小心!手機(jī)軟件披“偽裝”
電商、銀行、團(tuán)購(gòu)等手機(jī)應(yīng)用成“被山寨”重災(zāi)區(qū) 張戈制作的應(yīng)用,只是無(wú)數(shù)山寨應(yīng)用的一種。隨著互聯(lián)網(wǎng)和傳統(tǒng)企業(yè)的移動(dòng)互聯(lián)網(wǎng)化,越來(lái)越多的企業(yè)開(kāi)始推出自己的手機(jī)應(yīng)用客戶端。而山寨應(yīng)用,已經(jīng)成為影響其安全的一大隱患。 據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室近日發(fā)布的《2014第一期手機(jī)支付安全報(bào)告》,2013年截獲的手機(jī)病毒包是2011年的30倍。其中,2014年第一季度,截獲手機(jī)病毒包數(shù)就接近15萬(wàn)個(gè),感染手機(jī)病毒用戶數(shù)達(dá)4000多萬(wàn)。而據(jù)騰訊應(yīng)用寶相關(guān)負(fù)責(zé)人介紹,該應(yīng)用市場(chǎng)內(nèi)查殺并被判定為病毒待審核的應(yīng)用占到了總數(shù)的20%。 騰訊手機(jī)管家安全專家陸兆華表示,由于黑客制作山寨應(yīng)用、手機(jī)病毒很多都有明確的經(jīng)濟(jì)目的,因此除了手機(jī)游戲,偽裝成手機(jī)支付類應(yīng)用的數(shù)量過(guò)去一年呈現(xiàn)爆發(fā)式增長(zhǎng)。電商類、支付類、團(tuán)購(gòu)類應(yīng)用成為重災(zāi)區(qū)。 以2013年騰訊手機(jī)管家查殺的“偽淘寶”山寨應(yīng)用為例。這款應(yīng)用的操作界面幾乎與淘寶官方客戶端一模一樣,非常具有欺騙性。當(dāng)用戶安裝帶有病毒的“偽淘寶”客戶端之后,用戶輸入用戶名和密碼并點(diǎn)擊登錄,就會(huì)執(zhí)行發(fā)送短信的代碼,將用戶的賬戶名和密碼發(fā)送到指定的手機(jī),很容易造成用戶核心隱私的泄露以及資金的安全隱患。 近期還出現(xiàn)了一款名為“劫銀刺客”的病毒。該病毒偽裝成為手機(jī)銀行應(yīng)用散布在各大手機(jī)論壇、電子市場(chǎng),一旦用戶安裝激活,就會(huì)自動(dòng)發(fā)送短信到指定賬號(hào),竊取用戶隱私,同時(shí)黑客可通過(guò)短信指令控制用戶手機(jī)。 金山網(wǎng)絡(luò)防病毒工程師李鐵軍表示,山寨應(yīng)用基本上都存在安全風(fēng)險(xiǎn),只是危害程度不同。有些山寨應(yīng)用會(huì)植入廣告,影響用戶的體驗(yàn)。而那些惡意消耗用戶流量,甚至竊取用戶信息的程序,殺傷力更大。 用戶需養(yǎng)成殺毒習(xí)慣,手機(jī)應(yīng)用市場(chǎng)也須加強(qiáng)監(jiān)管 業(yè)內(nèi)人士分析,山寨應(yīng)用增多,手機(jī)病毒數(shù)量巨大,除了安卓系統(tǒng)本身所具有的開(kāi)放性,也與國(guó)內(nèi)目前手機(jī)應(yīng)用市場(chǎng)比較混亂有關(guān)。 李鐵軍說(shuō),國(guó)外手機(jī)軟件下載市場(chǎng)相對(duì)單一,并且有較為嚴(yán)格的審查程序。但我國(guó)安卓應(yīng)用市場(chǎng)比較多,有些渠道缺乏必要的審查手續(xù),這就使得誰(shuí)都可以將自己制作的軟件上傳到應(yīng)用市場(chǎng)中供他人下載。而只要黑客精通互聯(lián)網(wǎng)營(yíng)銷,這些山寨應(yīng)用就有可能被用戶下載安裝。 用戶的安全防范意識(shí)也有待提高。從事安卓系統(tǒng)軟件開(kāi)發(fā)多年的王峰認(rèn)為,這幾年智能手機(jī)呈現(xiàn)爆炸式的增長(zhǎng),但很多用戶對(duì)于山寨軟件、手機(jī)病毒不夠警惕?!昂芏嘤脩粼陔娔X上習(xí)慣了定期查殺病毒,但在手機(jī)上還沒(méi)有這個(gè)習(xí)慣,甚至不少用戶的手機(jī)處于‘裸奔狀態(tài)’?!?/p>
|