当前位置:首页 > 消费电子 > 消费电子
[导读]当用户在享受智能手机带来的便捷和丰富应用时,有多少人能想到隐藏在幕后的利益黑链正悄然盯着自己的钱包?记者了解到,随着谷歌Android平台在中国智能手机市场的一路高歌猛进,大量的吸费后门程序也伴随着Androi


当用户在享受智能手机带来的便捷和丰富应用时,有多少人能想到隐藏在幕后的利益黑链正悄然盯着自己的钱包?记者了解到,随着谷歌Android平台在中国智能手机市场的一路高歌猛进,大量的吸费后门程序也伴随着Android应用一起潜伏进了用户的手机之中。业内专家认为,日益猖獗的吸费后门,甚至将直接威胁Android平台在中国的发展前景。
Android应用潜伏话费杀手
“我用的手机是摩托罗拉的‘里程碑’,前几天下载了一款‘超级猴子跳’软件,这几天手机总是无缘无故地自动下载软件,而且自动联网,两天流量就耗了十几MB,我是不是中手机病毒了?”这是手机安全厂商网秦客户中心近日接到的一个用户求助电话。
类似的求助和投诉电话近期在网秦客户中心频频响起。网秦发布的安全预警称,自去年11月底发现一种基于谷歌Android平台的手机病毒“给你米”后,短短一个多月,该病毒的变种已多达10种,并以每月90%的速度激增,估计感染的手机用户已达90万以上。据手机安全专家介绍,手机感染该病毒后,将通过其含有的恶意插件后台联网,并泄露用户手机信息,同时在后台下载其他软件,不但消耗资费,更可能通过下载其他恶意程序给用户造成进一步的损失。在当前最新流行的“棒球巨星2010”、“超级猴子跳”、“植物大战僵尸”、“仿真打火机”、“手机测心率”等Android应用程序中,都发现了“给你米”病毒。
除了“给你米”病毒,国内基于Android平台的手机应用暗藏吸费后门的情况令人吃惊。Android社区机锋网副总裁徐威特称,目前在中国市场,约有10%的Android应用程序存在含有恶意扣费程序的隐患;N多网创始人陈翀更是声称,在常见的Android应用程序中,大概四成都被植入了恶意代码。
开放性与安全性之间的矛盾
为什么吸费后门如此“青睐”Android平台?北京邮电大学博士生导师邹仕洪昨天给出了三方面的解释:
首先是Android平台开放性带来的弊端。与其他智能手机操作系统不同,谷歌推出Android平台之初就赋予其完全开放的特性,这一方面降低了手机厂商的使用门槛,也便于更多的应用开发者加入Android阵营之中。但开放性与安全性之间本来就是矛盾的,Android平台并没有Symbian平台一样的第三方签名认证机制,因此在Android应用中置入后门程序也变得更加容易。
第二是Android手机销量在国内的飞速增长,使不法开发者看到了巨大的利益空间。易观国际近期发布的研究报告称,截至去年三季度末,中国已有861万Android用户。还有分析机构预测,明年我国将新增2000万至4000万Android手机用户。如此庞大的用户基础自然令不法开发者动心。
最后,其实包括Symbian平台在内,手机应用被植入吸费后门的情况都很严重,只是Android是如今最热门的手机操作系统,较高的用户关注度也令Android面临的问题进一步凸显。
吸费程序背后的黑色利益链
在手机应用的吸费程序背后,实际上隐藏着一条很长的黑色利益链条。网秦手机安全专家在对“给你米”病毒的追查中发现,该病毒背后还存在着一个名为“给你米”的手机网站。专家推测,病毒作者将病毒代码嵌入手机常用软件后,放置在“给你米”网站中,由注册用户自己领取“任务”,通过各大论坛进行派发,或以开发者、“网友”等名义上传到对应的软件商店中诱骗用户下载。该网站可通过效果计费系统,以经济利益驱使更多不法者主动参与传播。
还有业内人士向记者详细介绍了不法SP(服务提供商)利用吸费后门骗取用户话费的全过程:首先将扣费代码加入到规范开发者编写的正常应用程序中,从而使原本安全的手机应用程序成为吸费黑洞;其次是通过各种方法让用户能够下载这些应用程序,方式包括利用论坛推广、上传到一些非正规下载网站等;再次是让下载的用户能够成功安装这些应用程序,包括诱使安装者忽视程序安装时出现的安全提示等;最后就是内置到应用程序中的扣费代码在远端服务器的控制下开始吸费。
威胁Android 在华发展前景
邹仕洪认为,吸费后门的存在会严重威胁Android应用市场在我国的发展前景,“用户很难分辨出有毒和无毒的应用,因此会减少下载量,从而威胁整个Android应用市场的壮大。”
徐威特也表示,由于愿意为应用程序付费的Android手机用户很少,所以国内真正能够从Android应用程序上获得规模盈利的个人开发者寥寥无几,而那些本身不开发软件、却专门把别人做好的软件拿过来植入后门的恶意SP,更是压榨了规范开发者本就很小的生存空间,“关键是让违规SP不要来碰这一块,不然新兴产业会被它们这样搞死。”
通信专家付亮认为,治理手机应用中日益猖獗的吸费后门要靠建立完善的制约管理机制,只有把非法手段全部打掉以后,真正的收入模式才能建立起来,这其中的关键就是必须打击违规的SP。本报记者 古晓宇实习记者 谷逸|xGv00|e7f9f7e72d6283bdf36ef062b1b42a16_MUI.ready(function(){_MI.WebSCard.build('mbSourceCard','qqcom.dp.titleinfo');})_MUI.ready(function(){_MI.WebSCard.build('Cnt-Main-Article-QQ','qqcom.dp.keyword','.a-tips-Article-QQ');})
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

