與臺式機相比 Android惡意軟件并不是最大的威脅
有一位專業(yè)的安全研究人員根據(jù)惡意軟件的統(tǒng)計數(shù)據(jù)表示,與臺式機相比,基于Android平臺的惡意軟件并不是最大的威脅。
我想不是只有我對他的觀點感到震驚,因為這和我們對移動平臺的惡意軟件威脅的印象正相反。而且過去幾年,已經(jīng)出現(xiàn)很多專業(yè)的研究文件,都詳細描述了日益增長的惡意軟件對移動領域的威脅。這些研究文件都表明,Android設備日益成為黑客的攻擊目標。另外,隨著谷歌的Android平臺的增長,瞄準其客戶的惡意軟件數(shù)量也在隨之增長。
2013年8月,邁克菲實驗室發(fā)布的第二季度威脅報告顯示,其數(shù)據(jù)庫新增Android惡意軟件樣本數(shù)量近17000,并指出,2013年半年內收集的移動惡意軟件樣本已經(jīng)超過了2012年全年的數(shù)量。
2013年2月,Blue Coat公司發(fā)布了移動惡意軟件報告。報告指出,Android設備是手機惡意軟件增長最典型的代表。第三方應用程序市場的不受監(jiān)管以及Android設備的多樣性,為網(wǎng)絡犯罪分子提供了更多的攻擊機會。當然,Blue Coat還表示,用戶的操作不當也可能導致惡意軟件的增長。
此外,Sophos公司在其2013年安全威脅報告中也表示,Android惡意軟件已經(jīng)成為美國和澳大利亞地區(qū)的最大的移動威脅。
美國國土安全的一個相關部門publicintelligence.net網(wǎng)站也發(fā)布過一個報告表示,44%的Android用戶還在使用Android 2.3.3到2.3.7的版本,也就是Android的Gingerbread系列,它是2011年發(fā)布的,有很多漏洞,不過在之后的Android版本中都已修復。
我在反惡意軟件領域已經(jīng)工作15年了,所以我看到過各種威脅環(huán)境的變化。起初,我們的惡意軟件數(shù)據(jù)庫非常非常小。在臺式機惡意軟件方面,我看到過一兩個威脅,也看到過戲劇性增長的威脅。而且,有些威脅還會席卷全球,但是我們最終還是把它們清除,然后為下一個威脅的到來做好準備。我們發(fā)現(xiàn),這已經(jīng)轉變成一個龐大、分散而且似乎有無線變種的威脅環(huán)境。所以我認為,跟我們看到的對于臺式機惡意軟件的巨大數(shù)量相比,如今的移動惡意軟件的威脅還是相對較小的。
但是,我們也不應該輕視Android惡意軟件的增長。網(wǎng)絡犯罪份子會利用該技術進行惡意軟件攻擊。而我們的工作是盡我們所能使這項技術對于用戶更加安全。用戶使用的移動設備種類越來越多,移動領域惡意軟件數(shù)量也在不斷增長,這些問題就值得計算機安全界密切監(jiān)控和持續(xù)研究。
當然,Android并不是唯一的移動平臺,我們也要關注其它移動技術,而不僅限于Android。