為期兩年的研究揭示了Android的大問題
在兩年的時間里進行的一項研究表明,危險的應(yīng)用仍然是Android系統(tǒng)一個重要問題,盡管谷歌在這方面的改進本應(yīng)提高用戶安全水平。來自悉尼大學(xué)和英聯(lián)邦科學(xué)與工業(yè)研究組織(CSIRO)的Data61小組的研究人員建立了一個先進的應(yīng)用分析系統(tǒng),該系統(tǒng)依靠所謂的卷積神經(jīng)網(wǎng)絡(luò)來掃描應(yīng)用并確定相似之處,包括應(yīng)用程序圖標等等。
該研究發(fā)現(xiàn)危險的應(yīng)用程序,通常使用模仿熱門游戲的圖標,試圖欺騙用戶下載它們。該研究還依賴于使用VirusTotal執(zhí)行反惡意軟件掃描,并檢測應(yīng)用程序所包含的權(quán)限和第三方廣告庫,以試圖確定它們對安裝設(shè)備造成的損害。結(jié)果幾乎可以說明問題。在被檢查的100萬個應(yīng)用程序中,有近5萬個應(yīng)用程序與Play Store中另一個更受歡迎的應(yīng)用程序有某種相似之處。
研究人員表示他們能夠在一組49608個應(yīng)用程序中找到2040個包含惡意軟件的潛在假冒偽劣應(yīng)用程序,這些應(yīng)用程序與Google Play商店中排名前1萬名的熱門應(yīng)用程序之一具有高度相似性。該研究顯示, 他們還發(fā)現(xiàn)1565個潛在的假冒偽劣應(yīng)用程序至少比原始應(yīng)用程序多出5個危險的權(quán)限許可要求,1407個潛在的偽造應(yīng)用程序至少有含有5個額外的第三方廣告庫。
另一方面的好消息是,谷歌Play商店讓35%被標記為危險的應(yīng)用程序下架,可能是因為Google在發(fā)現(xiàn)潛在威脅后將其刪除。但與此同時,65%被標記為危險的應(yīng)用程序仍然存在于谷歌Play商店。雖然這些結(jié)果肯定令人擔(dān)憂,但用戶自己也應(yīng)該在下載之前更加關(guān)注應(yīng)用。強烈建議在下載之前檢查任何應(yīng)用的圖標,說明和用戶評論,因為這些可以幫助確定某個應(yīng)用程序是否對Android設(shè)備構(gòu)成風(fēng)險。