据国内某应用商店相关负责人介绍,Android不仅吸费,向用户手机里加书签的方式更加隐蔽。
Android吸费事件的曝光也发生了连锁反应。对于应用商店来说,软件上架前的检测成为关键环节。
此外,一些杀毒厂商也加强与应用商店合作,或升级手机杀毒软件版本。
不仅吸费:植入插件、书签更隐蔽
据国内Android应用商店安智网商务经理Jacky介绍,现在大家都在关注吸费,其实还有更隐蔽的方式,植入的是插件,向用户手机里加书签,用户使用浏览器后,会增加某个他们想宣传的站点的流量。
Jacky称,通过软件检测工具,吸费很容易检测出来,但加入书签的方式很隐蔽,估计很多应用商店没有发现。
Jacky举例,安智网的一款应用软件名为屏幕水珠,在2010年7月份联系原作者进行的汉化,由于效果不错,一些厂商进行修改后,在代码中加了收取和发送短信以及读取和写入书签的权限。
增加的权限部分:加了收取和发送短信以及读取和写入书签的权限
爱米软件商店CEO赵剑也称,除了吸费,还有通过篡改代码扫描手机相关信息,如扫描通讯录、个人资料等,这些在软件检测中都曾被发现。
对于用户来说,发布在论坛的软件更加“危险”。据机锋网副总裁徐威特介绍,SP将开发者的应用重新打包后,主要发布在各大手机论坛,应用商店审核机制则较为严格。
应用商店加强检测
目前,国内应用商店达十几家,应用商店成为用户下载软件的重要把关环节。
据安智网商务经理Jacky介绍,一些SP厂商主要针对某些著名的软件进行篡改,甚至QQ、飞信,然后付费到应用商店推广。
安智网的应用软件数量达5000款,每天新增十几款。对于提交的软件,安置网的做法是,上架前都会进行检测。
据介绍,软件检测并不难,主要检测软件需要的权限,比如,一些小游戏需要短信和通话权限,则明显不正常。Jacky称,吸费事情发生前,国内大部分应用商店没有检测,但估计如今都增加了检测环节。
机锋网也设立了专门的检测机制。据机锋网副总裁徐威特介绍,发布在论坛、应用商店的产品,都经过了严格审核。去年八月份,机锋商城将有SP收费嫌疑、有短信代收费的权限的产品全部下架,经过人工审核,确认到原开发者,签署协议后才上架。
他认为,仅通过技术手段,就像打补丁,补丁之间总会有缝隙,无法做到100%不漏掉。
“应用商店应在审核方面加大力度,事件已经到了非常严峻的地步。长此下去,开发者甚至不会再玩这个市场了。”
爱米软件商店CEO赵剑也认为,如果为消费者考虑的话,各个应用商店都应该进行检测。
杀毒厂商:加强与应用商店合作 升级Android版本
目前,国内一些应用商店已经与杀毒厂商达成了合作。如360、91手机助手、安卓网发起成立安全联盟,360正在对91和安卓市场的软件包进行检测,预计很快可检测完毕。机锋网已与金山达成合作等,网秦与中国移动MM商城达成了合作,提供安全扫描和认证服务等。
据了解,金山手机卫士Android版本已经着手打磨新版本,在元旦前推出的2.5beta版,用户可以监测流量和流量预警。beta版目前在论坛内测,不久将推出稳定版本。
在去年12月31日,360手机卫士=推出Android软件在线检测平台,如果该软件含有恶意扣费代码将会提醒用户注意。今日,360手机卫士android版本将加入“木马查杀”功能,用户在手机端即可进行软件包的检查和清除。
网秦相关负责人也表示,近日将推出新的杀毒软件版本,云查杀可在线监测软件。
开发者:无法从根源上解决
除了应用商店的把关、杀毒软件增强查杀能力,Android开发者是否可以采取一些措施?Android开发者、Android Beans成员钱晋文认为,可以在程序中适当控制流量大小,当检测到流量在某段时间内过大时,报警提示用户。
Android开发者、MT工作室负责人徐松林认为,现在国内应用商城很多,没办法从根源上解决(除非通过法律);而吸费需要的流量非常小,流量监控只能解决一部分问题,所以目前而言只能是用户自己小心。
Android开发者陈彧堃认为,吸费事件是开放带来的必然后果,“开放性是把双刃剑,可以干好事也可以干很多坏事。因为开放,可以更容易得获得用户信息,从而提供更个性化的服务。”
机锋网副总裁徐威特介绍,对于用户来说,只有更加小心,不要看些标题党,到更正规的渠道下载应用,如到运营商、乐Phone、索爱、三星的应用商店,国内前四大应用商店进行下载。 [来源:Techweb]