為期兩年的研究揭示了Android的大問題
在兩年的時(shí)間里進(jìn)行的一項(xiàng)研究表明,危險(xiǎn)的應(yīng)用仍然是Android系統(tǒng)一個(gè)重要問題,盡管谷歌在這方面的改進(jìn)本應(yīng)提高用戶安全水平。來自悉尼大學(xué)和英聯(lián)邦科學(xué)與工業(yè)研究組織(CSIRO)的Data61小組的研究人員建立了一個(gè)先進(jìn)的應(yīng)用分析系統(tǒng),該系統(tǒng)依靠所謂的卷積神經(jīng)網(wǎng)絡(luò)來掃描應(yīng)用并確定相似之處,包括應(yīng)用程序圖標(biāo)等等。
該研究發(fā)現(xiàn)危險(xiǎn)的應(yīng)用程序,通常使用模仿熱門游戲的圖標(biāo),試圖欺騙用戶下載它們。該研究還依賴于使用VirusTotal執(zhí)行反惡意軟件掃描,并檢測(cè)應(yīng)用程序所包含的權(quán)限和第三方廣告庫(kù),以試圖確定它們對(duì)安裝設(shè)備造成的損害。結(jié)果幾乎可以說明問題。在被檢查的100萬個(gè)應(yīng)用程序中,有近5萬個(gè)應(yīng)用程序與Play Store中另一個(gè)更受歡迎的應(yīng)用程序有某種相似之處。
研究人員表示他們能夠在一組49608個(gè)應(yīng)用程序中找到2040個(gè)包含惡意軟件的潛在假冒偽劣應(yīng)用程序,這些應(yīng)用程序與Google Play商店中排名前1萬名的熱門應(yīng)用程序之一具有高度相似性。該研究顯示, 他們還發(fā)現(xiàn)1565個(gè)潛在的假冒偽劣應(yīng)用程序至少比原始應(yīng)用程序多出5個(gè)危險(xiǎn)的權(quán)限許可要求,1407個(gè)潛在的偽造應(yīng)用程序至少有含有5個(gè)額外的第三方廣告庫(kù)。
另一方面的好消息是,谷歌Play商店讓35%被標(biāo)記為危險(xiǎn)的應(yīng)用程序下架,可能是因?yàn)镚oogle在發(fā)現(xiàn)潛在威脅后將其刪除。但與此同時(shí),65%被標(biāo)記為危險(xiǎn)的應(yīng)用程序仍然存在于谷歌Play商店。雖然這些結(jié)果肯定令人擔(dān)憂,但用戶自己也應(yīng)該在下載之前更加關(guān)注應(yīng)用。強(qiáng)烈建議在下載之前檢查任何應(yīng)用的圖標(biāo),說明和用戶評(píng)論,因?yàn)檫@些可以幫助確定某個(gè)應(yīng)用程序是否對(duì)Android設(shè)備構(gòu)成風(fēng)險(xiǎn)。