一項(xiàng)最新調(diào)查顯示,在對(duì)Google Play商店超過(guò)40萬(wàn)個(gè)應(yīng)用程序的檢測(cè)中,有約四分之一的應(yīng)用程序存在著安全風(fēng)險(xiǎn)。美國(guó)安全公司Bit9將這些存在安全風(fēng)險(xiǎn)的應(yīng)用程序列為“有問(wèn)題的”或是“可疑的”,這些應(yīng)用程序會(huì)收集用戶的GPS位置信息,通話記錄,電話號(hào)碼以及其他很多用戶的個(gè)人信息。
Bit9公司的CEO哈里-斯維爾德洛娃(Harry Sverdlove)表示,“這些應(yīng)用程序會(huì)強(qiáng)迫用戶給予其獲取相關(guān)個(gè)人信息的權(quán)限,否則程序?qū)o(wú)法運(yùn)行。”在這些應(yīng)用程序中,更多的是一些游戲,娛樂(lè)和壁紙類程序 ,從表面上來(lái)看,這些程序獲取的信息與程序的用途沒(méi)什么關(guān)聯(lián)。Bit9公司指出,調(diào)查結(jié)果并不能說(shuō)明這些程序就是惡意軟件,但這些程序獲取了如此多的權(quán)限,很可能會(huì)對(duì)用戶造成損害。斯維爾德洛娃表示,目前Bit9公司正在為Google Play商店大約60萬(wàn)個(gè)應(yīng)用程序創(chuàng)建“信譽(yù)”數(shù)據(jù)庫(kù)。Bit9公司也將轉(zhuǎn)向蘋(píng)果應(yīng)用商城和亞馬遜應(yīng)用商店等平臺(tái),為這些平臺(tái)提供移動(dòng)應(yīng)用安全產(chǎn)品。在整個(gè)為網(wǎng)絡(luò)用戶提供保護(hù)的安全產(chǎn)業(yè),對(duì)應(yīng)用產(chǎn)品提供信譽(yù)評(píng)級(jí)已愈發(fā)普遍,比如說(shuō)用在帶病毒的惡意網(wǎng)站的防護(hù)上,又比如說(shuō)如今應(yīng)用在移動(dòng)應(yīng)用程序上。Bit9公司在對(duì)Google Play商店上的這些“有問(wèn)題的”或是“可疑的”應(yīng)用程序進(jìn)行了統(tǒng)計(jì)分析:*有42%的程序會(huì)收集用戶的GPS位置信息,這些程序涉及壁紙類,游戲類和工具類程序*有31%的程序會(huì)收集用戶的通話記錄或者電話號(hào)碼*有26%的程序會(huì)收集諸如聯(lián)系人和郵件等用戶個(gè)人信息*有9%的程序會(huì)強(qiáng)制獲取用戶的消費(fèi)許可在其報(bào)告中,Bit9公司解釋了其如何對(duì)Google Play商店的大約41.2萬(wàn)個(gè)應(yīng)用程序進(jìn)行檢測(cè),獲取了包括發(fā)行商,流行度,用戶排名,類別,下載量,請(qǐng)求權(quán)限種類和價(jià)格等應(yīng)用程序的相關(guān)細(xì)節(jié)信息。Bit9公司表示,在412,222個(gè)被檢測(cè)的Android應(yīng)用程序中,有29萬(wàn)個(gè)應(yīng)用要求獲取至少一個(gè)高風(fēng)險(xiǎn)系統(tǒng)權(quán)限,8.6萬(wàn)個(gè)應(yīng)用要求獲取5個(gè)或更多的高風(fēng)險(xiǎn)系統(tǒng)權(quán)限,而又有8000個(gè)應(yīng)用程序要求獲取10個(gè)以上的高風(fēng)險(xiǎn)系統(tǒng)權(quán)限。Bit9公司認(rèn)為,允許應(yīng)用程序獲取過(guò)多的系統(tǒng)權(quán)限的潛在風(fēng)險(xiǎn)在于,這將為黑客竊取用戶個(gè)人信息打開(kāi)方便之門(mén)。