2010-08-09 17:23:54 来源:北京晨报
随着智能手机平台上的第三方应用程序获得了爆炸性的增长,这些程序已经牢牢地控制了我们的手机,而最新公布的一项研究正试图提醒人们:手机将带来更多的隐私问题和太多的安全风险——
上周,在拉斯维加斯举行的全球黑客大会上,著名安全公司Lookout宣布,他们目前正在进行一项名为App Genome Project的研究计划,它会明确地告诉每一位用户:你的手机上哪些程序访问了哪些隐私数据。
一直以来,Lookout公司开发了一系列安全和备份软件,覆盖了Android、Windows Mobile、iPhone以及黑莓等主流智能手机平台。针对目前最流行的两大智能手机平台——Android与iPhone,App Genome Project计划初步的统计数据显示:Android平台上29%的免费程序能获取用户的位置信息,而 iPhone上有33%的免费程序能获取用户的位置信息;Android平台上8% 的免费程序能获取用户的联系人信息,而iPhone上的占比高达14%;Android平台上47%的免费程序中包含了第三方私有代码(例如广告代码、流量统计代码等),而iPhone上的占比只有23%。
对此,Lookout的研究人员表示,这些风险和漏洞并非来自于程序员的恶意,可能仅仅是疏忽或懒惰。例如,一些Android 程序员获取了用户当前的位置信息,然后把它记录在一个log文件中。而这个并未进行保密处理的log文件又可以被其他程序任意读取,因此存在着相当大的风险。当然,在最新版的Android 2.2中已经从系统层面上堵住了这个漏洞,但绝大多数用户还尚未获得升级的版本。
从这些例子中不难看出,如果在未来几年,智能手机得到了极大的普及,那么人们肯定会看到更多的病毒和安全漏洞。幸运的是,智能手机操作系统的设计理念比PC的操作系统更封闭,前者可以用很多手段来限制第三方程序,把危害降到最低。例如沙盒模式、强制关闭,甚至人工审批程序。但Lookout的研究人员觉得手机病毒的爆发只是一个时间问题,一旦病毒爆发,带来的危害将比电脑病毒更可怕——因为用户的所有隐私信息都将被偷走。
作为以前占据智能手机头把交椅的Symbian系统(应用在诺基亚智能手机上),就曾遭受过病毒的威胁。但现在Android 和 iPhone面临的环境更为复杂,因为它们要面对的是总数超过30万款的第三方程序,预计在2012年的全年下载量将达到500亿次!这无疑是一个天文数字,一旦手机病毒从中找到突破口,必将带来一场前所未有的灾难——不论怎么说,如今的未雨绸缪,对未来总是一件好事。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
