移动互联网时代,手机App已经成为人们日常生活中不可或缺的一部分。但是,许多手机用户无意中下载到恶意App或者操作不当,不得不为手机流量的大幅增加而买单。
网民王小姐就遇到了这样的事情,她在手机应用商店下载了一款股票App,尝试在手机上进行股票分析和购买。没想到安装该款App之后,手机上多出来几款从未见过的应用软件,不久,电信运营商发来短信,告知其手机流量使用超额,已经欠费停机。经过排查,王小姐发现是新下载的App含有木马病毒,暗中下载了不明来历的应用。
与王小姐有过同样遭遇的手机用户还有很多。比如,有机主下载一个手电筒App,使用前却被告知需要先访问“你的位置”;安装一个天气App,可能还要用到机主的通讯录……在人们越来越依赖手机应用的同时,App也会带来各种威胁。
App市场乱象丛生
工业和信息化部最新发布的数据显示,今年上半年,安卓系统的手机病毒数量大幅增长,每10个App就有1个是病毒;此外,多个国产手机银行客户端或多或少均存在安全隐患。爱加密安全专家表示,目前网上窃取用户隐私的应用程序有许多,除了一些大型游戏之外,一些貌似简单而实用的小工具软件,比如手电筒、闹钟、计算器、动态壁纸等也潜藏着不可告人的秘密。许多针对手机的App都要求用户开放手机的某些权限,比如读取用户的通讯录和通话记录、手机定位等,一些权限要求其实与该软件的功能毫不相关。但是不了解内情的用户往往不假思索直接点击‘同意’,这样就导致隐私信息被窃取,甚至被公开。
据爱加密技术人员介绍,手机App应用对用户造成的安全威胁主要表现在三个方面:一是移动互联网上的“钓鱼”现象频发。据媒体近日报道,前不久,河北网友陈女士收到一条升级手机银行客户端的短信提醒,她按照短信上的网址下载并更新了客户端,随后在登录界面输入账号和密码信息,反复多次尝试登录均告失败。之后,陈女士意外收到一条短信通知,显示她银行卡里的5万元已被划走。这类情况可能就是遭遇了“钓鱼类”山寨手机银行App。二是,窃取用户隐私现象泛滥,手机App被破解后注入病毒窃取隐私的事件也是被频频曝光。三是,App软件恶意扣费现象严重。
App市场乱象背后的原因
迅猛发展的App在人们生活中扮演着越来越重要的角色,市场前景也在日渐凸显。现在用户每天花费在手机上的时间越来越长,安装的App数量也越来越多。2011年,每个用户每月平均使用手机应用时间为18小时18分钟,而目前,这一时间增加到30小时15分钟。
导致App市场乱象的原因主要有以下几点:
首先,国内大多数移动应用市场并没有对上传的App进行事先审查商标、名称是否侵权的程序。通常情况下,都是由被侵权的企业主动提出投诉,然后应用市场方面再针对具体的侵权事项进行核实,并做出相应处理。
其次,行业对一款App应该使用哪些权限,没有明确规定,导致应用权限滥用的情况颇为严重。以安装安卓系统的手机为例,由于其系统开放的特性,应用程序大都要求用户开放各类手机权限。
再次,是App山寨现象严重。国内有些手机应用商店为了吸引用户眼球,发现热门游戏的新版本后就自动抓取到自家商店内,或者是粗制滥造出山寨App,这都可能埋下安全隐患,使用户的隐私及财产安全受到威胁。当行业发现违规App时,往往是简单地下架,大大降低了不法分子的违法成本,无法起到震慑作用。不法分子‘打一枪换一地方’的现象频频发生。
同时,由于手机App的研发技术相对简单,掌握一些基本的编程知识就能够学会。一两个人加上两台电脑就能够开发App。市场上的很多产品研发团队也就是两三个人,研发一款吸费软件并不是难事。再加上发布渠道在安全监测方面并没有设置什么障碍,所以大量的恶意程序疯狂游走于App应用市场。
因此,App开发者要想保护劳动成果只能自己动手了,必须在防二次打包、保护源码等方面做足功课。如果实在没有时间和精力可以借助专业的第三方平台爱加密(www.ijiami.cn)。爱加密在App防篡改,防二次打包,保护源码安全等方面具有绝对的技术优势。