首页 > 信息安全 > 正文

Android系统安全性:岌岌可危还是并无大碍?

2011-11-24 14:05:59  来源:51CTO

摘要:近期以来,恶意人士似乎只需要一个开发者账户就能解决一切问题。因为这类账户具有较好的隐蔽性,只需支付25美元,他们就可以通过它发布自己的应用程序了。
关键词: Android An

  “近期以来,恶意人士似乎只需要一个开发者账户就能解决一切问题。因为这类账户具有较好的隐蔽性,只需支付25美元,他们就可以通过它发布自己的应用程序了,”该公司在博客文章中写道。“由于不存在前期审查流程,也就没人来仔细核对应用程序是否与其描述一致,而且这世界上所占比重最大的智能手机客户群体中,多半根本不会在意你在描述中写了什么。无论开发者为应用程序撰写了怎样的说明,他们基本上都会直接选择同意。”


  今年早些时候,赛门铁克公司也针对Android电子市场中的移动恶意软件发出警告。在其自有博客中,赛门铁克发文表示,“Android恶意软件正迅速蔓延。Android.Pjapps正是指向Android设备后门的又一类标志性木马。同之前我们所关注过的诸多Android威胁一样,它也是通过合法应用程序的篡改版本进行传播的,且广泛存在于不受监管的第三方Android软件市场当中。”


  当然,赛门铁克本身的主营业务就是销售个人计算机与移动设备安全软件。


  也别忘了听听卡巴斯基实验室(同样销售安全软件)的意见。


  “当意图筹备以智能手机为目标的攻击时,有明确迹象显示,网络犯罪分子基本上都以Android平台作为上佳选择,”该公司于上周三在博文中说道。“我们在今年第三季度对恶意程序越来越复杂的执行机理加以密切关注,并从中发现了不少充满试探性意味的新途径:原本无害的QR码如今被用来隐藏恶意软件,而计算机则甚至在操作系统启动之前就面临威胁,因为犯罪分子们再次利用起BIOS感染的手段。”


  Android智能手机用户们,听到这些消息,你们感到恐惧了吗?


  感到两腿无力、腰膝酸软?打算从这些公司那购买反恶意软件与杀毒软件?应该跟企业中的IT部门商量,为这套庞大的安保计划申请许可吗?


  让我们从长计议。


  目前效力于谷歌公司的开源大师Chris DiBona对此类报告及安全厂商就颇感不屑,甚至说了一些比较难听的言论。


  “这类安全厂商本意就是利用消费者的恐惧心态,趁机兜售自家的Android、RIM以及iOS保护软件,”他在Google+中写道。“他们就是一帮骗子和神棍。如果大家亲身工作于销售Android、RIM或者iOS杀毒软件的公司,不用害羞,尽情为自己的职位感到羞愧吧。”


  那么,安全风险到底是不是真实存在的呢?没错,DiBona承认这一事实,但事情并不是像大家想象的那样。


  “传统类型的病毒的确有可能存在,但这种机率并不大。这类程序要通过每部手机进行传播,其障碍相当巨大且困难重重,即使我们具备了合法访问其它手机的权限。并不是说我们可以完全高枕无忧,但实际情况是,尽管某一部手机上可能存在病毒,但它基本无法奇迹般地感染其它设备。”


  DiBona说的没错。虽然某些恶意软件或病毒尝试利用蓝牙以及Wi-Fi收音机组件进行传播,但那些安全厂商所宣扬的方式在客观上并未出现。


  不过DiBona还要补充一点。“来自企业IT部门的、用于管理设备的策略引擎与真正的安全工具之间存在差异,但有时企业的市场营销人员会将这类内容当作‘病毒’保护机制进行销售。这其实是个谎言,大家应该通知自己的软件供应商把这部分内容剔除,”他写道。


  眼下我们收集了以上几条不同意见,那么在这一话题中大家认为谁的说法比较靠谱?好吧,不可否认安全服务供应商们所说的内容并非完全不尽不实。智能手机--尤其是Android设备--如果使用不慎,的确会导致恶意软件感染。


  之所以这么说,是因为我们注意到,迄今为止还从没出现过通过手机之间传播的大规模事件或是重要恶意软件疫情。当然也可以说它只是尚未发生,将来没准会出现。没错,可能性是存在的,不过具体会发生在何时呢?我们也不确定,但相信近期内不会出现。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。