1月中旬,本报曝光了国内Android 手机应用程序木马病毒、扣费软件猖獗的现象,国内几大应用商店纷纷自行检查。就在情况好转之时,Google却后院失火,其官方应用商店Android Market却出现木马恶意程序。
日前,网友Lompolo在一家科技新闻网站上发帖表示,发现Android Market上有21款恶意应用程序,随后博客网站“Android Police”声称找到恶意程序的数量超过50个。最终,移动平台安全公司Lookout Mobile Security发布公告称,一共有50余款恶意软件隐藏于Android Market。
Lookout将这些恶意软件称为“DroidDream”,用户下载安装之后,这些软件会在用户不知情的情况下自行联网下载安装其它恶意软件,并窃取使用者数据。而且这些软件名称故意与知名软件混淆,以此诱惑用户下载与安装。据其估计,这些恶意软件可能已经影响数十万Android设备。
过了数天Google才证实了该消息,并且将这些恶意软件从Android Market中全部删除。Google承认共有58款恶意应用程序被上传到Android Market,已经有超过26万多台设备下载这些程序。
同时Google表示,虽然受影响的设备数量较多,但只有用户手机产品型号等智能设备有关的信息被窃取,用户个人信息或账户信息并未被窃取。这些恶意程序所钻的安全漏洞已经在版本较新的Android系统中得到修复,只有2.2.1版本及更低版本的Android系统受到了此次事件的影响。不过来自权威机构的统计,目前绝大多数Android设备使用的仍然是较低版本的Android操作系统。
在发布消息的同时,Google也启用一项特殊的“远程删除”功能,在不用用户插手的情况下远程删除受影响的Android设备中的恶意应用程序。同时,谷歌还将发布一款全自动Android Market安全升级工具。
《IT时报》记者发现,Lookout所公布的恶意软件名单中有几款中文应用。国内第三方应用商店N多网的技术工程师阿兴告诉记者,从目前的情况来看,这次Android Market出现恶意应用程序,对中国用户的影响并不大。另外一方面,这些恶意软件暂时也并没有像1月份在国内发现的那些木马软件一样,涉及到对用户扣费的问题。
但也有Android手机用户向记者表示不满,发烧友成先生表示,从这件事情上就知道,Google对应用的审查太过宽松,对用户安全问题也没有足够重视。