調(diào)查稱逾800款A(yù)ndroid應(yīng)用程序泄露用戶信息
[導(dǎo)讀](萬(wàn)學(xué))北京時(shí)間7月22日消息,據(jù)國(guó)外媒體報(bào)道,安全公司Dasient研究了1萬(wàn)款針對(duì)Android 智能手機(jī)的應(yīng)用程序,結(jié)果發(fā)現(xiàn)其中有超過8%(即800款)的應(yīng)用程序正在把用戶個(gè)人數(shù)據(jù)傳輸?shù)轿唇?jīng)授權(quán)的電腦中。
這些充滿
(萬(wàn)學(xué))北京時(shí)間7月22日消息,據(jù)國(guó)外媒體報(bào)道,安全公司Dasient研究了1萬(wàn)款針對(duì)Android 智能手機(jī)的應(yīng)用程序,結(jié)果發(fā)現(xiàn)其中有超過8%(即800款)的應(yīng)用程序正在把用戶個(gè)人數(shù)據(jù)傳輸?shù)轿唇?jīng)授權(quán)的電腦中。
這些充滿惡意的應(yīng)用程序就是為了控制用戶的智能手機(jī)。例如,有11款應(yīng)用程序會(huì)自動(dòng)地將用戶的短信轉(zhuǎn)發(fā)給該用戶的所有聯(lián)系人,這很像控制別人賬戶的垃圾電子郵件發(fā)送者。如果用戶購(gòu)買的不是數(shù)據(jù)流量無(wú)限制計(jì)劃,而是按照SMS信息數(shù)量進(jìn)行付費(fèi),那么這些惡意應(yīng)用程序就可能會(huì)在用戶毫不知情的情況下增加他們的手機(jī)資費(fèi)。
Dasient 公司首席技術(shù)官尼爾-達(dá)斯瓦尼(Neil Daswani)也表示,在過去兩年中,惡意應(yīng)用程序的數(shù)量已增加了一倍。在上網(wǎng)沖浪的時(shí)候,用戶可能在無(wú)意間就安裝了惡意軟件。這種情況叫做路過式下載(Drive-By Downloads),因?yàn)橛脩糁皇菫榱松暇W(wǎng)沖浪,而沒有想要安裝任何東西。例如,在今年早些時(shí)候,就有一個(gè)惡意網(wǎng)站謊稱自己提供超人氣移動(dòng)游戲《憤怒的小鳥》的下載服務(wù)。在上個(gè)月,還有一個(gè)惡意軟件偽裝成《憤怒的小鳥》游戲插件。
上述這種情況出現(xiàn)的部分原因應(yīng)歸咎于谷歌應(yīng)用商店Android Market缺乏管制。盡管這里的開發(fā)商不必再忍受蘋果應(yīng)用商店 App Store漫長(zhǎng)的審批過程,但是這種自由卻是以用戶的安全作為代價(jià)的。如果沒有基本的安全審查措施來(lái)確保Android Market的應(yīng)用程序沒有被惡意軟件感染,那么在未來(lái)兩年內(nèi),谷歌Android Market可能會(huì)變成惡意軟件橫行的地方。
除了用戶的個(gè)人數(shù)據(jù)外,這些惡意軟件還經(jīng)常泄露IMEI號(hào)碼(針對(duì)手機(jī))和IMSI號(hào)碼(針對(duì)用戶)。如果這些信息泄露到未經(jīng)授權(quán)的服務(wù)器上,那么手機(jī)上的SIM卡就能被獲得這些信息的人輕易地克隆,或者這些數(shù)據(jù)可能會(huì)被批量售賣給制造克隆手機(jī)的非法組織。





