为了让 Android 用户更加充分的了解 Android 系统的情况,Google 自前年开始展开 Android 应用程序的安全调查。Google 在去年发布了第一份 Android 系统安全报告,在本周 Google 发布了第二份、也就是 2015 年的年度 Android 系统安全报告。2015 年的年度 Android 系统安全报告以 PDF 文档形式提供给外界下载,文档内容共计 46 页。我们节选了部分内容进行详细剖析: 潜在有害软件(Potentially Harmful Applications ,PHA)

Google 一共将潜在恶意软件分为了十个大分类,分别是数据收集、间谍软件、木马、恶意下载、钓鱼、权限提升、后门、短信诈骗、WAP 诈骗和 Rooting。

  上图为图一:2014 年与 2015 年 Google Play 中潜在恶意软件所占比例的对比

从图一中我们可以看到 Google Play 中潜在恶意软件中绝大多数都是因为收集数据而被发现,其他类目的潜在恶意软件数量总和都不到数据收集的一半。

另外从上图数据中我们也可以看到 Google Play 中 2014 年和 2015 年潜在恶意软件总比例分别为:0.24%和 0.13%。

这并不是意味着威胁 Android 的应用少了,相反,威胁 Android 的应用不但没有减少而是逐年增加。数据的降低只是 Google 审核和扫描的更加严格阻挡了很多 PHA。

  图二:2014 年和 2015 年第三方应用商店中潜在恶意软件所占比例

图二是第三方应用商店中潜在恶意软件 2014 年与 2015 年的对比图,从图中我们很容易发现情况是非常糟糕的。

其中数据收集软件较前一年增长了两倍、恶意下载较前一年增长了四十二倍、权限提升较前一年增长了十一倍。

使用过 Android 设备的同学应该比较容易理解上图,因为安装的许多软件均会申请并不需要权限,例如一个手电筒 APP 要获取位置、获取通讯录、读取/发送短信等等。

而恶意下载则是更为普遍的事了,诸如积分墙这类强制用户下载某个应用去除积分墙至少还算是正大光明的干的。

而不知道有多少用户的 Android 设备已经沦为新时代的肉鸡,后台自动按指令下载各类推广 APP、模拟点击等等来帮一些不法分子赚钱。

图二我们也看到了 Root 类应用在 2014 年和 2015 年都居高不下,以中国为例:一方面手机厂商为了赚取更多利润会预装诸多不可卸载的应用,如果用户想要卸载则必须进行 Root 后才可以卸载;另一方面除了实质上需要 Root 的用户外相当一部分用户是在不明不白之中被 Root 的。

在中国的第三方应用商店中 Root 类应用更是数不胜数,除了这部分本身就是为了 Root 而开发的应用外还有需要应用直接集成了 Root 功能在后台直接进行 Root。

对于 Android 设备来说 Root 过后安全性大大降低, 甚至部分木马可以直接对设备进行 Root 后把自己设置为不可卸载让用户无从下手。

Google 目前的做法是强化机器学习能力及事件关联性来检测潜在的有害行为,包括每天检测超过 60 亿个用户所安装的移动程序来检测恶意程序及潜在恶意程序。

Google 还在每天扫描 4 亿个设备上的网络与设备威胁、通过 Safe Browsing 保护 Android 设备上的数亿名 Chrome 用户等等。

结束语:

介于 Google Play 在中国的实际情况,我们只能通过第三方应用商店进行应用下载或者是通过应用的官方网站进行下载。

可是实际情况却不尽人意,以图二为例,PHAs 在中国的应用商店里的比例可能远远高于 Google 统计的数据。

主管此方面的中国行政部门工业和信息化部(以下简称“工信部”)在数次抽查国内应用商店市场时,均发现不少 PHAs。

工信部抽查的包括中国国内主流的第三方应用商店,如百度手机助手、应用宝、360 手机助手等等。

由于庞大的应用数量如果第三方应用商店没有严格的审核机制和自动化扫描机制,那么 PHAs 潜入这些第三方商店的概率是相当相当高的。

另外由于中国国内网络状况,即使用户通过应用官网下载也并非能保证万无一失。 几乎半公开的劫持用户网络、将用户下载的文件换成其他可获利的软件诱骗用户安装。

并且正如前段时间发生的大规模劫持 LOL、优酷、搜狗输入法客户端那样,如果通过劫持手段将用户正常下载的软件篡改为恶意软件那么后果将不堪设想,然而我觉得这种情况可能已经发生只是规模不大我们并未知晓。

传闻 Google Play 中国版三月份就会到来,然而已经快五月份了还是没有见到踪影。不过就算有了 Google Play 中国能使用的版本又能如何呢?除非 Google 能够强制 OEM 制造商必须预装 Google Play 不然我估计有多少人会用 Google Play 都是个大大的问号。

本文转自d1net(转载)

Google年度安全报告显示第三方应用商店安全状况不容乐观相关推荐

  1. 艾媒:第三方应用商店形成BAT3争霸格局

    iiMedia Research(艾媒咨询)近日发布的<2016Q2中国移动应用商店市场监测报告>,报告显示,2016年第二季度,第三方移动应用商店用户增长放缓,用户规模逐渐饱和.同时,随 ...

