随着智能机的横空出世,使得移动互联网跃升成为互联网使用的大佬,虽然都是利用互联网资源,但是移动终端的优越性使得它迅速的占领了互联网的市场。而玩是人的天性,使得手机游戏,尤其是基于网络的手机网络游戏成为时下年轻人的最爱。这个巨大的市场火红的发展着,但问题也随之暴露,一系列的数据安全问题浮上台面,其中最主要要属手机游戏恶意吸费问题。
2015年游戏产业年会发布的《2015年中国游戏产业调查报告》显示,去年,中国的移动游戏用户已经达到了2.12亿人,同比增长68.6%。巨大的用户数和迅猛的用户增长速度正使我国成为手机游戏大国。但由于监管、审核等方面存在着漏洞,通过制作恶意软件、山寨应用、拦截扣费信息、植入恶意广告等手段吸收手机用户费用的不法分子日益猖獗。如今,种类繁多的App市场,繁华背后暗藏多重隐患,手机已变成用户身边的“吸金炸弹”。
手游成吸费“黑”洞
调研公司尼尔森近日发布名为“手机消费者:全球速览”的有关报告,通过对手机用户行为的调查显示,与美国用户痴迷于社交网络、视频电影等相比,中国用户最喜欢玩游戏,庞大的手机游戏用户群体在中国已经形成。
随着手机游戏应用市场日益升温,也带动不法交易猖獗,手机吸费黑洞由此产生。一些不良游戏运营商和不法个人开发者,通过不法手段为手机游戏用户设置各种让消费难以发觉的陷阱,使之在不知不觉中蒙受经济损失,手机游戏用户因此产生“天价”费用的事件也层出不穷。
近日有媒体报道称,国内手机游戏平台小奥游戏旗下的几款安卓游戏含有拦截扣费提醒短信的恶意代码。用户在游戏应用内付费后,收不到运营商发来的扣费短信,往往误认为付费没有成功,导致多次点击重复付费。但之后小奥游戏方面声明称其并不存在违规吸费行为。
日赚千万,非法敛财
恶意软件已成为手机游戏应用吸费的主要原因。某安全中心发布的《2014年中国手机安全报告》显示,2014年全年新增手机恶意软件样本20.6万款,感染手机用户9243万人次,“捕鱼达人”等热门游戏App应用成为黑客篡改的主要目标。在“2014年感染次数最高的单款手机恶意软件TOP10”中,有9款为游戏类应用。
其实,在恶意软件大肆横行的背后,是巨大的灰色利益链在作祟,其暴利赚钱模式让不法分子不惜铤而走险。受益于安卓系统及其应用市场的开源性和开放性,一些人看到暗中做吸费App的“钱”景,目前已形成了集SP公司、App开发者和第三方应用市场为一体的恶意吸费产业链,并且分工明确。据了解,SP公司将恶意吸费代码交给App开发者,App开发者再将自己开发的应用或山寨知名游戏内置恶意吸费代码,然后与第三方应用市场合作,将带有恶意吸费代码的应用放在应用市场推广。用户一旦下载安装这类应用,就会被随意扣费。
虽然为使恶意扣费更隐蔽,一些恶意软件限制每月扣几十元钱为限,但庞大的感染用户数量仍让其从手机用户身上攫取高额利润。此前央视曾报道称,仅仅一款吸费恶意代码,每年偷用户话费就超过5000万元。另有统计显示,2014年上半年有573万部手机感染流氓推广木马,单日最高获利或达1244万元,日赚千万。
可以看出这些手机游戏吸费的问题背后都是由于数据本身价值提高的关系。随着人们进入信息时代,数据本身就成为了一种财富的象征,拥有巨大数据财产的人等同于现实中拥有巨大财富的人。数据和财富之间的相互转化也越来越频繁,而创造这一切的就是互联网和IT技术。
正是由于这个价值的不断提高,对于数据的攻击和窃取行为也越来越多。但是只要我们认识到了这一点,从数据本身出发找寻安全防护手段,自然达到的安全效果也会很好。而数据本源的安全防护手段就要属加密软件及其技术了。
加密软件及其技术通过改变数据原本内容的形式来达到安全防护的效果,这种安全防护的效果使得数据即使受到更直面的威胁,由于加密机制的存在使得数据真实内容得以暂时被保护。那些想要得到真实内容的窃取者必须经过长时间的破译才能得到他们想要的信息,而这段时间就为数据持有者及时发现问题并解决问题提供了条件。
作为移动应用安全领域方面的专家,爱加密就是最好的移动应用安全服务商之一。爱加密(www.ijiami.cn)是国内顶尖的移动信息安全体系服务商,专注于为移动领域的金融、游戏、企业级应用及移动互联网开发者提供安全可靠的移动应用保护解决方案,服务范围覆盖Andriod和iOS两大主流智能手机系统。
上一篇: 2015年10月手机应用举报分析简报
下一篇: 爱加密为移动应用安全加固保驾护航