虽然谷歌自己说不作恶,可怎么也拦不住人家作恶啊。最近就爆出了这么一条新闻:由于Android Market(谷歌官方电子市场)过于宽松的审核机制,被有些坏人钻了空子。国外一家社交网站的编辑在Android Market中意外的发现了许多山寨版的免费应用,这位编辑下载了其中的两个应用,发现这些应用都调用了手机的Root权限(管理员权限)。而这些程序全都由一家名为Myournet的开发商提供。这家厂商所采取的手段是将电子市场上的热门应用下载后重新打包并植入木马,再重新发布到电子市场。
经过重新打包后的应用会利用系统漏洞来强行破解用户的Android设备,并自动获取用户的产品ID、型号、账户信息等,最让人感到恐惧的是这些木马还具备自动更新功能,一旦用户安装了这些木马程序,就意味着自己的设备完全处于黑客的掌握之中。好在Google随后就马上撤下了这些木马应用,但这些应用的下载次数已经超过了至少5万次,这说明已经至少有五万名无辜的用户成为了黑客手中的肉鸡。看来Android Market在飞速扩张的同时也必须要认真的考虑一下审核制度了,否则即便在数量上能够超越苹果的App Stroe,市场中也依然是垃圾应用当道。
此外,普通用户在安装Android应用的时候也有一个非常简单的方法来判断是否为恶意程序:在运行安装文件的时候注意应用的权限请求,如果有超出应用正常使用范围的权限提示,例如一款游戏却提示需要发送短信的权限,那这就极有可能是一款恶意程序。 以下是这次事件中被清理掉的21款山寨恶意应用,最近有在Android Market中下载过这些应用的朋友需要留意了,千万别错把李鬼当成了李逵: Falling Down Super Guitar Solo Super History Eraser Photo Editor Super Ringtone Maker Super Sex Positions Hot Sexy Videos Chess 下坠滚球_Falldown Hilton Sex Sound Screaming Sexy Japanese Girls Falling Ball Dodge Scientific Calculator Dice Roller 躲避弹球 Advanced Currency Converter App Uninstaller 几何战机_PewPew Funny Paint Spider Man 蜘蛛侠
责任编辑:梁子
![]()
|