安全领域频频沦陷

  复旦大学计算机科学技术学院日前发布的报告表明,由于各个应用商城运营方缺乏有力的程序安全审查机制与检测手段,以获取用户隐私信息为目的的程序大量涌现,有可能导致大量用户隐私泄露。该研究团队抽查安卓系统七个应用商城300余款应用,58%存在泄露用户隐私的行为,其中25%的程序还将泄露的信息进行了加密发送,使得在进行安全性审查时,确认其内容和传送目的地变得非常困难。一些泄露用户隐私的应用甚至连“腾讯手机管家”、“360手机卫士”等杀毒软件都无法查出。

  专家表示,安卓系统版本过多、应用开发门槛低、应用市场混乱、刷机市场暗藏风险、恶意软件形成联盟,在这些因素的影响下,移动安全已面临巨大威胁。

  安全领域频频沦陷

  作为开源、免费策略的成果,安卓系统在近几年以惊人的速度占领市场,成为智能手机市场老大。然而在安卓系统普及的同时,一系列的困扰也随之而来:通知栏广告轰炸、恶意软件、后台扣费甚至信息泄露层出不穷。安卓系统在安全领域频频沦陷,使安卓辉煌的成绩单蒙上了一层阴影。

  在天津某事业单位工作的阿鹏在一年前购买了一部安卓手机,购买之后他从来没有刷过机,也几乎没有下载过什么软件。前些天他突发奇想下了一堆软件尝鲜,结果当场“中招”第二天他的包月流量就宣布告罄。而在他身边,安卓用户出现各种各样问题的并不鲜见。

  艾媒咨询发布的数据显示,2012第二季度,谷歌公司的安卓系统在我国操作系统中占比达到63.1%,诺基亚塞班系统占比19.9%,苹果公司的iOS操作系统占比11.7%。有预测认为,2012年将有1.4亿台移动互联网终端投放中国市场,其中搭载安卓系统的超过总数2/3。

  网秦手机安全专家邹仕洪告诉记者,由于安卓系统采取了开源+免费的策略,使得手机厂商使用安卓系统门槛很低,导致安卓系统在中低端手机市场出货量极大,市场占有率快速提高。同时在市场竞争中,塞班衰落,WP8尚未发力,IOS不开放,手机厂商没有太多选择,安卓系统得以独步天下。

  南开大学信息安全系主任贾红福认为,安卓系统的开放性是一把双刃剑,一方面可以为用户提供更灵活的界面和操作,提升用户体验,快速占领市场,另一方面也带来了恶意软件失控、信息安全难以保证的问题。

  在安卓恶意软件方面,网秦公司提供的数据显示,仅仅在今年6月,就查杀到安卓平台手机恶意软件5582款,数量为当月查杀塞班恶意软件数的十倍,其中有15款恶意软件感染超过10万部手机。360公司的数据显示,已经有超过五万款安卓应用捆绑了通知栏广告插件。

  业内人士认为,恶意软件推广领域已经形成联盟。由于很多恶意软件本身就有强制推广的能力,联盟会接受其他恶意软件开发者的委托,对新的恶意软件进行流氓推广。恶意软件与垃圾短信相互结合,并与非法SP相勾结,可以在后台完成订购SP服务吸费的全过程,产业链条非常巨大。

  信息泄露风险最大

  专家表示,安卓系统最大的风险不在于扣费或者恶意广告,而是在于信息安全难以保证,这种信息安全隐患是厂商、应用商城、手机应用多个层面的。

  据贾红福介绍,安卓系统是谷歌公司开发的一种开源操作系统,安卓系统内核层面的安全是由谷歌来维护的。谷歌拥有世界上技术最强大的工程师团队,应该说在内核层面上安全是有保障的;从手机厂商层面来讲,众多手机厂商均可基于安卓内核“二次加工”,更改界面,植入应用,操作系统的外延掌握在各家厂商手里。由于缺乏统一的规范和安全标准,在完全依靠厂商自律的情况下,在技术层面上讲是有一定风险的。

  贾红福解释说,由于植入应用一般都在底层,用户很难删除。如果厂商有意窃取用户信息,可以说完全没有技术障碍。这是一个黑箱,我们不知道厂商有没有窃取我们的信息,也不知道收集了多少信息,只能说不排除这个可能。

  南开大学信息技术科学学院副教授史广顺认为,目前安卓平台最大的问题出在应用层面。调查数据显示,约有五成的手机用户通过PC端助手安装手机应用。安装手机应用时,都要用户开“调试模式”。如果不开“调试模式”,用户无法让手机与PC连接,如果开了“调试模式”,手机里的日志信息、用户账号、访问历史和书签、日历和行程、通话记录、各类传感器数据、本地文件等所有信息都向应用商城敞开,存在很大的风险。

