记者揭秘山寨APP吸费陷阱 恶意代码藏手机偷吸话费
现在,手机上可以做的事情越来越多,手机购物,手机打车,手机游戏等等手机应用程序数量成几何级增长。这些手机应用程序一般被我们手机用户叫做 APP。这些APP在方便我们生活的同时,却有许多的山寨恶意APP盯上了我们的手机,这些恶意的山寨APP要么窃取我们个人隐私,要么偷走你的手机流 量,甚至还有可能偷走你银行卡里的钱。 今年的双十一期间,小杨买了不少东西,为了追踪他买的这些东西的物流进度,小杨在某论坛下载了一个圆通速递的手机应用软件,结果没两天手机就显示欠费了。小杨找到了手机专家帮他对手机进行了检查,结果发现小杨下载的圆通APP是一个山寨版的。 据专家介绍,像小杨这样的手机用户在安装了恶意的山寨应用程序以后,存在手机话费流失,通讯录隐私泄露,甚至存款流失的情况。而大部分手机用户如果没有明显的经济损失甚至都发现不了。 根据国家互联网应急中心的统计,2013年恶意手机应用程序按危害等级分类,高危占1.0%,低危占70.0%。其中高危恶意程序所占比例较 2012年大幅下降,反映出黑客为降低风险,从制作恶意性明显的木马病毒转向制作恶意广告等灰色应用,以达到既逃避监管又获取经济利益的目的。 山寨APP引起的跨国官司 小杨的事不大,经过安全专家的提醒,他对于手机应用程序的安装谨慎了许多,并在自己手机上安装了安全软件。而有些公司却因为山寨手机应用打起了国际官司。 今年8月1日,平安集团所属的上海陆家嘴国际金融资产交易市场股份有限公司,也就是陆金所在日常安全监控中发现苹果公司的应用商店中存在冒用陆 金所品牌及页面设计的手机客户端应用,该款应用可能会误导陆金所用户,引诱用户输入用户名和密码,存在安全隐患,同时也侵犯了陆金所的知识产权。 据了解陆金所是机内的一家大型P2P网贷平台公司,目前共有注册用户456万。这么一家大型的公司如果被山寨APP占领了苹果应用商店,存在巨 大的风险。在经过多次与苹果公司交涉无果后,陆金所11月初向美国北加州旧金山地区法院提请诉讼。11月13日,陆金所发布公告称,收到了苹果公司的正式 回应,已主动下架了该款假冒陆金所的应用。 山寨APP传播渠道多样 目前全球最流行的两大手机应用平台,一个是苹果公司的应用商店,还有一个是安卓平台。苹果公司的应用商店是一个封闭的系统,任何应用软件要进应 用商店都需要经过苹果公司的审核。而安卓平台是一个开放的平台,除了安卓公司的官方平台google play以外,国内有很多第三方应用商店,如应用宝、91助手、豌豆荚等,当然还有许多不知名的应用商店。据统计,目前国内各种第三方手机应用商店已经发 展到了有七八十家。 制作山寨APP目前最为流行的做法被业内称为二次打包,也就是把热门的手机应用进行二次包装,开发者加入一些病毒或者木马程序,但是被打包过的应用程序外观和原有的程序几乎完全一样, 普通的手机用户很难进行区分,而各家应用商店对应用程序的审核机制也都不太一样,专家介绍说有些市场为了赚钱甚至都不对应用程序进行审核就让其上架了。 根据腾讯移动安全实验室的统计,今年第三季度,手机论坛的病毒传播,软件捆绑传播,手机操作系统内置渠道的恶意软件,二维码的病毒传播的比例分别达到了19%,18%,15%和13% 解密山寨APP如何攻击手机 那么我们的手机在安装了山寨APP后是如何被黑客攻击的?被攻击以后对于手机用户会造成哪些危害?移动安全专家对此进行了演示。 安全专家选取了几个已经被检测到的山寨APP并进行了演示,比如中国工商银行的山寨APP,这个应用程序和正版的工商银行的应用程序从外观上看几乎没有差别,但是山寨版的是手机用户通过扫描不明身份的二维码安装的。 用户扫描二维码后会自动跳转到一个网站,这个网站会欺诈你输入一些信息,比如说用户名、密码,输入相关验证码,成功登陆后,该用户的信息也会显示在恶意黑客服务器上,比如银行卡号,身份证号,校验码等等。 2013年国家互联网应急中心通过自主监测和交换捕获的移动互联网恶意程序样本达70.3万个,较2012年增长3.3倍,其中针对安卓平台的 恶意程序占99.5%。按照恶意程序行为属性统计,恶意扣费类数量仍居第一位,占71.5%。其次是资费消耗类(占15.1%)、系统破坏类(占 3.2%)和隐私窃取类(占3.2%)。 山寨APP防不胜防 需高度警惕 据专家介绍,目前市场上并没有一种一劳永逸的工具或者方法能够将手机用户和山寨APP隔绝开来,除了安装正版安全软件以外,手机用户提高安全意识也很重要。 专家介绍,手机用户最好先在自己的手机里安装一个正规的防病毒软件,这样如果手机用户下载了恶意山寨APP会被防病毒软件第一时间检测到。目前 中国反网络病毒联盟已经推出了首批移动互联网应用自律白名单。白名单包括腾讯手机管家,趋势科技,恒安嘉新,安天实验室,金山网络,360,联想,瑞星, 安全管家,网秦和百度手机卫士。 专家提醒手机用户,养成良好的上网习惯非常重要。用户尽量不要扫描不明身份的二维码,不要在不知名的论坛下载不明网址的手机应用,不随便上免费的WIFI等。 同时专家特别提醒手机用户,对于金融支付类的应用软件应该尽可能从这些金融公司的官方网站上进行下载。
|
|
最新文章 |
图片主题 | ||||
|
||||
热门文章 |
推荐文章 | ||||
|
||||
相关文章 |
便民服务 | ||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||