Android恶意程序泛滥,安全问题或制约进一步发展

简介:
据安全公司 TrustGo 最新数据表明,Android上恶意应用数量自 2011 年 9 月到 2012 年 9 月增长了 580%,Google Play 中排行前 500 的应用中有 23 款存在安全漏洞,而这些高危应用在该时间段内的下载数已经超过 1.75 亿次。
以上数据是TrustGo公司经过采集“全球 175 个市场 170 万个应用”的数据后汇总得来的。Google Play 中的应用有 1.69% 都是恶意应用。TrustGo指出,非 Google Play 中的应用普及度不高,杀伤力不大,但 TrustGo 同时表明,Google Play 中排行前 500 的应用也存在高风险,这些高危应用一年内下载数就超过 1.75 亿次。
据《Android恶意程序揭秘》一文显示“目前,安卓恶意程序的主要行为有:恶意扣费或消耗套餐、窃取用户隐私资料、无提示联网下载软件等。其中,恶意扣费和窃取用户隐私资料的手段较为流行。以下对各种常见恶意程序的具体表现做了进一步说明。
一、恶意扣费或消耗套餐
主要有两种表现形式:
1、扣费提示不明显,让用户误以为是免费软件,误导用户付费;或者是故意颠倒“同意付费”和“不同意付费”的按键选项,恶意误导用户付费。
2、将恶意扣费代码内嵌到软件中,在无任何提示、用户不知情的情况下,强制性地定制付费业务或直接利用手机支付某种费用;恶意通过用户的通讯录、邮箱、蓝牙大量发送短/彩信息、邮件、恶意链接等;消耗用户的短/彩信息套餐以及用户流量;甚至有些恶意软件会在后台不停地点击某些网站,大量消耗用户手机流量。
二、窃取用户隐私资料
主要表现为:恶意软件通过网络或短信方式窃取用户的通讯录、通讯记录、手机号码、邮件、地理位置、手机中已安装的软件、各种账号、密码等隐私资料。
三、无提示联网下载软件
无任何提示,不经用户同意就下载某个软件;或者以“新版本”及其他提示误导用户下载某个恶意软件。被下载的恶意软件一般均无LOGO,一直后台运行。
以上属于常规的恶意程序,还有一些非常规的恶意程序,比如利用浏览器漏洞来执行的恶意程序。麻雀虽小,但五脏俱全。电脑的上安全问题,安卓平台也同样存在,安卓所面临的安全威胁可谓十分复杂。
恶意软件的传播途径种类繁多,比如手机论坛、android市场、短信/彩信等。恶意软件的开发者的想像力和创造力真是让人叹为观止,他们会把恶意程序伪装成一些常规应用软件、游戏等,真假难辨。”
何玺认为,Android和IOS相比,后者由于有严格的审查机制,其沙盒模型也对系统有较好的保护作用,所以软件相对比较安全,前者由于的开发语言和安卓程序包的管理机制尚不完善,使得在Android应用程序中嵌入恶意代码更为容易。

安全,这是任何一个用户都不能忽略的问题,如果Android不能很好的解决,必将制约其进一步发展。当发生大规模的安全问题或具有标志性Android安全案例时,Android或将面临停用或抛弃的风险。



 本文转自 hexiaini235 51CTO博客,原文链接:http://blog.51cto.com/hexiaini235/1050156,如需转载请自行联系原作者

相关文章
|
安全 数据安全/隐私保护 Android开发
|
3天前
|
Linux 编译器 Android开发
FFmpeg开发笔记(九)Linux交叉编译Android的x265库
在Linux环境下,本文指导如何交叉编译x265的so库以适应Android。首先,需安装cmake和下载android-ndk-r21e。接着,下载x265源码,修改crosscompile.cmake的编译器设置。配置x265源码,使用指定的NDK路径,并在配置界面修改相关选项。随后,修改编译规则,编译并安装x265,调整pc描述文件并更新PKG_CONFIG_PATH。最后,修改FFmpeg配置脚本启用x265支持,编译安装FFmpeg,将生成的so文件导入Android工程,调整gradle配置以确保顺利运行。
24 1
FFmpeg开发笔记(九)Linux交叉编译Android的x265库
|
26天前
|
Java Android开发
Android 开发获取通知栏权限时会出现两个应用图标
Android 开发获取通知栏权限时会出现两个应用图标
12 0
|
1月前
|
XML 缓存 Android开发
Android开发,使用kotlin学习多媒体功能(详细)
Android开发,使用kotlin学习多媒体功能(详细)
101 0
|
1月前
|
设计模式 人工智能 开发工具
安卓应用开发:构建未来移动体验
【2月更文挑战第17天】 随着智能手机的普及和移动互联网技术的不断进步,安卓应用开发已成为一个热门领域。本文将深入探讨安卓平台的应用开发流程、关键技术以及未来发展趋势。通过分析安卓系统的架构、开发工具和框架,本文旨在为开发者提供全面的技术指导,帮助他们构建高效、创新的移动应用,以满足不断变化的市场需求。
18 1
|
17天前
|
XML 开发工具 Android开发
构建高效的安卓应用:使用Jetpack Compose优化UI开发
【4月更文挑战第7天】 随着Android开发不断进化,开发者面临着提高应用性能与简化UI构建流程的双重挑战。本文将探讨如何使用Jetpack Compose这一现代UI工具包来优化安卓应用的开发流程,并提升用户界面的流畅性与一致性。通过介绍Jetpack Compose的核心概念、与传统方法的区别以及实际集成步骤,我们旨在提供一种高效且可靠的解决方案,以帮助开发者构建响应迅速且用户体验优良的安卓应用。
|
19天前
|
监控 算法 Android开发
安卓应用开发:打造高效启动流程
【4月更文挑战第5天】 在移动应用的世界中,用户的第一印象至关重要。特别是对于安卓应用而言,启动时间是用户体验的关键指标之一。本文将深入探讨如何优化安卓应用的启动流程,从而减少启动时间,提升用户满意度。我们将从分析应用启动流程的各个阶段入手,提出一系列实用的技术策略,包括代码层面的优化、资源加载的管理以及异步初始化等,帮助开发者构建快速响应的安卓应用。