Google推薦:
Facebook推薦:
Google主動掃描Android Market惡意軟體
Android Market上的應用軟體安全性爭議有解了,Google工程團隊宣布了一項全新的雲端服務,可用來掃除可能有害的應用軟體。
(圖片來源:AndroidCommunity)
這個新的掃描服務稱為Bouncer,可自動掃描確認Android Market上所有的應用軟體是否與已知的惡意程式特徵相符,Android工程副總裁Hiroshi Lockheimer接受Ars Technica訪問時表示。
這個服務也同時會尋找應用軟體有無可疑的濫用行為,例如可在模擬成Android裝置的系統運作。未來每當開發者把應用軟體上傳到Android Market,便會先掃描,然後每隔一段時間,這些應用軟體還會再度被檢測。
多年來,Google一直飽受各界批評其對於透過自家伺服器散布的應用軟體服務品質參差不齊視若無睹,這些劣質應用軟體有的會竊取使用者資料,或是收取高額費用,甚至是執行其他未知的濫用或惡意行為。
Google對Android平台開發者的合約規範中明確承諾,開發者本身具有「對這些應用軟體何時、如何提供給用戶的完整控制權。」也因此在許多開發者與用戶擁抱Google自由政策的同時,惡意程式散布者自然也在這種自由氛圍下,能夠散布到以萬計的Android裝置上。
舉例來說,去年12月時便有研究人員揭露了至少22款惡意的Android應用軟體,有些的下載次數早就突破了1萬次。這些惡意程式偽裝成熱門的遊戲,例如Angry Birds或是Cut the Rope,但只要安裝完成,便會開始傳送費率昂貴的訊息,使用者則掉入詐騙陷阱。
「我們把整個流程設計得讓使用者與開發者都能夠熟悉,」Lockheimer表示。「Android早已是個可讓用戶安心方便下載與購買應用軟體的園地。」
Bouncer掃描服務已經上線並且執行超過了6個月,Hiroshi表示,Google發現疑似惡意軟體的下載量,在2011年下半年,比上半年要下降了40。Google並透過官方部落格發表了關於Bouncer的細節。