審核制度存缺陷 Android商店應用染毒比例上升
根據相關權威機構近日對我國4家官方商店、24家Android非官方商店和7家IOS非官方商店進行安全檢測顯示,由于審核制度存在漏洞,我國第四季度Android非官方應用商店中仍然發現較多的惡意應用,且下載量驚人。該機構建議對應用商店,特別是非官方應用商店加強監管。
官方應用商店應用保有量持續增加
第四季度,移動互聯網的應用總數持續增加,應用下載量也保持高速增長。截至2013年1月,蘋果公司AppStroe收到的應用提交總數達到100萬,審核通過應用總數77.5萬款,用戶下載量超過400億次;谷歌應用商店GooglePlay應用數量為80萬款,用戶總下載量超過250億次;WP應用商店中現有應用已有超過15萬款,相比2012年11月份增加2.5萬;Nokia公司的OVI商店的應用總數約12萬款。
App Store 和Google Play應用商店的應用數量遠遠超過其他兩家應用商店的應用數量。
抽查的Android應用商店均含惡意應用
不過,根據國家網絡信息安全技術研究院軟件安全評估中心近日對我國4家官方商店、24家Android非官方商店和7家IOS非官方商店進行的安全檢測對比顯示,我國第四季度移動應用安全狀況出現了新的發展跡象。統計顯示,Android非官方應用商店中仍然發現較多的惡意應用,且下載量驚人,安全形勢不容樂觀。
根據該中心檢測數據,2013年1月份發現的惡意應用軟件至今仍然有近50%的應用在架,有些應用商店的惡意應用甚至仍然全部在架,由此可以看出這些應用商店的審核制度仍然存在明顯缺陷。
據悉,在眾多第三方應用商店內,應用審核制度都存在或大或小的漏洞,這些漏洞給惡意應用軟件提供了傳播的溫床。目前已知Android惡意應用下載量已增加到2728萬。
Android商店的應用感染病毒比例上升
根據本季度統計報告顯示,目前國內外移動互聯網的安全形勢不容樂觀,移動互聯網行業安全態勢正在不斷惡化。據統計,樣本中惡意應用的比例從9.0‰增加至9.5‰,第四季度惡意應用復查情況也比第三季度惡意應用復查情況進一步惡化。
另外,目前移動互聯網惡意威脅更加廣泛,谷歌官方應用商店GooglePlay在第三季度的惡意應用,第四季度仍然沒有下架,且下載量持續增長。第三季度在 Google Play 中發現的惡意應用主要是惡意廣告類木馬,而高盈利、低成本、快速批量感染也將使得惡意廣告類木馬進一步泛濫。
非官方應用商店應加強監管
據了解,國內大部分非官方應用商店的審核機制尚不完善,給惡意應用開發者大開方便之門。因此國家網絡信息安全技術研究院軟件安全評估中心建議應用商店,特別是非官方應用商店(包括手機同步工具類的應用商店)加強自身對應用提交及更新的安全審核能力,可以采取如下幾種方式:
1)依托權威的第三方評測機構對應用商店進行安全性測評;
2)從技術層面上對應用進行安全加固并完全安全防護措施,對已經確保安全的應用程序通過特定技術手段進行特定認證,防止惡意應用對應用程序進行惡意篡改。
3)建立評價開發者實名制制度和惡意應用開發者黑名單制度,確保從開發者的源頭上保障應用安全。
另外,由于手機等智能終端上存儲了眾多用戶的個人隱私信息或重要數據,因此該中心建議用戶養成安全使用智能終端的習慣,以降低手機、平板電腦等個人設備感染病毒、木馬等惡意軟件的概率。