正在阅读:金山手机毒霸安全报告:过半安卓应用滥用权限金山手机毒霸安全报告:过半安卓应用滥用权限

2013-10-22 22:05 出处:PConline原创 作者:佚名 责任编辑:wuweilong

  连日来,某快捷酒店2000万开房记录被泄露的消息震惊社会,如此巨量和详尽的数据让大众再次提升了对个人隐私的关注,而我们手中的智能手机泄露出去的隐私信息或许比这个事件更多。金山手机毒霸今天发布的安全报告显示,过半安卓手机应用滥用了系统隐私权限。

  今日,金山手机毒霸安全中心发布《2013第三季度安卓手机安全报告》(后称报告),金山手机毒霸对超过100万款安卓软件使用的系统权限进行分析,统计发现过半应用滥用了安卓系统隐私权限。其中有近40%应用会申请获取位置信息,69%的应用会尝试获取用户手机号码,18%的应用会读取通讯录。

  这些隐私权限的调用来自于安卓软件内置广告插件,目的多用于数据统计、追踪用户、精准投放广告。

  图1   安卓软件对敏感权限的申请情况

  窃取隐私只是安卓手机病毒行为的其中一项,它们的危害不止于此。报告显示,截至2013年第三季度,手机毒霸累计收集安卓可疑样本1100万个,较第二季度累积病毒样本800万增加了27.3%,平均每天新增3万个可疑安卓程序样本。鉴定确认为手机病毒的总样本数为58万个。

  金山手机毒霸利用火眼系统分析安卓病毒的恶意行为发现,绝大部分病毒会造成资费损失。中毒用户面临的往往是混合攻击:既有资费损失,又会丢失个人信息。大量手机病毒传播者使用远程控制的手法,在中毒手机上安装推广软件、后台订购付费服务、窃取用户手机里的个人信息。

  图2    安卓手机感染病毒的后果统计

  手机毒霸每日监控到?1.5万部安卓设备被病毒感染,较第二季度日均感染1.2万部增长了20%。报告指出,手机ROM中的病毒检出率已稳超非手机ROM的病毒检出率。这意味着,手机病毒感染的主渠道,已经从安卓应用市场,转变为手机销售渠道和各种不正规的刷机。

  对报告分析总结后,金山毒霸安全专家认为:

  过半安卓应用存在非正常使用系统敏感权限的情况,这些软件对系统隐私权限和

  自启动功能的滥用导致安卓手机异常耗电。网民可以使用金山手机毒霸管理应用软件的隐私权限,将各种敏感权限禁用。

  二、安卓手机病毒总量持续快速增长,手机ROM中检测到的病毒超过了非手机ROM,这表明水货手机、山寨机和刷机渠道传播的安卓病毒已超过从安卓软件市场下载软件而中毒。

  三、安卓手机感染病毒之后最主要的后果是资费和流量损失,其次是隐私信息被窃取。

  四、 建议用户从正规渠道购买手机,安卓手机非常有必要将杀毒软件作为必备软件安装。

  附金山手机毒霸《2013第三季度安卓手机安全报告》全文:

  <http://m.duba.net/news-content/news131021.htm>

相关文章

关注我们

最新资讯离线随时看 聊天吐槽赢奖品