。

据悉,工信部已于2012年6月初发布《关于加强移动智能终端进网管理的通知》(征求意见稿),该通知主要针对终端设备的制造商进行约束,但未对应用程序的开发者、安卓系统应用商城平台的运营商进行相应监管。

贾红福表示,在移动互联安全方面,技术审查存在真空,技术标准也没有出台,更缺乏相应的法规来保障用户的信息安全。用户手机中的个人信息,对于手机厂商、应用商店和应用开发者都有巨大的商业价值 , 而目前对信息安全的把控,完全靠各个环节的自律。指望所有环节都高度自律在现实中是不可能实现的,必须制定相应的法规和制度。

史广顺建议,针对手机厂商,应在系统架构、内置应用、信息收集等方面制定统一的技术标准;针对应用商城混乱发展的局面,应加强规范,制定应用审查技术标准,防止恶意应用进驻应用商城传播,并对违规应用商城进行打击;对于恶意应用开发者和个人信息 窃 取者,应制定相应惩处法规,加大打击力度。同时,对于对国家安全较为重要的信 息,更应加大保护力度。(来源: 经济参考报)



【版权声明】行行出状元平台欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源:;同时,我们倡导尊重与保护知识产权,如发现本站内容存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至service@hhczy.com,我们将及时沟通与处理。

热门文章

  • 1688运营解答贴:店铺不够50个宝贝有影响吗?店铺权重怎么查看?
    1688运营解答贴:店铺不够50个宝贝有影响吗?店铺权重怎么查看?

    1688运营解答贴:店铺不够50个宝贝有影响吗?店铺权重怎么查看?

    经常有用户在社群中询问“问产品是优化到七星好,还是主图带营销文案比较好?”、“产品突然被大批量下架是什么原因?”……大泽收集了一些常见问题,希望能给商友一些启发~

  • 1688生意参谋市场洞察在哪里看?如何查找蓝海关键词?
    1688生意参谋市场洞察在哪里看?如何查找蓝海关键词?

    1688生意参谋市场洞察在哪里看?如何查找蓝海关键词?

    1688生意参谋市场洞察在哪里查看?很多1688卖家不知道市场洞察在哪里查看。订购付费版生意参谋后,进入生意参谋后台,如图所示点击“市场竞争”就可以看到市场洞察的各项数据了。

  • 超级物种将关闭除福州外的所有店铺?永辉超市回应了
    超级物种将关闭除福州外的所有店铺?永辉超市回应了

    超级物种将关闭除福州外的所有店铺?永辉超市回应了

    2月26日消息,日前,有消息称,超级物种将关闭全国除福州外的所有店铺,具体关闭时间暂未确定。对此,永辉超市官方否认了这一消息,并回应称,超级物种的部分闭店属于正常的业态调整。

  • 苏宁易购股权即将变更,股票已停牌
    苏宁易购股权即将变更,股票已停牌

    苏宁易购股权即将变更,股票已停牌

    2月26日消息,日前,苏宁易购发布公告称,公司实际控制人、 控股股东张近东以及股东苏宁电器集团有限公司拟筹划转让股份,预计转让比例20%-25%,可能涉及公司控制权变化。苏宁易购股票自2月25日起停牌,预计停牌时间不超过5个交易日。

  • 数字人民币再试点,成都将发放4000万元红包
    数字人民币再试点,成都将发放4000万元红包

    数字人民币再试点,成都将发放4000万元红包

    2月24日消息,日前,成都发布微信公众号消息,成都“数字人民币 红包迎新春”活动将于2021年2月24日正式开启。此次活动向在蓉个人发放总额4000万元的数字人民币消费红包,红包数量约20万个,中签个人可获得178元或238元金额红包。

  • 小米要造车?已拥有多项相关专利
    小米要造车?已拥有多项相关专利

    小米要造车?已拥有多项相关专利

    2月21日消息,近期,有媒体透露,已从多个渠道获悉小米确认要造车,并视其为战略级决策,公司创始人雷军或将亲自带队。

  • 苹果被曝开启6G研发:正在招聘工程师
    苹果被曝开启6G研发:正在招聘工程师

    苹果被曝开启6G研发:正在招聘工程师

    2月21日消息,据彭博社相关消息透露,苹果公司在最近发布了一则招聘广告,旨在为下一代移动网络招募无线系统研发工程师,即6G网络。据悉,此次苹果要招募岗位的工作地点位于硅谷和圣地亚哥。

人物观点

更多 >
  • 卢捷:创新创业要考虑自身造血赚钱
    卢捷:创新创业要考虑自身造血赚钱

    卢捷,厦门创客猫网络科技有限公司创始人,热衷创新创业,是一位名副其实的有为创业青年,主要从事互联网相关行业,自双创热潮出现后,投身于为互联网活动、创新创业活动的主办方做线下活动的图文直播、现场采访、媒体报道等这样的一个现场媒体服务。

  • 林超:平行进口车为汽车市场添活力
    林超:平行进口车为汽车市场添活力

    恒基瑞驰科技创始人,美国天马迅达快递副董事长。2007年赴美留学,进修工商管理硕士。2010年5月创立了美国迅达快递,致力于为海外华人和国内海淘用户提供优质的物流服务。2014年5月份联合创立了美国天马迅达快递。在全美30多个州开设了100多家加盟店,服务于全美华人,电商以及海淘客户。2016年开始投资创立“恒基瑞驰供应链管理平台”,全面服务于平行进口车的各个贸易商与经销商。

人物1688运营技巧:围绕商品成长,给大家解析如何达标金冠品!
人物1688白底图制作规范和错误案例,影响产品展现,商家需自检自查
人物1688运营技巧:做好1688商品成长的三个阶段,轻松打造爆款!
人物1688店铺5种引流方法,最后一个最简单!
人物1688运营技巧:店铺做好老客复购,享1688搜索流量扶持!

推荐专题

更多 >

合作协会

  • 福建电子商务协会
  • 德化县电子商务协会