與臺式機(jī)相比 Android惡意軟件并不是最大的威脅
有一位專業(yè)的安全研究人員根據(jù)惡意軟件的統(tǒng)計數(shù)據(jù)表示,與臺式機(jī)相比,基于Android平臺的惡意軟件并不是最大的威脅。
我想不是只有我對他的觀點(diǎn)感到震驚,因?yàn)檫@和我們對移動平臺的惡意軟件威脅的印象正相反。而且過去幾年,已經(jīng)出現(xiàn)很多專業(yè)的研究文件,都詳細(xì)描述了日益增長的惡意軟件對移動領(lǐng)域的威脅。這些研究文件都表明,Android設(shè)備日益成為黑客的攻擊目標(biāo)。另外,隨著谷歌的Android平臺的增長,瞄準(zhǔn)其客戶的惡意軟件數(shù)量也在隨之增長。
2013年8月,邁克菲實(shí)驗(yàn)室發(fā)布的第二季度威脅報告顯示,其數(shù)據(jù)庫新增Android惡意軟件樣本數(shù)量近17000,并指出,2013年半年內(nèi)收集的移動惡意軟件樣本已經(jīng)超過了2012年全年的數(shù)量。
2013年2月,Blue Coat公司發(fā)布了移動惡意軟件報告。報告指出,Android設(shè)備是手機(jī)惡意軟件增長最典型的代表。第三方應(yīng)用程序市場的不受監(jiān)管以及Android設(shè)備的多樣性,為網(wǎng)絡(luò)犯罪分子提供了更多的攻擊機(jī)會。當(dāng)然,Blue Coat還表示,用戶的操作不當(dāng)也可能導(dǎo)致惡意軟件的增長。
此外,Sophos公司在其2013年安全威脅報告中也表示,Android惡意軟件已經(jīng)成為美國和澳大利亞地區(qū)的最大的移動威脅。
美國國土安全的一個相關(guān)部門publicintelligence.net網(wǎng)站也發(fā)布過一個報告表示,44%的Android用戶還在使用Android 2.3.3到2.3.7的版本,也就是Android的Gingerbread系列,它是2011年發(fā)布的,有很多漏洞,不過在之后的Android版本中都已修復(fù)。
我在反惡意軟件領(lǐng)域已經(jīng)工作15年了,所以我看到過各種威脅環(huán)境的變化。起初,我們的惡意軟件數(shù)據(jù)庫非常非常小。在臺式機(jī)惡意軟件方面,我看到過一兩個威脅,也看到過戲劇性增長的威脅。而且,有些威脅還會席卷全球,但是我們最終還是把它們清除,然后為下一個威脅的到來做好準(zhǔn)備。我們發(fā)現(xiàn),這已經(jīng)轉(zhuǎn)變成一個龐大、分散而且似乎有無線變種的威脅環(huán)境。所以我認(rèn)為,跟我們看到的對于臺式機(jī)惡意軟件的巨大數(shù)量相比,如今的移動惡意軟件的威脅還是相對較小的。
但是,我們也不應(yīng)該輕視Android惡意軟件的增長。網(wǎng)絡(luò)犯罪份子會利用該技術(shù)進(jìn)行惡意軟件攻擊。而我們的工作是盡我們所能使這項(xiàng)技術(shù)對于用戶更加安全。用戶使用的移動設(shè)備種類越來越多,移動領(lǐng)域惡意軟件數(shù)量也在不斷增長,這些問題就值得計算機(jī)安全界密切監(jiān)控和持續(xù)研究。
當(dāng)然,Android并不是唯一的移動平臺,我們也要關(guān)注其它移動技術(shù),而不僅限于Android。