安全問(wèn)題一直是限制Android生態(tài)進(jìn)一步提升的瓶頸,不僅用戶(hù)對(duì)此百般詬病,連谷歌也頭疼不已。雖然Google Play的品牌逐漸統(tǒng)一,但是實(shí)際的應(yīng)用安全性并沒(méi)有因此而有所改善,反而隨著時(shí)間的變化越來(lái)越嚴(yán)重。新的統(tǒng)計(jì)數(shù)據(jù)顯示,Android應(yīng)用生態(tài)惡意軟件2012年同比增長(zhǎng)580%。更具體的來(lái)說(shuō),在Android應(yīng)用500強(qiáng)熱門(mén)榜單中,高風(fēng)險(xiǎn)應(yīng)用的下載次數(shù)高達(dá)1.75億次。

  對(duì)于這個(gè)數(shù)據(jù),大多人的第一感覺(jué)是驚訝,但隨之而來(lái)的則是害怕、不確信和擔(dān)心。據(jù)悉,該數(shù)據(jù)來(lái)自于Google Play中的一家合法的反病毒應(yīng)用TrustGo。雖然單純的數(shù)據(jù)有些危言聳聽(tīng),實(shí)際的情況又是如何?

  首先要提到的是580%的增長(zhǎng)率,如此之大的惡意應(yīng)用增長(zhǎng)率對(duì)用戶(hù)的選擇影響極大。和其他操作平臺(tái)的官方商店一樣,Google Play作為官方商店成為用戶(hù)應(yīng)用下載的渠道。但不同的是谷歌卻不能保證基本的安全性問(wèn)題。據(jù)透露,該數(shù)據(jù)來(lái)自于對(duì)全球175個(gè)應(yīng)用市場(chǎng)的總共 170萬(wàn)應(yīng)用進(jìn)行掃描后得出的結(jié)果,其中去年的惡意應(yīng)用為4951款,到了今年,惡意應(yīng)用的總數(shù)達(dá)到了28707款。

  百分比作為一項(xiàng)直觀的數(shù)據(jù),清楚的表現(xiàn)出了Android應(yīng)用生態(tài)存在的問(wèn)題,對(duì)于一個(gè)相對(duì)全新的移動(dòng)操作平臺(tái),惡意應(yīng)用580%的年增長(zhǎng)率堪稱(chēng)飛漲。另外一些新的數(shù)據(jù)也顯示,Android生態(tài)大約存在1.69%的應(yīng)用程序,好在大多數(shù)應(yīng)用程序都不在Google Play當(dāng)中。

  需要強(qiáng)調(diào)的是,雖然有很多惡意應(yīng)用程序不在Google Play當(dāng)中,意味著用戶(hù)接觸這些應(yīng)用程序的幾率大大降低,但現(xiàn)存的問(wèn)題則是官方商店中大量惡意應(yīng)用程序卻并未得到有效的遏制,這一點(diǎn)則是無(wú)法想象的,因?yàn)镚oogle Play毫無(wú)疑問(wèn)是用戶(hù)的應(yīng)用下載渠道。而Android應(yīng)用500強(qiáng)熱門(mén)榜單中,高風(fēng)險(xiǎn)應(yīng)用的下載次數(shù)高達(dá)1.75億次的問(wèn)題更是不容忽視。對(duì)于惡意應(yīng)用和高風(fēng)險(xiǎn)應(yīng)用的劃分標(biāo)準(zhǔn),TrustGo則是按照直接對(duì)用戶(hù)的手機(jī)造成破壞和偷取用戶(hù)的數(shù)據(jù)、隱私以及支付等進(jìn)行區(qū)分。

  據(jù) TrustGo工作人員Jeff Becker透露,高風(fēng)險(xiǎn)的應(yīng)用程序存在的根源在于這些應(yīng)用程序可以通過(guò)偷取用戶(hù)信息來(lái)營(yíng)收。比如Leadbolt和AireAd這樣的應(yīng)用程序,會(huì)偷偷的發(fā)送用戶(hù)的電話(huà)號(hào)碼、設(shè)備ID等敏感信息給第三方信息平臺(tái)。反過(guò)來(lái)這些信息平臺(tái)會(huì)根據(jù)獲取到的用戶(hù)信息有針對(duì)性的向不同的用戶(hù)發(fā)送垃圾廣告,甚至是營(yíng)銷(xiāo)電話(huà)。更讓人厭惡的還包括Apperhand這樣會(huì)自動(dòng)更改用戶(hù)瀏覽器首頁(yè)至可疑的搜索引擎首頁(yè),并將圖標(biāo)移動(dòng)至操作系統(tǒng)程序列表的前列,而這些都是高風(fēng)險(xiǎn)應(yīng)用和潛在惡意應(yīng)用的表現(xiàn)。

  1.75億次惡意應(yīng)用的下載次數(shù)著實(shí)讓人擔(dān)心,不過(guò)好在多數(shù)用戶(hù)都在Google Play下載應(yīng)用。但盡管如此除了應(yīng)用要去識(shí)別“流行并非安全”的應(yīng)用外,前500名應(yīng)用程序排行榜中4.6%的惡意應(yīng)用比例還是需要谷歌保持高度的關(guān)注。