  现在市面上有上百家安卓软件应用商店,著名的就有三十四家,难保这些应用商城都能做好自律。不仅如此,应用商城对应用安全的掌控目前也处于混乱状态。由于追求规模,注重下载量,导致一些应用商城对应用的审查并不严格,许多恶意软件都是通过应用商城扩散的。

  网秦工作人员王瑛告诉记者,在恶意软件的作用下,窃取位置信息甚至通话内容并非难事。网秦所截获的“X卧底”是典型的手机窃听软件,这类窃听软件利用了手机的三方通话功能,在诱骗用户安装后,每次启动时可由黑客在通话时插入一则波段,实际置于同一通话环境之中,其中可以随意听取通话信息。网秦在上半年截获的隐私窃取类恶意软件中,有超过43%的恶意软件可通过GPS等方式实现对目标手机的跟踪定位。

  高度重视安卓系统隐患

  史广顺认为,由于移动互联网功能的增强,智能手机上的个人信息往往比电脑上还要多,可是人们对手机信息安全的重视程度却远远不如电脑。

  窃取信息如此便利,意味着手机上的政治、经济、科技、军事机密都可以毫无障碍地窃取,不仅仅是在侵犯公民的隐私权,更有可能威胁国家的信息安全。

  中央财经大学民生经济研究中心主任李永壮认为,在安卓系统占据了过半智能机市场的情况下,不可以对其安全隐患视而不见。应该将移动互联安全问题上升到国家信息安全的高度,切实保护好民众的信息和财产安全。

  据悉,工信部已于2012年6月初发布《关于加强移动智能终端进网管理的通知》(征求意见稿),该通知主要针对终端设备的制造商进行约束,但未对应用程序的开发者、安卓系统应用商城平台的运营商进行相应监管。

  贾红福表示,在移动互联安全方面,技术审查存在真空,技术标准也没有出台,更缺乏相应的法规来保障用户的信息安全。用户手机中的个人信息,对于手机厂商、应用商店和应用开发者都有巨大的商业价值,而目前对信息安全的把控,完全靠各个环节的自律。指望所有环节都高度自律在现实中是不可能实现的,必须制定相应的法规和制度。

  史广顺建议,针对手机厂商,应在系统架构、内置应用、信息收集等方面制定统一的技术标准;针对应用商城混乱发展的局面,应加强规范,制定应用审查技术标准,防止恶意应用进驻应用商城传播,并对违规应用商城进行打击;对于恶意应用开发者和个人信息窃取者,应制定相应惩处法规,加大打击力度。同时,对于对国家安全较为重要的信息,更应加大保护力度。

  

时间: 2024-10-02 16:31:29

安全领域频频沦陷的相关文章

动作频频,BAT欲瓜分10万亿互联网医疗市场蛋糕?

当百度.阿里高调涉足互联网医疗领域时,三大互联网(BAT)巨头之一的腾讯也不甘寂寞.过去的一个月,腾讯在医疗领域的动作频频,颇有与百度.阿里瓜分10万亿元互联网医疗市场蛋糕的意味. 3月25日,腾讯副总裁丁珂在贵州宣布启动"腾爱医疗"战略,即利用自身强大的社交基因和大数据能力,搭建"互联网+医疗"开放平台,为医疗产业提供互联网化的后端服务,发力打造医疗产业与互联网的连接器. ◆ ◆ ◆ 试水地方平台模式 3月25日,在"互联网+慢病管理贵州模式"

阿里巴巴正在世界最大网络领域建立更大存在感

摘要: 8月1日,据外媒报道,中国在线零售商 阿里巴巴 已经向美国顶级手游研发商和发行商Kabam注资1.2亿美元,在美国一系列投资举动预示着,阿里巴巴正在世界最大网络领域建立更大存在感 8月1日,据外媒报道,中国在线零售商阿里巴巴已经向美国顶级手游研发商和发行商Kabam注资1.2亿美元,在美国一系列投资举动预示着,阿里巴巴正在世界最大网络领域建立更大存在感. 据悉,包括阿里巴巴在内的本轮融资,让Kabam估值从7亿美元升至10亿美元.作为合作的一部分,Kabam的多玩家策略游戏<霍比特人:中

PC界风光无限 英特尔为何在移动领域滑铁卢?

