首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
超六成APP存隐私泄露风险 移动应用发展需安全先行
http://www.cww.net.cn   2013年1月28日 11:28    

随着智能手机和平板电脑等移动智能终端迅速发展,各式各样的APP(智能手机中的第三方应用程序)涌入手机客户端。但吸费软件、窃取隐私等恶意程序也随之盛行。金山网络CEO傅盛在2012中国互联网产业年会上介绍,60%以上的APP都是被篡改过的,或被打包或被塞进很多广告,这些被打包的软件会在后台不停地访问流量,窃取用户的隐私;并且,“有7成以上的APP会窃取用户的手机号和通讯录”。因此,专家建议,无论是最初的开发者还是最终的使用者,都应该提高安全意识。

移动APP应用逐步火爆

在2012年,移动互联网不论是用户增长数量还是增幅,都已经远远超过了传统互联网。根据国家工信部发布的数据,截至2012年11月底,中国移动电话用户数达到11.04亿户,移动互联网用户净增1.11亿户,达到7.5亿户。而移动APP作为智能手机最基础的功能应用,其价值无可替代。中国动点科技公司负责人卢刚表示,APP是一个有着40亿美元规模的市场。

智能手机和平板电脑受消费者的青睐,开发商应用商店和第三方应用下载平台的应用下载量逐渐升温。据不完全统计,目前全球移动应用商店数量超过160家,其中第三方应用商店达到120多家。而据艾媒咨询发布的《2012中国手机应用商店用户行为报告》显示,2012中国手机应用商店用户中,有79.4%的用户曾经用手机访问应用商店。根据苹果发布的数据,其应用程序商店现向全球iPhone、iPad和IPOd Touch用户提供应用程序77.5万个,应用程序商店活跃用户账户超过5亿个,仅2012年12月的下载量就达到20亿次。而相对开放的谷歌Android系统相关应用下载量更多。

中国智能手机市场现已跃居全球第一,虽然前景还很乐观,但在APP应用方面主要表现为:平均下载应用量偏低,付费下载应用较少,免费应用占比较大的三个态势。应用的免费盛行让开发者铤而走险,用户信息安全保障成为APP应用发展的最大障碍。

盲目授权存信息泄露风险

在常规使用智能手机下载应用软件中,盲目授权成为信息泄露的主要源头。相比于可以通过杀毒系统查杀的隐私窃取类恶意软件,而这些要求“过度授权”的正规软件,对用户来说更是防不胜防。中国互联网络信息中心调查显示,在手机上下载安装应用软件时,44.4%的人会仔细看授权说明,40.7%的人不会仔细看,14.9%的人表示“不好说”。同时,40.5%的人会留意使用手机软件的风险,35.6%的人不会留意。一般情况下,用户在安装应用时都会直接忽略服务条款以及许可协议,一路点“确定”,验证了“史上最大的谎言,莫过于‘我已经阅读并同意该使用条款’”这句话。但是就在点“确定”的同时,你的个人信息就可能走上了被某些应用利用的道路,尤其是一些使用了LBS功能,基于地理位置信息的应用。

金山手机安全中心对国内安卓市场的一则研究数据表明,恶意广告是成为安卓手机安全的首要威胁:94.71%的安卓手机用户有广告软件,平均每部手机上存在11.68款含广告的软件,63%的用户手机里存在至少一款恶意广告。网秦发布的《2012年上半年全球手机报告》显示,在隐私窃取范围方面,报告称地理位置依然是重点,以Android平台为例,有超过43%的恶意软件可通过GPS,或连接地图API实现对目标手机的跟踪定位。

复旦大学计算机学院院长王晓阳教授也表示,“智能手机上网的安全性非常低,其存储方式都是标准化的,任何软件只要能访问手机,就可以提取用户信息,且这些信息能被软件轻易复制和传送。”

正因为用户的盲目授权,让更多的不法分子有机可趁,而这些信息一旦被利用,就有可能造成用户财产等的损失。去年,央视就曝光了很多移动广告公司为了做到更精准的广告投放,在软件里就恶意插入获取用户位置信息的代码。

移动应用安全需产业链各方共同维护

[1]  [2]  
来源:cnBeta   编 辑:王熙    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到腾讯微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  论坛   推荐给朋友
关键字搜索:APP  泄露  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动