早報(bào)記者 周玲 實(shí)習(xí)生 王淵
憑借高開放性和可定制化的特點(diǎn),Android在過去一年內(nèi)在智能手機(jī)市場迅速普及,與此同時,安全警報(bào)亦被頻頻拉響。
網(wǎng)秦全球手機(jī)安全中心昨天披露,近日一款名為“安卓(Android)吸費(fèi)王”的惡意插件正在Android平臺上瘋狂傳播,目前已植入超過100款手機(jī)應(yīng)用軟件。用戶在下載運(yùn)行該軟件后,會被強(qiáng)制訂購5元/月的SP(服務(wù)提供商)業(yè)務(wù),同時惡意插件會自動攔截中國移動以“10086”開頭的業(yè)務(wù)確認(rèn)短信,導(dǎo)致用戶無法及時發(fā)現(xiàn)異常。
市場研究公司comScore的數(shù)據(jù)顯示,截至今年1月,Android平臺在美國的市場份額已經(jīng)超越蘋果iOS,達(dá)31.2%,在中國這一比例可能會更高。
根據(jù)網(wǎng)秦提供的數(shù)據(jù),3月1日至7日,此插件感染量較上周同期增長28%,中國是被感染用戶數(shù)最多的國家,感染率達(dá)29%,其中手機(jī)QQ的感染率最高。
據(jù)了解,“安卓吸費(fèi)王”惡意插件最早在今年1月時被截獲,在不到2個月的時間內(nèi),植入了包括“手機(jī)QQ”、“365日歷”、“歡樂斗地主”在內(nèi)的100款A(yù)ndroid應(yīng)用軟件,通過論壇、WAP/WWW網(wǎng)站、應(yīng)用軟件商店等多重渠道傳播。
這已是近期關(guān)于谷歌Android手機(jī)操作系統(tǒng)第二次曝出安全問題。華爾街日報(bào)8日剛剛報(bào)道過,上周,一些電腦安全專家發(fā)現(xiàn),有50個惡意軟件被上傳至谷歌的網(wǎng)絡(luò)商店Android Market。
谷歌隨后說,共有58個惡意軟件被上傳到Android Market網(wǎng)絡(luò)商店,在上周二晚間谷歌刪除所有惡意軟件之前,這些軟件已被下載到約26萬部手機(jī)上。
跟蘋果公司或黑莓制造商Research In Motion Ltd。不一樣,谷歌并未設(shè)專門人員核準(zhǔn)那些提交給網(wǎng)絡(luò)商店的應(yīng)用軟件。谷歌在很大程度上是依靠別的公司來為應(yīng)用軟件評級,并由這些公司對軟件上的問題發(fā)出警報(bào)。
不過,電腦安全專家提醒,所有移動操作系統(tǒng)都容易受到攻擊。此前,蘋果也曾刪除過網(wǎng)絡(luò)商店App Store的某些應(yīng)用軟件,原因是有人發(fā)現(xiàn),這些應(yīng)用軟件在未經(jīng)用戶知悉或許可的情況下,向外界發(fā)送有關(guān)用戶及其手機(jī)的信息。
最近針對谷歌的攻擊事件中所涉及的應(yīng)用軟件,被輸入了名為DroidDream的惡意代碼,這種代碼可危及敏感的個人信息。