2011年03月04日00:01 it168网站 原创 作者:孟昕 编辑:刘致远
【IT168 资讯】虽然谷歌自己说不作恶,可怎么也拦不住人家作恶啊。Z近就爆出了这么一条新闻:由于Android Market(谷歌官方电子市场)过于宽松的审核机制,被有些坏人钻了空子。国外一家社交网站的编辑在Android Market中意外的发现了许多山寨版的免费应用,这位编辑下载了其中的两个应用,发现这些应用都调用了手机的Root权限(管理员权限)。而这些程序全都由一家名为Myournet的开发商提供。这家厂商所采取的手段是将电子市场上的热门应用下载后重新打包并植入木马,再重新发布到电子市场。
▲小心被植入木马的Android应用
经过重新打包后的应用会利用系统漏洞来强行破解用户的Android设备,并自动获取用户的产品ID、型号、账户信息等,Z让人感到恐惧的是这些木马还具备自动更新功能,一旦用户安装了这些木马程序,就意味着自己的设备完全处于黑客的掌握之中。好在Google随后就马上撤下了这些木马应用,但这些应用的下载次数已经超过了至少5万次,这说明已经至少有五万名无辜的用户成为了黑客手中的肉鸡。看来Android Market在飞速扩张的同时也必须要认真的考虑一下审核制度了,否则即便在数量上能够超越苹果的App Stroe,市场中也依然是垃圾应用当道。
此外,普通用户在安装Android应用的时候也有一个非常简单的方法来判断是否为恶意程序:在运行安装文件的时候注意应用的权限请求,如果有超出应用正常使用范围的权限提示,例如一款游戏却提示需要发送短信的权限,那这就极有可能是一款恶意程序。
以下是这次事件中被清理掉的21款山寨恶意应用,Z近有在Android Market中下载过这些应用的朋友需要留意了,千万别错把李鬼当成了李逵:
Falling Down
Super Guitar Solo
Super History Eraser
Photo Editor
Super Ringtone Maker
Super Sex Positions
Hot Sexy Videos
Chess
下坠滚球_Falldown
Hilton Sex Sound
Screaming Sexy Japanese Girls
Falling Ball Dodge
Scientific Calculator
Dice Roller
躲避弹球
Advanced Currency Converter
App Uninstaller
几何战机_PewPew
Funny Paint
Spider Man
蜘蛛侠
安全第一,大家注意
据悉,Android在2010年第3季度全球智能手机市场的份额已达25.5%,在亚洲市场,Android的市场份额更是超越了Symbian,成为第一大智能系统。业内人士表示,随着Android Market的迅速扩张,谷歌应该更加重视自己的审核制度,一旦让捆绑了木马程序的恶意应用混入电子市场,后果不堪设想。
随着智能手机的普及,手机木马病毒、恶意扣费软件开始涌现,在下载手机软件时,一定要到官方电子市场、知名下载站点进行下载。
安全第一,大家注意