谷歌后院起火被恶意程序困扰

发表于:2011-3-15 09:30

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:林斐    来源:IT时报

#
谷歌
分享:

  1月中旬,本报曝光了国内Android 手机应用程序木马病毒、扣费软件猖獗的现象,国内几大应用商店纷纷自行检查。就在情况好转之时,Google却后院失火,其官方应用商店Android Market却出现木马恶意程序。

  日前,网友Lompolo在一家科技新闻网站上发帖表示,发现Android Market上有21款恶意应用程序,随后博客网站“Android Police”声称找到恶意程序的数量超过50个。最终,移动平台安全公司Lookout Mobile Security发布公告称,一共有50余款恶意软件隐藏于Android Market。

  Lookout将这些恶意软件称为“DroidDream”,用户下载安装之后,这些软件会在用户不知情的情况下自行联网下载安装其它恶意软件,并窃取使用者数据。而且这些软件名称故意与知名软件混淆,以此诱惑用户下载与安装。据其估计,这些恶意软件可能已经影响数十万Android设备。

  过了数天Google才证实了该消息,并且将这些恶意软件从Android Market中全部删除。Google承认共有58款恶意应用程序被上传到Android Market,已经有超过26万多台设备下载这些程序。

  同时Google表示,虽然受影响的设备数量较多,但只有用户手机产品型号等智能设备有关的信息被窃取,用户个人信息或账户信息并未被窃取。这些恶意程序所钻的安全漏洞已经在版本较新的Android系统中得到修复,只有2.2.1版本及更低版本的Android系统受到了此次事件的影响。不过来自权威机构的统计,目前绝大多数Android设备使用的仍然是较低版本的Android操作系统。

  在发布消息的同时,Google也启用一项特殊的“远程删除”功能,在不用用户插手的情况下远程删除受影响的Android设备中的恶意应用程序。同时,谷歌还将发布一款全自动Android Market安全升级工具。

  《IT时报》记者发现,Lookout所公布的恶意软件名单中有几款中文应用。国内第三方应用商店N多网的技术工程师阿兴告诉记者,从目前的情况来看,这次Android Market出现恶意应用程序,对中国用户的影响并不大。另外一方面,这些恶意软件暂时也并没有像1月份在国内发现的那些木马软件一样,涉及到对用户扣费的问题。

  但也有Android手机用户向记者表示不满,发烧友成先生表示,从这件事情上就知道,Google对应用的审查太过宽松,对用户安全问题也没有足够重视。

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号