当前位置:主页>资 讯>安全动态>

资源消耗隐私泄漏成安卓平台主要漏洞

由移动互联网第三方数据研究机构艾媒咨询集团主办的“2012年中国移动互联网产业应用与数字娱乐大会 2011-2012中国最佳移动应用产品颁奖典礼”明日将在北京朝阳区建国路78号桥艺术中心隆重举行。

  指点传媒CEO曹彤在大会做《挖掘媒体价值 指点应用未来》主题演讲。卡巴斯基亚太区移动安全业务总监邱耀武在大会做了《应用市场发展和安全》主题演讲。

  关于安卓平台的危害来源,邱耀武认为,资源消耗,隐私的搜集,恶意扣费将是最主要的来源,但随着国家相关法律法规的出台,恶意扣费的比例将越来越低。此外,据卡巴斯基数据统计显示,安卓手机恶意软件的数量正在呈几何级增长,相比增长了6.4倍。

  据邱耀武介绍,2011年,安卓的恶意软件已经超过了塞班,并在去年秋季超过了Java的数量。木马将呈现跨平台趋势,目前这个趋势已经出现了木马能够在不同的平台里供给塞班、黑霉、安卓市场等的问题。

  此外,对于手机的安全策略,邱耀武透露,卡巴斯基将推出的两个服务:一、云检测,对手机App进行扫描;二、进行恶意软件搜集和病毒分析。对此,他表示,卡巴斯基除跟互联网公司合作以外,也将与运营商合作。

  会议旨在主旨促进移动应用服务提供商、移动终端厂商、运营商、用户和应用开发者的交流,探讨数字娱乐发展及未来趋势,为市场的规模化发展注入新的思路。IBM大中华区副总裁俞伟、索乐CEO沈烨、多米音乐创始人CEO石建平、A8音乐集团董事局主席刘晓松等出席了本次大会。

  以下是卡巴斯基亚太区移动安全业务总监邱耀武演讲实录:

  邱耀武:各位领导,各位嘉宾下午好。感谢陈总,曹总,刘总的精彩演讲,从你们这里学到了很多东西。刘总和曹总讲的内容跟我今天想跟大家交流的内容有一定的关系。很多人问好象卡巴斯基没有什么动作,没有什么信息。或者说卡巴斯基好象没有手机安全软件。我自己心里也有愧。其实我希望低调,有些东西我不愿意说太多。但是可以负责任的讲,卡巴斯基在中国的移动互联网市场已经做好了完全的准备。从各个方面,无论是现在还是未来,我们对这个市场已经做了很多的分析和研究。前面讲到了很多人说手机上没有什么病毒,卡巴斯基对这个病毒的理解是什么呢?就是一个恶意软件,其实我们每天都会碰到的。今天下午跟大家交流沟通,讲讲我对这方面的认识。

  刘总讲了现在包括iPhone的应用数还有安卓市场的应用数规模是非常庞大的。现在的手机恶意软件的传播已经是越来越多样化和复杂化,特别是应用下载市场这类。当然,随着互联网手机的出现,可能还有免费的手机出来,我个人认为这个可能性是很确定的,这里必然产生很多很多的问题。包括互联网公司,你出这个,我出那个,必然会产生更多的问题,这样就会产生安全的问题。现在应用市场是30%,以后也会随着市场的变化而变化。

  现在安卓平台的危害主要来源是什么呢?很多人说是恶意扣费。随着国家的规划,恶意扣费我相信这个是越来越低的。而最主要的比例将会是资源消耗,隐私的搜集,恶意扣费。安卓恶意软件的数量可以说是几何级数的增长。手机恶意软件的发展趋势,这些数据是卡巴斯基的数据,增长了6.4倍。从以前的短信木马所谓的扣费,已经逐渐转化为后门程序。2011年,安卓的恶意软件已经超过了塞班,去年的秋季也超过了Java的数量,特别是木马的跨平台。其实这个趋势已经出现了木马能够在不同的平台里供给塞班、黑霉、安卓市场等等。

  包括现在非常安全的iOS苹果也会同样出现问题,最终的一点,只要有利可图,无论哪个系统都有可能出现问题的。最安全的做法是物理隔离。在中国来讲,智能手机的应用模式和产品同质化是非常严重的。用户一般是在游戏那边固化,广告是他们的主要的形式。产品的同质化严重,同类产品在桌面上互相竞争,桌子是有限的。还有是追求精确的营销,这个是手机的特点,个性化,地理位置这方面的信息,包括手机的实名制。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部