IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

金山网络陈勇:移动安全问题尚未显著爆发

2012年11月11日
ZDNet安全频道/ZDNet安全频道

  金山网络副总裁陈勇日前在2012首届安卓中国峰会时表示,时下探讨移动安全主要是安卓平台,两年业界预测未来2年内移动安全的问题将爆发,但现在看来真正的移动安全问题还没有显著爆发。

  陈勇表示, 移动安全涉及到环节分为三个层面,一个是系统层,即手机应用平台,包括安卓、iOS、Windows平台。一个是应用层,即用户经常使用的应用。第三个层面是用户层,在用户使用过程中产生的数据以及用户和用户之间的数据交换。

  他以Windows为例,认为Windows系统经过多年安全历练已经是被检验和认证的平台。安卓和ios平台相对来说还比较年轻,没有受到多少历练。PC时代有个好处,Windows时期,没有限制开发者的权限,开发者可以随便发布应用和软件,不受限制。而移动平台需要审核,需要一定的权限。欺诈和钓鱼伴随着互联网的发展,而在移动互联网这样的案例还比较少。

  据了解,由于安卓平台标榜自由开放,ios相对封闭。安卓智能手机占70%以上。很多安全问题,都是由手机和手机之上操作系统和运营商漏洞导致的。 目前移动互联网用户遇到的安全问题有很多。由于安卓市场审核不严,导致APP应用良莠不齐,催生灰色利益产业链。

  据金山网络一份数据显示,近6成用户下载过含恶意广告的APP,含广告APP中63.5%的存在恶意广告。用户被骚扰的次数是垃圾短信的4倍。7成多恶意广告会窃取用户隐私。 13%会弹出无告知的通知栏广告。恶意广告中47%窃取手机号,73%收集定位信息,20%扫描安装序列表。60.5%的APP存在隐私问题。市场TOP100应用,10%+存在不良隐私行为,用户平均禁止隐私权限软件数15.1个。这就造成用户隐私泄露,大量垃圾短信骚扰,中毒,被恶意扣费等各种问题。

  陈勇认为安全问题所涉及到的三个层面,独独缺少了中间环节的应用层面没有解决。对于用户,全面保障用户资费安全、隐私安全,使用手机时不受广告骚扰。而对于正版厂商,打击打包党,维护正版厂商的合法权益。对于应用市场,为其提供安全技术支持,审核APP应用,多管齐下共同打造健康安全的应用市场环境。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

移动安全威胁迫在眉睫 软件与教育需要双管齐
移动安全威胁迫在眉睫 软件与教育需要双管齐下在过去,对与PC用户而言,他们是恶意软件、间谍软件以及无休止的弹出广告窗口的受...
花旗银行修复iPhone手机银行程序漏洞
花旗银行修复iPhone手机银行程序漏洞花旗银行周一表示,该公司已经修复了其iPhone应用程序中的漏洞,该漏洞可能导致用...

本类热点