新型Android(安卓)通話錄音惡意應(yīng)用到底有多大危害?
【51CTO.com綜合報(bào)道】一個(gè)能夠?qū)κ謾C(jī)通話進(jìn)行錄音的新型Android(安卓)手機(jī)惡意應(yīng)用Android.Nikcispy最近受到廣泛關(guān)注。然而關(guān)鍵問(wèn)題是"該應(yīng)用造成的危害究竟有多大?"正如賽門(mén)鐵克在一篇新博客中所強(qiáng)調(diào)的,危害并不是很大。
準(zhǔn)確地說(shuō),Android.Nikcispy的用途是幫助猜疑的人去暗中監(jiān)視那些他們想要關(guān)注的人,它的確能夠進(jìn)行通話錄音,然而要想獲取這個(gè)錄音必須拿到手機(jī)本身。并且這款應(yīng)用并沒(méi)有試圖掩蓋它通話錄音這一事實(shí)。問(wèn)題的關(guān)鍵在于,盡管這個(gè)應(yīng)用在模擬器上可以穩(wěn)定運(yùn)行,但在實(shí)體電話上運(yùn)行的時(shí)候,很可能會(huì)導(dǎo)致程序崩潰或者突然終止正要錄音的通話。
有趣的是,由于程序不斷的崩潰,賽門(mén)鐵克威脅處理專家進(jìn)行了一項(xiàng)實(shí)驗(yàn),試圖獲取該應(yīng)用程序作者的有關(guān)信息。通過(guò)對(duì)記錄系統(tǒng)崩潰細(xì)節(jié)的錯(cuò)誤報(bào)告日志進(jìn)行了網(wǎng)絡(luò)搜索,賽門(mén)鐵克專家在一個(gè)Android開(kāi)發(fā)者平臺(tái)上發(fā)現(xiàn)了同一個(gè)問(wèn)題的故障轉(zhuǎn)儲(chǔ)文件,其中,一個(gè)開(kāi)發(fā)者正在尋求關(guān)于其使用的代碼的緊急援助。仔細(xì)研究這段故障轉(zhuǎn)儲(chǔ)文件的細(xì)節(jié),專家發(fā)現(xiàn)它所含有的程序包名稱與這次惡意應(yīng)用中使用的程序包名稱相同。然而,自去年以來(lái),他們似乎并沒(méi)有解決所有的漏洞(求助帖發(fā)表于2010年7月15日),因?yàn)槌绦蛟趯?shí)體電話上運(yùn)行時(shí),大多數(shù)情況下依然會(huì)崩潰。
因此,這個(gè)應(yīng)用并不屬于我們應(yīng)該警惕對(duì)待的那些企圖制造或者傳送未經(jīng)許可錄音的手機(jī)惡意應(yīng)用。如果你想就這個(gè)話題與賽門(mén)鐵克威脅處理專家進(jìn)行深入探討,請(qǐng)與我們聯(lián)系。另外,歡迎您引用上文所提到的賽門(mén)鐵克安全響應(yīng)專家Irfan Asrar的博客內(nèi)容。