Android恶意程序泛滥,安全问题或制约进一步发展

简介:
据安全公司 TrustGo 最新数据表明,Android上恶意应用数量自 2011 年 9 月到 2012 年 9 月增长了 580%,Google Play 中排行前 500 的应用中有 23 款存在安全漏洞,而这些高危应用在该时间段内的下载数已经超过 1.75 亿次。
以上数据是TrustGo公司经过采集“全球 175 个市场 170 万个应用”的数据后汇总得来的。Google Play 中的应用有 1.69% 都是恶意应用。TrustGo指出,非 Google Play 中的应用普及度不高,杀伤力不大,但 TrustGo 同时表明,Google Play 中排行前 500 的应用也存在高风险,这些高危应用一年内下载数就超过 1.75 亿次。
据《Android恶意程序揭秘》一文显示“目前,安卓恶意程序的主要行为有:恶意扣费或消耗套餐、窃取用户隐私资料、无提示联网下载软件等。其中,恶意扣费和窃取用户隐私资料的手段较为流行。以下对各种常见恶意程序的具体表现做了进一步说明。
一、恶意扣费或消耗套餐
主要有两种表现形式:
1、扣费提示不明显,让用户误以为是免费软件,误导用户付费;或者是故意颠倒“同意付费”和“不同意付费”的按键选项,恶意误导用户付费。
2、将恶意扣费代码内嵌到软件中,在无任何提示、用户不知情的情况下,强制性地定制付费业务或直接利用手机支付某种费用;恶意通过用户的通讯录、邮箱、蓝牙大量发送短/彩信息、邮件、恶意链接等;消耗用户的短/彩信息套餐以及用户流量;甚至有些恶意软件会在后台不停地点击某些网站,大量消耗用户手机流量。
二、窃取用户隐私资料
主要表现为:恶意软件通过网络或短信方式窃取用户的通讯录、通讯记录、手机号码、邮件、地理位置、手机中已安装的软件、各种账号、密码等隐私资料。
三、无提示联网下载软件
无任何提示,不经用户同意就下载某个软件;或者以“新版本”及其他提示误导用户下载某个恶意软件。被下载的恶意软件一般均无LOGO,一直后台运行。
以上属于常规的恶意程序,还有一些非常规的恶意程序,比如利用浏览器漏洞来执行的恶意程序。麻雀虽小,但五脏俱全。电脑的上安全问题,安卓平台也同样存在,安卓所面临的安全威胁可谓十分复杂。
恶意软件的传播途径种类繁多,比如手机论坛、android市场、短信/彩信等。恶意软件的开发者的想像力和创造力真是让人叹为观止,他们会把恶意程序伪装成一些常规应用软件、游戏等,真假难辨。”
何玺认为,Android和IOS相比,后者由于有严格的审查机制,其沙盒模型也对系统有较好的保护作用,所以软件相对比较安全,前者由于的开发语言和安卓程序包的管理机制尚不完善,使得在Android应用程序中嵌入恶意代码更为容易。

安全,这是任何一个用户都不能忽略的问题,如果Android不能很好的解决,必将制约其进一步发展。当发生大规模的安全问题或具有标志性Android安全案例时,Android或将面临停用或抛弃的风险。



 本文转自 hexiaini235 51CTO博客,原文链接:http://blog.51cto.com/hexiaini235/1050156,如需转载请自行联系原作者

相关文章
|
设计模式 算法 前端开发
Android面经分享,失业两个月,五一节前拿到Offer,设计思想与代码质量优化+程序性能优化+开发效率优化
Android面经分享,失业两个月,五一节前拿到Offer,设计思想与代码质量优化+程序性能优化+开发效率优化
|
安全 Linux Android开发
Android 安全功能
Android 安全功能
170 0
|
存储 安全 Linux
Android安全启动学习(四):device-mapper-verity (dm-verity)和哈希树
Android安全启动学习(四):device-mapper-verity (dm-verity)和哈希树
717 0
|
Linux Android开发
测试程序之提供ioctl函数应用操作GPIO适用于Linux/Android
测试程序之提供ioctl函数应用操作GPIO适用于Linux/Android
306 0
|
7月前
|
算法 安全 Java
即时通讯安全篇(一):正确地理解和使用Android端加密算法
本文主要讨论针对Android这样的移动端应用开发时,如何正确的理解目前常用的加密算法,为诸如即时通讯应用的实战开发,如何在合适的场景下选择适合的算法,提供一些参考。
171 0
|
安全 Java Android开发
05. 【Android教程】Android 程序签名打包
05. 【Android教程】Android 程序签名打包
183 1
|
9月前
|
存储 安全 Android开发
探索Android系统的最新安全特性
在数字时代,智能手机已成为我们生活中不可或缺的一部分。随着技术的不断进步,手机操作系统的安全性也越来越受到重视。本文将深入探讨Android系统最新的安全特性,包括其设计理念、实施方式以及对用户的影响。通过分析这些安全措施如何保护用户免受恶意软件和网络攻击的威胁,我们希望为读者提供对Android安全性的全面了解。
|
11月前
|
安全 网络安全 Android开发
深度解析:利用Universal Links与Android App Links实现无缝网页至应用跳转的安全考量
【10月更文挑战第2天】在移动互联网时代,用户经常需要从网页无缝跳转到移动应用中。这种跳转不仅需要提供流畅的用户体验,还要确保安全性。本文将深入探讨如何利用Universal Links(仅限于iOS)和Android App Links技术实现这一目标,并分析其安全性。
1324 0
|
存储 安全 数据安全/隐私保护
🔎Android安全攻防实战!守护你的应用数据安全,让用户放心使用!🛡️
【7月更文挑战第28天】在移动应用盛行的时代,确保Android应用安全性至关重要。本文以问答形式探讨了主要安全威胁(如逆向工程、数据窃取)及其对策。建议使用代码混淆、签名验证、数据加密等技术来增强应用保护。此外,还推荐了加密API、HTTPS通信、代码审计等措施来进一步加强安全性。综上所述,全面的安全策略对于构建安全可靠的应用环境必不可少。#Android #应用安全 #代码混淆 #数据加密
308 3
|
存储 安全 Android开发
安卓应用开发的安全之道
【7月更文挑战第4天】在数字时代,移动应用的安全性至关重要。本文将深入探讨在安卓平台上开发安全应用的最佳实践,包括代码混淆、数据存储加密、网络通信安全、权限管理以及定期的安全审计和更新策略。通过这些措施,开发者可以显著提高他们的应用抵御恶意攻击的能力,保护用户数据免受侵害。