近日,苹果App Store遭遇了自上线以来堪称最大规模的攻击—— XcodeGhost木马病毒,涉及应用数量超过想象,包括网易云音乐、高德地图、同花顺、12306等大量知名的app均被渗透。
当一贯被认为安全的IOS系统全面也在病毒、木马面前沦陷,安全重灾区的安卓应用的安全性显得尤为重要。据了解,根据腾讯发布的《2015年上半年手机安全报告》显示,2015年上半年Android手机病毒包新增596.7万个,相对去年同期,同比增长1741%。安卓手机正成为病毒软件攻击重灾区。
专家建议安卓用户应及时使用APP检测工具,检查现有APP以免让病毒有机可乘。在腾讯应用宝等安卓商店中,自带的“安全扫描”功能就能一键识别用户手机中带有病毒、木马的应用,并推荐无毒安装包进行更新,从源头避免病毒应用,避免用户损失。
图1:腾讯应用宝“安全扫描”功能可识别病毒应用
同时专家还指出,“安全扫描”能识别出病毒应用,但下载渠道是应用到达用户的必经之道,营造安全的移动APP下载环境,从源头上杜绝山寨、盗版APP才是关键。以腾讯应用宝为例,在应用审核流程方面,应用宝就严格制定了一套针对APP厂商的管理评级体系,正版应用会配有官方、无广告、无病毒等标识,并根据相关数据对开发商进行打分。对于综合评分不合格的开发商,会要求其下线,在整体改进后达到上线标准后才能重新上线。
同时,中国互联网协会反网络病毒联盟发起的“白名单”APP也成为应用领域的权威认证。今年3.15期间,中国互联网协会反网络病毒联盟(ANVA)也联合腾讯应用宝等商店推出了“3.15白名单APP”,为网民提供可信、安全的移动APP下载入口,从源头保障网民的手机安全,打造移动安全生活的第一道防线。安卓用户下载APP可以首选带有此标志的APP。
图2:移动互联网白名单应用标志