代價低廉惡意APP“橫行”
據悉,一旦檢測發現問題,相關APP會被責令下架。然而,惡意APP仍屢禁不止。
原因在于:APP被下架后,經過一番包裝可能再次上線。而制作一個APP成本低廉,并非難事。一款惡意APP背后,開發者、渠道商、廣告商、手機商和運營商等每個環節都可能存在問題。
在電商平臺上,聲稱能夠提供APP開發、推廣和在應用商店上線服務的店家并不少。有店家表示,他可以修改APP的源代碼,偽裝成普通APP的模樣。夜里用戶睡著時,這個程序能控制手機,捆綁下載其他APP,整個制作過程只需2000元。
有專家表示,惡意APP屢禁不止還是因為利益驅動。除了捆綁其它APP可獲取推廣費用外,未經用戶允許被收集的隱私信息,可能被不法分子用于網絡詐騙或者直接竊取用戶的資金,而內置惡意扣費代碼,可以給開發者賺取直接的現金流收入。
此外,大多數APP開發后都會提交到應用商店發布,這樣能夠借用應用商店獲取更多的用戶,而上線一般需要經過機器和人工的審核。然而,一些應用商店的審核管理并不嚴格。
在統計了問題APP后發現,它們出自93個手機應用商店;其中百度手機助手、應用酷、安卓網和蘇寧易購應用商店被曝光的最多,均在20款以上。即便是知名的大型應用商店,也可能因把關不嚴而讓問題APP上架。
個人如何防范下載惡意APP?
專家表示,用戶應避免在小型電子市場下載APP,也不要通過不明網址直接安裝,應該選擇大型安全的電子市場,或者直接到APP的官方網站下載,同時安裝專業的手機安全軟件,幫助識別各類風險應用或惡意軟件。
不要輕易點擊社交軟件里分享出來的破解版、漢化版軟件,這些多數是加了惡意風險代碼。
用戶應該養成“盡量給最小授權”的習慣。很多用戶在下載安裝APP時,經常會忽略查看其可能會獲取的權限。如果一款地圖應用要求開放短信權限,一個新聞類應用要求開啟地理位置和讀取通訊錄,則需要警惕。
此外,讓手機廠商來做安全防范是避免安裝惡意APP的重要方式之一。還應當設立惡意APP信息庫,公布信息包括開發者、渠道商等,讓用戶在網上可實時查詢。
與此同時,相關法規也在日漸完善。
據悉,2013年,工信部聯合其他部門推出《信息安全技術公共及商用服務信息個人信息保護指南》:明確了一些APP應當遵循的基本原則,包括目的明確、最少夠用、公開告知、個人同意等。
2016年6月,網信辦發布的《移動互聯網應用程序信息服務管理規定》:移動互聯網應用程序提供者應當保障用戶在安裝或使用過程中的知情權和選擇權。未向用戶明示并經用戶同意,不得開啟收集地理位置、讀取通訊錄、使用攝像頭、啟用錄音等功能,不得開啟與服務無關的功能,不得捆綁安裝無關應用程序。
根據今年6月正式施行的《網絡安全法》要求,如果在某個應用商店發現問題APP,那么平臺方也需要承擔責任。