Android不安全?超三分之一应用包含恶意软件
扫描二维码
随时随地手机看文章
“我们分析了1,000多个Android应用软件,发现其中超过三分之一都包含某种主动或处于休眠状态的恶意软件,”BT的全球安全实践主管Jill Knesek说。“几乎每一部设备都遭到了恶意软件的破坏,不过损坏幅度往往不甚明确,很难判断这些恶意程序代码正在主动做些什么,”她在 NetEvents 美洲会议上表示。 主持该会议的记者Wayne Rash表示,他曾经检查过三星(Samsung)的 Galaxy S3 手机,在其中便发现了由 Google 提供的 Android 应用软件中包含着恶意程序。“这还是许多人认同的当前市场上最先进的智能手机之一,”Rash 说。
“虽然有许多可用在 Android 和其它行动操作系统平台上的反恶意程序软件,但一般企业并不常使用它们,”Rash说。
恶意程序代码只是移动系统中众多安全漏洞的例子之一。事实上, GPS 也可能被骇客攻破, Knesek 表示。
“人们必须体认到 GPS 安全的重要性,以避免年轻女子被跟踪、杀害或强 奸这类悲剧发生,”Knesek说。Knesek曾是美国 FBI 的网络安全专家,负责侦办过史上头号骇克 Kevin Mitnick 的案件。
事实上,美国研究人员上周证实了民用GPS的安全漏洞。而稍早前的 Black Hat大会中,也至少有十几场会议谈到了移动通讯系统中的漏洞。
一些与安全相关的技术,如生物识别,一旦走出实验室大门,便很容易显得脆弱不堪。“我认为骇客们将会透过需要加密的手机来窃取人们的生物信息,”她表示。
好消息是包括思科系统(Cisco Systems)、Juniper Networks和Palo Alto Networks等大型企业已开始采用最新的深度封包检测(DPI)芯片,以及新的应用感知防火墙。该芯片可以检测和阻止个别申请,Spirent Communications公司测试专家暨行销总监Jurrie van den Breekel说。
“我们看到了一个庞大的市场,我们也收到许多测试技术需求,”van den Breekel表示。“你可以选择自己想要的应用程序,你可以封锁Dropbox和Skype,以防止企业资料遭到这些服务清盘。
van den Breekel 表示,一家拉丁美洲的服务供货商已开始使用 DPI 来为电子邮件和社交网站如脸书(Facebook)或 Twitter 等建立独立的行动资料封包。
“服务供货商将拥有允许存取某些应用软件的权限,他们可以开放其中一种,并封锁其它部份,”他说。“不过,这还只在开始阶段。”
编译: Joy Teng