10月16日消息,據(jù)國外媒體報道,谷歌似乎正計劃打擊安卓手機上的惡意軟件。
周一安卓愛好網(wǎng)站AndroidPolice上發(fā)表的一篇報道針對谷歌Play Store應(yīng)用商店的一份最新資源文件做了分析,這份資源文件在應(yīng)用開始運行前將加載到內(nèi)存中的。
網(wǎng)絡(luò)安全公司Bit9移動產(chǎn)品負責(zé)人阿南德•辛答拉姆(Anand Sundaram)表示,這份資源文件表明了兩件事:1)谷歌將通過惡意軟件特征的使用來對手機上的應(yīng)用軟件進行分析,以確定這些應(yīng)用軟件是否已被惡意軟件感染;2)當(dāng)你在下載谷歌認為對你手機存在危害的應(yīng)用軟件時,你將會收到警告通知。
阿南德•辛答拉姆表示:“按照谷歌的辦事風(fēng)格,他們同時還會考慮設(shè)置一個按鈕,這個按鈕可以回復(fù)“閉嘴,讓我做我想做的事’。”
谷歌對此還未做評論。
谷歌的其他努力
今年早些時候,谷歌公布了一項名為“Bouncer”的程序,它可以清除通過Google Market(現(xiàn)在已經(jīng)成為Google Play Store)進入的惡意軟件應(yīng)用。當(dāng)用戶在Google Play Store上下載應(yīng)用軟件時,Bouncer將對該應(yīng)用軟件做檢查,看它是否為惡意軟件,間諜軟件以及木馬病毒。Bouncer同時可以對應(yīng)用軟件的性能做出分析,并將可疑軟件用紅色小旗標(biāo)注出來。
但是今年6月,兩名研究人員發(fā)現(xiàn),惡意軟件可以避開Bouncer對其檢測。當(dāng)惡意軟件在被Bouncer檢測時和它在手機上運行時將呈現(xiàn)兩種不同方式。今年夏天,在Google Play Store中發(fā)現(xiàn)了兩款惡意軟件,這兩款軟件使用一種多級載荷交付(multistage payload delivery)可以避開Bouncer的檢測。
趨勢科技公司CTO雷蒙德•吉恩(Raimund Genes)表示,即使谷歌能夠很完美的將惡意軟件從其應(yīng)用軟件商店中清除掉,但這些惡意軟件仍會在安卓設(shè)備中再次出現(xiàn),因為在網(wǎng)上獲得這些安卓軟件的渠道很多。
雷蒙德•吉恩指出,安卓手機惡意軟件可以許多事情,包括在手機上定制付費短信服務(wù)、利用鍵盤記錄工具來盜取鍵盤輸入內(nèi)容,在手機上安裝可以打開麥克風(fēng)和將手機變成一臺監(jiān)視設(shè)備的間諜軟件等。
此外,惡意軟件編者還發(fā)現(xiàn)了將數(shù)字病毒植入到應(yīng)用軟件中的其他方法。
吉恩表示:“當(dāng)用戶下載帶有病毒的軟件并打開它時,病毒就會感染你智能手機上的其他程序。”他補充說,谷歌可能會考慮在其操作系統(tǒng)上設(shè)置反惡意軟件的功能,這也說明了惡意軟件的危害程度有多大。
態(tài)度的轉(zhuǎn)變
從去年開始,谷歌對安卓設(shè)備上惡意軟件的態(tài)度似乎已經(jīng)有了變化。此前,谷歌開放源和公共工程經(jīng)理克里斯 •迪博納(Chris DiBona)表示:“病毒軟件公司通過恐嚇用戶來竭力出售針對安卓,RIM和iOS設(shè)備的保護軟件,他們是江湖騙子。”
阿南德•辛答拉姆表示,谷歌對安卓惡意軟件重視程度加深可能也反映了谷歌對運營在其移動操作系統(tǒng)上的手機在企業(yè)客戶中關(guān)注已有了足夠認識。他表示:“許多安全管理員害怕安卓設(shè)備進入他們的企業(yè)網(wǎng)絡(luò)上,企業(yè)安全管理人員內(nèi)心普遍都覺得iOS設(shè)備更加安全。”
推薦閱讀
軟銀購Sprint美國審批難題:與華為中興關(guān)系好
軟銀從中國電信設(shè)備商手中購買設(shè)備,而軟銀最近宣布201億美元收購SprintNextel70%股份,美國可能將軟銀與中國電信設(shè)備商的關(guān)系作為一個威脅因素考慮。 10月20日消息,軟銀從中國電信設(shè)備商手中購買設(shè)備,而軟銀最近宣>>>詳細閱讀
本文標(biāo)題:谷歌打擊Android惡意軟件 或增加警告通知
地址:http://m.sdlzkt.com/a/guandian/yejie/20121229/112171.html