[新闻] 调查:台湾Android手机恶意App超过4成

楼主: defeatshame (动画提督)   2014-06-29 21:30:24
1.媒体来源:
iThome
2.完整新闻标题/内文:
调查:台湾Android手机恶意App超过4成
资安公司芬安全(F-Secure)日前公布台湾今年上半年Android手机最常见的10大手机病
毒,芬安全亚洲区资安顾问吴树谦表示,超过5成(51%)恶意App是各种病毒与恶意程式
,超过4成(41.9%)恶意App则是一种使用者不想安装的非必要程式,也称之为PUA(
Potentially Unwanted Application)程式,往往会蒐集使用者不必要的资讯。
PUA程式以获得使用者同意为由,蒐集不必要资讯
吴树谦表示,在手机上的各种恶意程式,只要可以判定是任何一款病毒的原生或变种,包
括各家资安公司提供的手机防毒软件,都可以直接删除相关的恶意程式,但是,对资安公
司而言,最难处理的反而是这4成的PUA程式。
许多PUA程式,在使用者安装前的最终用户许可协议(End-user license agreement,
EULA)中,透过密密麻麻的文字规范,往往会隐含该程式将蒐集使用者哪些资讯。但吴树
谦指出,一般使用者往往都没有详细阅读后,便直接勾选同意;因为,若是勾选不同意,
则无法安装该App。“若进一步研究这些PUA程式所蒐集的资讯,往往早就超过这个应用程
式所需要使用的资讯范围。”他说。
他以在Google Play发现的一个手电筒App为例,这个App提供的是照明的服务,但是,这
个App却会蒐集使用者所在的位置的GPS资讯。吴树谦质疑地说:“一个手电筒的App,为
什么需要蒐集使用者的GPS资讯呢?蒐集该项资讯的目的为何?”
不只有手电筒的App蒐集不必要的资讯,吴树谦也发现到,近期有许多手机游戏的App,除
了使用者的资讯外,甚至还额外取得更多不必要的资讯,像是手机的IMEI号码(形同手机
身分证,可以知道是哪一个手机厂牌和型号)、手机使用者的GPS位址和相关的时间资讯
等。
为了确保使用的App没有蒐集不必要的资讯,除了可以在Android手机上,查询每个App所
使用的权限外,芬安全也推出免费的F-Secure App Permission,可以检查Android手机上
每一个App所使用的权限;另外,赛门铁克推出付费版的诺顿行动安全产品,则有一个应
用软件(APP)顾问功能,可以显示哪些App具有潜在风险供使用者参考。
3.新闻连结:
http://www.ithome.com.tw/news/89013
4.备注:
装了警广APP会不会哪一天:
快开门,我查水表的...
作者: johnny3 (キラ☆)   2014-06-29 21:32:00
还好我都装360防毒 连首页都帮我锁定超安心
作者: cancer0708 (你好,我制仗也贩剑)   2014-06-29 21:32:00
我只有装阿扁5566做的MO PTT
作者: OochunoO (遥控器推广协会)   2014-06-29 21:34:00
各电信商强制装的app都算
作者: estupid (For What)   2014-06-29 21:34:00
原厂就付一些怪程式了 用也用不到
作者: a22155721 (三重刘德华)   2014-06-29 21:35:00
装360防毒之后就不用怕任何病毒了呢
作者: cosmosQQ ( )   2014-06-29 21:35:00
1F神人
作者: cul287 (希悠)   2014-06-29 21:36:00
我都装银山电击大师
作者: sdyy (中坜市的小智)   2014-06-29 21:38:00
根本就防毒公司在唬烂... 跟诈骗集团一样
作者: stja (风)   2014-06-29 21:40:00
...

Links booklink

Contact Us: admin [ a t ] ucptt.com