  2. 《魔兽世界》国服团队正与新合作方洽谈;爆苹果将允许第三方应用商店替代 App Store;Vite 4.0发布|极客头条

    「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧. 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews ...

  3. android行业调研报告,安卓手机应用商店市场用户调查报告

    安卓手机应用商店市场用户调查报告 导语:现在的手机市场发展前景持续升温的局面,随着国内各大品牌手机制造商企业的发展,相对应的.安卓应用商店用户调查报告,又会有怎么样的现状呢,我们来通过下文来了解下. ...

  4. 高德公布2016年度交通报告:十大堵城上榜

    CNET科技资讯网 1月10日 北京消息:今日,高德地图联合交通运输部科学研究院.清华大学戴姆勒可持续交通研究中心.阿里云.清华同衡规划设计研究院.第一财经数据新媒体等权威机构正式发布了<201 ...

  5. 百度 android 市场,百度下线91和安卓市场渠道,第三方应用商店继续走向衰落

    编者按:本文来自界面新闻,作者 伍洋宇,36氪经授权发布. 2月17日晚,"百度手机助手开发者"公众号发布了一篇<关于91和安卓市场渠道的下线通知>,宣布将不再支持91 ...

  6. 金山发布《2006年度信息安全报告》

    2006年度,国内的互联网环境因接踵而至的信息安全事件一再掀起了波澜.作为国内领先的信息安全厂商,金山毒霸同数千万国内用户一起见证了对病毒.对流氓软件发出的各种绝技杀手锏. 2007年2月8日,金山软 ...

  7. Scrum中文网-疫情之下2021敏捷年度状态报告十大看点

    原文链接:疫情之下2021敏捷年度状态报告十大看点 - Scrum中文网 2021年全球疫情仍在进行时,变化和未知是时代的主旋律,今年刚好又是"敏捷软件开发宣言"诞生20周年,那么 ...

  8. 一文剖析2020年最火十大物联网应用|IoT Analytics 年度重磅报告出炉!

    来源:北京物联网智能技术应用协会 知名物联网研究机构IoT Analytics 2020年的最新报告显示,与往年相比,当前大多数物联网项目仍然落地于工业/制造业领域,另外,交通.能源.零售及医疗保健等 ...

  9. 2018微信年度数据报告:00后最爱表情捂脸哭 80后呲牙笑

    来源 :腾讯科技 摘要:腾讯科技讯 1月9日消息,在今日举行的2019微信公开课PRO上,微信发布了<2018微信年度数据报告>. 报告显示,2018年,微信每个月有10.82亿用户保持活 ...

最新文章

  1. PL/SQL -- INSTEAD OF 触发器
  2. 用Machin公式计算圆周率的源程序
  3. vue.cli脚手架初次使用图文教程
  4. curl head请求_CURL速查
  5. ftp工具之本地操作命令
  6. linux中常用的shell脚本,Linux常用shell脚本
  7. css 查看更多_在Scrapy中如何利用CSS选择器从网页中采集目标数据——详细教程(上篇)...
  8. 【LeetCode】图论 graph(共20题)
  9. iPhone12年简史:手机之王的荣耀与溃败
  10. C++ Primer Plus学习(二)—— 基本编程技能
  11. SVN上传文件注意事项-------------------养成良好的项目文件上传习惯
  12. Linux网络嗅探器实验报告,C语言实现 Linux 网络嗅探器
  13. 关于整车上下电流程和电源管理
  14. 基于SSH框架的电影订票系统网站的设计与实现
  15. pytorch中为Module和Tensor指定GPU
  16. python的算术表达式_python算术表达式
  17. 在Excel中如何把每三行数据合并为一行?
  18. 自然语言处理(NLP)——LDA模型:对电商购物评论进行情感分析
  19. 企业邮箱登录入口,邮箱登陆登录入口有哪些?
  20. 8086汇编 ASCII 表

热门文章

  1. Python之父宣布退休
  2. window.location.href无法正常跳转
  3. 用c写一个hello woed
  4. Web bench源码剖析
  5. ubuntu虚拟机共享主机代理
  6. 删除mysql中的hive库_Hive删除数据库
  7. 风压和功率计算公式轴流式_轴流风机的安置及风压的计算
  8. unity 开枪_史诗般的游戏可能在两脚都开枪
  9. 关于在MicroSoftWord中添加MathType加载项
  10. redis跳跃表实现原理