Google Play商店中約有25%的軟件存風險隱患
據(jù)國外媒體報道,一項最新調(diào)查顯示,在對Google Play商店超過40萬個應(yīng)用程序的檢測中,有約四分之一的應(yīng)用程序存在著安全風險。
美國安全公司Bit9將這些存在安全風險的應(yīng)用程序列為“有問題的”或是“可疑的”,這些應(yīng)用程序會收集用戶的GPS位置信息,通話記錄,電話號碼以及其他很多用戶的個人信息。Bit9公司的CEO哈里-斯維爾德洛娃(Harry Sverdlove)表示,“這些應(yīng)用程序會強迫用戶給予其獲取相關(guān)個人信息的權(quán)限,否則程序?qū)o法運行?!痹谶@些應(yīng)用程序中,更多的是一些游戲,娛樂和壁紙類程序 ,從表面上來看,這些程序獲取的信息與程序的用途沒什么關(guān)聯(lián)。
Bit9公司指出,調(diào)查結(jié)果并不能說明這些程序就是惡意軟件,但這些程序獲取了如此多的權(quán)限,很可能會對用戶造成損害。
斯維爾德洛娃表示,目前Bit9公司正在為Google Play商店大約60萬個應(yīng)用程序創(chuàng)建“信譽”數(shù)據(jù)庫。Bit9公司也將轉(zhuǎn)向蘋果應(yīng)用商城和亞馬遜應(yīng)用商店等平臺,為這些平臺提供移動應(yīng)用安全產(chǎn)品。
在整個為網(wǎng)絡(luò)用戶提供保護的安全產(chǎn)業(yè),對應(yīng)用產(chǎn)品提供信譽評級已愈發(fā)普遍,比如說用在帶病毒的惡意網(wǎng)站的防護上,又比如說如今應(yīng)用在移動應(yīng)用程序上。
Bit9公司在對Google Play商店上的這些“有問題的”或是“可疑的”應(yīng)用程序進行了統(tǒng)計分析:
*有42%的程序會收集用戶的GPS位置信息,這些程序涉及壁紙類,游戲類和工具類程序
*有31%的程序會收集用戶的通話記錄或者電話號碼
*有26%的程序會收集諸如聯(lián)系人和郵件等用戶個人信息
*有9%的程序會強制獲取用戶的消費許可
在其報告中,Bit9公司解釋了其如何對Google Play商店的大約41.2萬個應(yīng)用程序進行檢測,獲取了包括發(fā)行商,流行度,用戶排名,類別,下載量,請求權(quán)限種類和價格等應(yīng)用程序的相關(guān)細節(jié)信息。
Bit9公司表示,在412,222個被檢測的Android應(yīng)用程序中,有29萬個應(yīng)用要求獲取至少一個高風險系統(tǒng)權(quán)限,8.6萬個應(yīng)用要求獲取5個或更多的高風險系統(tǒng)權(quán)限,而又有8000個應(yīng)用程序要求獲取10個以上的高風險系統(tǒng)權(quán)限。
Bit9公司認為,允許應(yīng)用程序獲取過多的系統(tǒng)權(quán)限的潛在風險在于,這將為黑客竊取用戶個人信息打開方便之門。