Proofpoint最新的一项研究显示,那些看起来无公害的应用有时反倒会对你的移动设备安全性造成伤害,它们会进行恶意程序感染或者默默连接到远程服务器,黑客就能从你的手机中获得敏感信息了。
Proofpoint表示,在做这个调查之前,原本以为那些赌博应用可能才是网络犯罪的重灾区,但实际却发现,那些看起来无公害的闪光灯应用,甚至那些虔诚的宗教应用,如提供圣经、古兰经阅读的,却发现了更多恶意行为。
根据研究人员所说,他们测试了23000款卡片游戏应用(Android平台的15013款,iOS平台的7991款),结果发现52款应用包含了恶意代码,另有379款标注为“高风险”,3200款存在“一定”的风险行为。
另外他们还测试了5600款Android平台的闪光灯应用,26款包含恶意代码,36款被Proofpoint标注为“高风险”。
而最令研究人员感觉意外的是,那些宗教类的应用居然也会存在恶意行为。他们测试了5600款圣经应用(4154款来自Android平台,1500款来自iOS平台),结果发现208款携带恶意代码,140款被标注“高风险”。
没错,从抽样和结果来看,圣经应用出现恶意行为的概率要大过卡片游戏应用。按照比例来看,赌博应用(他们将卡片游戏归类至赌博应用)出现恶意代码的比例是0.22%,而圣经类应用的这个数字是3.7%。
然后是古兰经(调查得还真是细致),Proofpoint总共分析了4500款古兰经应用(3804款来自Android平台,646款来自iOS平台),发现16款带恶意代码,38款“高风险”。而犹太律法应用抽样200款,也有2款带恶意代码。
此外,研究人员还针对这些应用分析了有多少会跟服务器进行外部连接,统计的赌博类应用总共会连接41个国家1800台服务器;闪光灯应用连接28个国家的678台服务器;圣经应用连接42个国家2500台服务器;古兰经应用连接36个国家1440台服务器;犹太律法应用连接16个国家332台服务器。
Proofpoint研究人员表示,这样的统计结果值得人们去关注移动应用的安全问题。要评价一本书不能光看书的封面,这是能够总结这次统计结果的表达方式。