Android面臨惡意軟件威脅 安全市場(chǎng)機(jī)會(huì)巨大
北京時(shí)間8月4日晚間消息,《財(cái)富》雜志撰文稱,隨著Android系統(tǒng)的流行,Android應(yīng)用安全也被提上了日程。針對(duì)日益增多的惡意Android應(yīng)用,Google、通信商、安全軟件開發(fā)商,乃至用戶當(dāng)采取怎樣的策略?
以下為文章全文:
移動(dòng)惡意軟件威脅日益嚴(yán)重,手機(jī)反病毒市場(chǎng)也隨之變大,Android設(shè)備尤其如此。
智能手機(jī)安全廠商Lookout發(fā)布的《移動(dòng)威脅報(bào)告》顯示,30%的Android用戶今年都遭遇網(wǎng)絡(luò)安全威脅,感染惡意軟件的Android用戶數(shù)量是6個(gè)月前的2.5倍。2011年上半年,大約有50至100萬Android用戶受惡意軟件影響。
Lookout聯(lián)合創(chuàng)始人兼首席技術(shù)官凱文-馬哈菲(Kevin Mahaffey)表示:“在PC平臺(tái),計(jì)算機(jī)犯罪分子需要攻破他人的帳戶,或者獲得他人的憑證。而在移動(dòng)平臺(tái),犯罪分子很容易賺到錢,他們可以直接收取手機(jī)用戶話費(fèi)。”
當(dāng)然,Android并不是唯一一款成為犯罪分子攻擊目標(biāo)的移動(dòng)操作系統(tǒng)。蘋果iOS及其它平臺(tái)同樣存在惡意軟件問題,但Lookout報(bào)告顯示Android平臺(tái)的安全問題最為嚴(yán)重。目前,Android手機(jī)全球市場(chǎng)份額已達(dá)50%。
Lookout稱,今年上半年,Android惡意應(yīng)用數(shù)量已經(jīng)從80個(gè)猛增至400個(gè)。本周,企業(yè)軟件開發(fā)商CA Technologies研究人員表示,新式Android惡意軟件甚至可以記錄感染手機(jī)的通話。
美國電信運(yùn)營商AT&T首席信息安全官愛德華·阿莫魯索(Edward Amoroso)表示:“蘋果是一個(gè)封閉環(huán)境,但Google系統(tǒng)不同。Google系統(tǒng)向市場(chǎng)開放,而一旦你將其開放,安全威脅也會(huì)隨著大幅增加。”
阿莫魯索認(rèn)為,移動(dòng)安全問題的有效解決途徑需要從網(wǎng)絡(luò)入手。在曼哈頓,阿莫魯索領(lǐng)導(dǎo)一個(gè)由40名研究員組成的安全實(shí)驗(yàn)室,他們正在開發(fā)一款移動(dòng)安全產(chǎn)品,AT&T將面向企業(yè)客戶和普通消費(fèi)者銷售這款產(chǎn)品。
阿莫魯索稱:“在移動(dòng)領(lǐng)域,設(shè)備只占使用體驗(yàn)的一小部分,用戶的大部分體驗(yàn)還是網(wǎng)絡(luò)。盡管移動(dòng)安全產(chǎn)品會(huì)影響用戶的使用體驗(yàn),但它也能提升設(shè)備的安全性。”
事實(shí)上,AT&T不是唯一一家試圖進(jìn)軍移動(dòng)安全市場(chǎng)的運(yùn)營商。在近日舉行的財(cái)富頭腦風(fēng)暴技術(shù)會(huì)議(Fortune Brainstorm Tech)上,美國通信商Verizon Wireless宣布將與Lookout合作移除V Cast App Store中的威脅應(yīng)用。同時(shí),McAfee、賽門鐵克等知名安全軟件公司也紛紛出現(xiàn)在移動(dòng)安全市場(chǎng)。
對(duì)于Android系統(tǒng)的安全問題,Google稱其正在掃描新式惡意應(yīng)用,試圖讓Android平臺(tái)的安全威脅降至最低。Google還積極與制造商和通信商展開合作,當(dāng)Android Market中出現(xiàn)惡意應(yīng)用時(shí),Google及其合作伙伴便會(huì)發(fā)布安全補(bǔ)丁。
去年3月,Android Market出現(xiàn)數(shù)款惡意應(yīng)用。Google當(dāng)時(shí)表示:“安全是Android開發(fā)團(tuán)隊(duì)的首要任務(wù)。我們將致力于開發(fā)新的防護(hù)功能,以應(yīng)對(duì)今后可能出現(xiàn)的各種攻擊。”
另外,Lookout報(bào)告還顯示,攻擊者會(huì)使用Malvertising(惡意廣告)等新技術(shù),進(jìn)而控制用戶的手機(jī),個(gè)人數(shù)據(jù)和帳戶。Lookout首席技術(shù)官馬哈菲表示:“解決安全問題沒有什么妙方。惡意軟件問題非常嚴(yán)重,系統(tǒng)中的每個(gè)用戶都需要參與其中。”
用戶群策群力可能是一條有效的途徑,但無論哪種方法,移動(dòng)安全軟件仍然需要加快發(fā)展步伐。





