城市快报记者 许佳 大部分市民手机里装了不少应用软件,但一些人下载的软件可能并非正版。阿里移动安全仿冒软件分析报告指出,随着移动互联网快速发展和智能手机普及,安卓手机占比突破80%,在琳琅满目的应用市场上,知名应用被二次打包仿冒等案例层出不穷,经阿里移动安全中心检测的热门安卓应用中,近82%的应用都有仿冒软件,且平均仿冒数量为13个。
仿冒软件混淆用户
大多包含恶意代码
报告指出,仿冒软件利用与正版软件相似的图标或名字来混淆用户,诱导用户下载使用。这些仿冒软件大多包含恶意代码,并以推送广告、恶意扣费、窃取隐私等方式损害用户利益,为仿冒软件开发者牟取利润。阿里移动安全仿冒软件分析报告选取了11类安卓应用中同等数量的热门应用,其活跃用户量可覆盖85%的移动端网民。
经阿里移动安全中心检测,社交、娱乐、新闻、购物和游戏类应用的仿冒问题相对最多,其仿冒软件总量达540个,占所有类别应用总仿冒量的78%,“随着移动互联网的发展,用户对于社交聊天、新闻资讯获取、移动购物、手机游戏等需求也越来越多,庞大的用户群体和潜在利益驱使此类应用的仿冒软件层出不穷,仿冒情况不容乐观”。健康、教育、安全等类别应用仿冒量相对最少,其仿冒软件总量55个,约占所有类别应用总仿冒量的8%。“从测试结果来看,安卓应用的仿冒软件情况并不乐观,这些仿冒软件对用户和应用开发者都会造成影响。”
安装应用认清正版
及时更新安全软件
阿里移动安全中心表示,有的仿冒软件直接使用正版软件的图标,或对正版软件图标进行一些微小变形;有的直接使用正版软件的名称,或使用与正版软件在字面或含义上极其相似的名称作为自己的软件名;还有仿冒软件直接盗用正版软件的用户界面,诱导用户进行相关操作,但通常在背后处理逻辑中对用户实施恶意行为;甚至有仿冒软件直接盗用正版软件的整套功能并在其中插入恶意代码,如钓鱼网站链接、广告推送、隐私获取等。
“建议用户安装正规安全软件厂商出品的正版安全软件,并及时更新安全软件的病毒库,以识别并清除恶意病毒木马,保护用户手机。”阿里移动安全中心建议正版软件厂商除了在应用开发过程中采取规范、安全的开发策略,还应采取防仿冒措施,如使用应用加固产品对正版软件加固;建议各大应用市场或商城以更严格的准入规则审核应用,减少仿冒软件的数量,维护用户和正版软件开发者的权益。