調(diào)查稱逾800款A(yù)ndroid應(yīng)用程序泄露用戶信息
[導(dǎo)讀](萬學(xué))北京時間7月22日消息,據(jù)國外媒體報道,安全公司Dasient研究了1萬款針對Android 智能手機的應(yīng)用程序,結(jié)果發(fā)現(xiàn)其中有超過8%(即800款)的應(yīng)用程序正在把用戶個人數(shù)據(jù)傳輸?shù)轿唇?jīng)授權(quán)的電腦中。
這些充滿
(萬學(xué))北京時間7月22日消息,據(jù)國外媒體報道,安全公司Dasient研究了1萬款針對Android 智能手機的應(yīng)用程序,結(jié)果發(fā)現(xiàn)其中有超過8%(即800款)的應(yīng)用程序正在把用戶個人數(shù)據(jù)傳輸?shù)轿唇?jīng)授權(quán)的電腦中。
這些充滿惡意的應(yīng)用程序就是為了控制用戶的智能手機。例如,有11款應(yīng)用程序會自動地將用戶的短信轉(zhuǎn)發(fā)給該用戶的所有聯(lián)系人,這很像控制別人賬戶的垃圾電子郵件發(fā)送者。如果用戶購買的不是數(shù)據(jù)流量無限制計劃,而是按照SMS信息數(shù)量進行付費,那么這些惡意應(yīng)用程序就可能會在用戶毫不知情的情況下增加他們的手機資費。
Dasient 公司首席技術(shù)官尼爾-達斯瓦尼(Neil Daswani)也表示,在過去兩年中,惡意應(yīng)用程序的數(shù)量已增加了一倍。在上網(wǎng)沖浪的時候,用戶可能在無意間就安裝了惡意軟件。這種情況叫做路過式下載(Drive-By Downloads),因為用戶只是為了上網(wǎng)沖浪,而沒有想要安裝任何東西。例如,在今年早些時候,就有一個惡意網(wǎng)站謊稱自己提供超人氣移動游戲《憤怒的小鳥》的下載服務(wù)。在上個月,還有一個惡意軟件偽裝成《憤怒的小鳥》游戲插件。
上述這種情況出現(xiàn)的部分原因應(yīng)歸咎于谷歌應(yīng)用商店Android Market缺乏管制。盡管這里的開發(fā)商不必再忍受蘋果應(yīng)用商店 App Store漫長的審批過程,但是這種自由卻是以用戶的安全作為代價的。如果沒有基本的安全審查措施來確保Android Market的應(yīng)用程序沒有被惡意軟件感染,那么在未來兩年內(nèi),谷歌Android Market可能會變成惡意軟件橫行的地方。
除了用戶的個人數(shù)據(jù)外,這些惡意軟件還經(jīng)常泄露IMEI號碼(針對手機)和IMSI號碼(針對用戶)。如果這些信息泄露到未經(jīng)授權(quán)的服務(wù)器上,那么手機上的SIM卡就能被獲得這些信息的人輕易地克隆,或者這些數(shù)據(jù)可能會被批量售賣給制造克隆手機的非法組織。