阿布扎比和沙特正在权衡,是否在瑞信(Credit Suisse)股价低迷之际,对该行的投资银行和其他业务进行投资。阿联酋和沙特在分别探索通过各自的主权基金,例如阿布扎比穆巴达拉发展公司和沙特公共投资基金(PIF)进行潜在...

关键字: MICHAEL UI SE PI

凭借其全新的功能丰富的移动交易应用程序,屡获殊荣的经纪商HFM让客户实现触手可及的全方位交易体验。 毛里求斯路易港2022年10月14日 /美通社/ -- 全球多资产经纪商...

关键字: 应用程序 FM 移动应用 ADI

伦敦2022年10月13日 /美通社/ -- Ubuntu Pro是扩展式安全维护和合规订阅服务,目前针对数据中心和工作站已推出公开测试Beta版本。Canonical将按照...

关键字: UBUNTU CANONICAL BSP 应用程序

瑞士第二大银行瑞士信贷(Credit Suisse)正在寻找一个外部投资者,有意让它对剥离后的投行业务持有部分股权,以提供资本,从而帮助公司聘用并留住人才,剥离后的这些业务将被打造成一家类似于精品投行的新公司。该公司有可...

关键字: ST FIR UI SE

佛山2022年9月30日 /美通社/ -- 9月25日,由Google发起、全球各地GDG(Google Developer Groups,谷歌开发者社区)举办的开发者盛会在上海浦东举办,美的楼宇科技研究院研发负责人程俊...

关键字: 开发者 楼宇 美的 ST

为期两天的英特尔On技术创新峰会正式开幕,英特尔宣布将推出第13代英特尔®酷睿™处理器、扩展的英特尔开发者云平台、英特尔Geti计算机视觉平台、更多的GPU新品。

关键字: 英特尔 On技术创新 开发者

加拿大政府9月26日表示,从2022年10月1日起,加拿大将取消所有疫情下的旅行限制,包括对乘坐航班和火车乘客的疫苗接种和口罩要求。所有旅行者(无论国籍)从10月1日开始将不必通过ArriveCAN应用程序提交健康信息或...

关键字: ECAN 应用程序 飞机 ARRI

新泽西州皮斯卡托威 2022年9月23日 /美通社/ -- 致力于推动技术进步、造福人类的全球最大专业技术组织IEEE今天宣布,Sophia Muirhead将成为...

关键字: IEEE UI AD TE

SIXT管理委员会批准整体可持续发展计划,以进一步加快二氧化碳减排和智能新能源出行需求 到2030年, SIXT在欧洲车队中的新能源车将达到70%至90% 投资5000万欧元:公司将大...

关键字: 可持续发展 新能源汽车 应用程序 移动平台

(全球TMT2022年9月22日讯)建筑项目管理软件领域企业InEight Inc.宣布了最新的软件创新,包括范围、设计和资源管理方面的新流程标准化,以及新的进展跟踪功能和创建基准验证型进程预估和时间表的能力。该更新还...

关键字: 软件 进程 应用程序 模板

消费电子

96007 篇文章

关注

发布文章

编辑精选

技术子站

关闭