从2013年起,Intel就在移动领域频频 发力,在智能手机领域,先后和联想华硕合作,推出产品.在平板领域,更是砸钱低于成本给中国的各路山寨厂商,希望拿到 4000万的出货量.但是事与愿违,无论是智能手机还是平板,Intel都不得志,原因何在呢?一.X86的难题其实Intel对于手机领域并不陌生,早在iPhone出现以前,Intel的PXA系列处理器一直是市面上性能最好,速度最快的移动处理器,在ARM9的时代,做出来ARM11的性能.在很多很多年以后,中兴曾经红极一时的U880使用的还是PXA的

这些中国顶级黑客将在 BlackHat 接受全世界的“朝圣”

    如果说互联网是一种信仰,那么从没有一种信仰像它一样如此坚定地捍卫一个国家. 如果说互联网是一尊华丽的王冠,那么黑客技术无疑是王冠上一颗璀璨的钻石. 如果说互联网是一种武器,那么顶级黑客就是一个国家珍贵的财富. 看上去不错,中国的顶级黑客正在被世界熟悉. 2009年,中国黑客 MJ0011 受邀在韩国 POC 黑客大会上做演讲: 2014年,2组中国黑客的议题登上黑客顶级会议 BlackHat: 2015年,5组来自中国的议题"占领"韩国 POC 的"半壁江山"

中顺洁柔陷入一场始料不及的质量风波

洁柔纸巾"超标"风波缘起相关标准"打架"<中国经济周刊> 记者 刘德炳 邹锡兰|广东报道一边是企业自认为一项保湿创新工艺,一边却是被曝光"水分超标".中顺洁柔纸业股份有限公司(下称"中顺洁柔",002511.SZ)陷入一场始料不及的质量风波:2月16日,北京消费者协会曝光20余种不合格纸制品,其中,中顺洁柔旗下的创新产品Lotion柔润(柔滑)迷你型纸手帕被指存在水分超标的问题.对此,中顺洁柔总经理刘欲武向<

洁柔纸巾“超标”风波缘起相关标准“打架”

一边是企业自认为一项保湿创新工艺,一边却是被曝光"水分超标".中顺洁柔纸业股份有限公司(下称"中顺洁柔",002511.SZ)陷入一场始料不及的质量风波:2月16日,北京消费者协会曝光20余种不合格纸制品,其中,中顺洁柔旗下的创新产品Lotion柔润(柔滑)迷你型纸手帕被指存在水分超标的问题.对此,中顺洁柔总经理刘欲武向<中国经济周刊>表示,洁柔Lotion是企业的创新产品,采用保湿工艺,符合国家相关卫生指标.但由于其属于新产品,尚无相应的国家或地方标准

苏宁从一家中小企业发展为大企业的历程

郭晋晖 1990年一个冷冷的冬日,一家占地200平方米的空调专营店在南京宁海路开业了.23年之后,这家名叫苏宁的"店铺"坐上了中国民营企业500强的头把交椅,2327亿的总营收超过了联想和华为. 1998年,孙为民辞去南京理工大学的教职加盟苏宁,成为张近东的助手,那年他35岁.从2004年夏天苏宁登陆深交所到如今,孙为民一直担任苏宁副董事长. 15年间,孙为民参与了苏宁三个十年的两次转型,并见证苏宁从一家中小企业发展为大企业的历程.孙为民说,所谓的企业家精神就是指创新和创业的精神.创业

互联网混战酿变局

经历一段平静期之后,腾讯忽然推出多项互联网组合拳,在全国性团购网布局.在线旅游平台等新兴领域频频出手.据记者观察,腾讯在完成团购网的布局后,将和上千个大大小小的同类网站进行直接竞争,而在网上旅游业务,腾讯则要和淘宝.携程等顶尖高手过招.在业界看来,腾讯的到来只不过是迟早的事情,虽然没有多少模式创新,但是其海量用户群和财大气粗的底气让每一个对手都会坐立不安.腾讯的此番"复制",能否为互联网的商业模式带来新的变局? 1 QQ团购 腾讯布局本地化在线生活 继深圳.重庆和成都之后,日前,腾讯Q

互联网世界的“人工智能”——探秘“深度学习”的前世今生

最近一段时间里,Facebook.Google.Yahoo!.百度等各大公司都在尝试将深度学习(deep learning)算法运用到产品开发中,以期使产品更智能化,提升用户体验.在深度学习持续走红的当下,本文作者对这一概念做了梳理,并分享了他对深度学习的实用性及未来发展的看法. 本周一,加利福尼亚州的Lake Tahoe.Facebook CEO Mark Zuckerburg造访了神经信息处理系统(Neutral Information Processing Systems, 下文简称NIP