[新聞] 調查:臺灣Android手機惡意App超過4成

作者: defeatshame (動畫提督)   2014-06-29 21:30:24
1.媒體來源:
iThome
2.完整新聞標題/內文:
調查:臺灣Android手機惡意App超過4成
資安公司芬安全(F-Secure)日前公布臺灣今年上半年Android手機最常見的10大手機病
毒,芬安全亞洲區資安顧問吳樹謙表示,超過5成(51%)惡意App是各種病毒與惡意程式
,超過4成(41.9%)惡意App則是一種使用者不想安裝的非必要程式,也稱之為PUA(
Potentially Unwanted Application)程式,往往會蒐集使用者不必要的資訊。
PUA程式以獲得使用者同意為由,蒐集不必要資訊
吳樹謙表示,在手機上的各種惡意程式,只要可以判定是任何一款病毒的原生或變種,包
括各家資安公司提供的手機防毒軟體,都可以直接刪除相關的惡意程式,但是,對資安公
司而言,最難處理的反而是這4成的PUA程式。
許多PUA程式,在使用者安裝前的最終用戶許可協議(End-user license agreement,
EULA)中,透過密密麻麻的文字規範,往往會隱含該程式將蒐集使用者哪些資訊。但吳樹
謙指出,一般使用者往往都沒有詳細閱讀後,便直接勾選同意;因為,若是勾選不同意,
則無法安裝該App。「若進一步研究這些PUA程式所蒐集的資訊,往往早就超過這個應用程
式所需要使用的資訊範圍。」他說。
他以在Google Play發現的一個手電筒App為例,這個App提供的是照明的服務,但是,這
個App卻會蒐集使用者所在的位置的GPS資訊。吳樹謙質疑地說:「一個手電筒的App,為
什麼需要蒐集使用者的GPS資訊呢?蒐集該項資訊的目的為何?」
不只有手電筒的App蒐集不必要的資訊,吳樹謙也發現到,近期有許多手機遊戲的App,除
了使用者的資訊外,甚至還額外取得更多不必要的資訊,像是手機的IMEI號碼(形同手機
身分證,可以知道是哪一個手機廠牌和型號)、手機使用者的GPS位址和相關的時間資訊
等。
為了確保使用的App沒有蒐集不必要的資訊,除了可以在Android手機上,查詢每個App所
使用的權限外,芬安全也推出免費的F-Secure App Permission,可以檢查Android手機上
每一個App所使用的權限;另外,賽門鐵克推出付費版的諾頓行動安全產品,則有一個應
用軟體(APP)顧問功能,可以顯示哪些App具有潛在風險供使用者參考。
3.新聞連結:
http://www.ithome.com.tw/news/89013
4.備註:
裝了警廣APP會不會哪一天:
快開門,我查水表的...
作者: johnny3 (キラ☆)   2014-06-29 21:32:00
還好我都裝360防毒 連首頁都幫我鎖定超安心
作者: cancer0708 (你好,我製仗也販劍)   2014-06-29 21:32:00
我只有裝阿扁5566做的MO PTT
作者: OochunoO (遙控器推廣協會)   2014-06-29 21:34:00
各電信商強制裝的app都算
作者: estupid (For What)   2014-06-29 21:34:00
原廠就付一些怪程式了 用也用不到
作者: a22155721 (三重劉德華)   2014-06-29 21:35:00
裝360防毒之後就不用怕任何病毒了呢
作者: cosmosQQ ( )   2014-06-29 21:35:00
1F神人
作者: cul287 (希悠)   2014-06-29 21:36:00
我都裝銀山電擊大師
作者: sdyy (中壢市的小智)   2014-06-29 21:38:00
根本就防毒公司在唬爛... 跟詐騙集團一樣
作者: stja (風)   2014-06-29 21:40:00
...

Links booklink

Contact Us: admin [ a t ] ucptt.com