山寨APP成木馬藏身重災(zāi)區(qū):劫持流量、偷跑話費(fèi)
發(fā)布時(shí)間: 2016-03-15 09:25:37 | 來源: 京華時(shí)報(bào) | | 責(zé)任編輯: 曹洋
昨天,市民李女士反映稱,其下載游戲APP后,手機(jī)出現(xiàn)卡頓、流量偷跑等情況。記者檢索發(fā)現(xiàn),類似情況還有很多,正版流行APP問世后,總會(huì)有大量“山寨”APP涌現(xiàn)。這些盜版APP多存在植入木馬、劫持流量、偷跑話費(fèi)等問題。
據(jù)李女士介紹,昨天,為打發(fā)時(shí)間,她下載了一款游戲APP,“網(wǎng)上的搜索結(jié)果很多,都大同小異,我就隨便下載了一款?!钡螺d該APP后,手機(jī)出現(xiàn)了許多問題,“突然變得卡頓,而且時(shí)不時(shí)就死機(jī)”。
李女士說,只要處于聯(lián)網(wǎng)狀態(tài),她的手機(jī)就會(huì)彈出各種廣告,“頻率約為每10分鐘一個(gè)?!贝送猓涫謾C(jī)還出現(xiàn)許多未默許安裝的APP,“原本能用一個(gè)月的流量,幾乎在幾天內(nèi)就‘跑光’?!?/p>
記者就李女士的問題咨詢技術(shù)人員后得知,李女士下載的“消消樂”游戲并非正版APP,而是“山寨”APP。其手機(jī)被木馬病毒植入,手機(jī)代碼遭到篡改?!跋到y(tǒng)會(huì)默認(rèn)在后臺(tái)下載附加APP,并彈出廣告。內(nèi)存被大量占用,自然會(huì)造成手機(jī)卡頓甚至死機(jī)?!痹摷夹g(shù)人員說,單純將APP關(guān)閉,無法阻止其在后臺(tái)繼續(xù)運(yùn)行,唯有將APP徹底刪除或?qū)⑹謾C(jī)恢復(fù)至出廠狀態(tài)才能解決問題。
“盜版坑得我傾家蕩產(chǎn)了?!笔謾C(jī)游戲APP開發(fā)者劉先生告訴記者,自己投資開發(fā)了一款名為“推金幣”的游戲APP,在投入近百萬元后,該APP在用戶中形成了良好口碑,“每日下載量超過1000次。”
很快,至少七八種“推金幣”盜版APP出現(xiàn),劉先生的正版APP反被淹沒其中。劉先生稱,這些盜版APP的出現(xiàn)侵占了市場(chǎng)份額,且有惡意植入木馬等行為,使用戶體驗(yàn)下降,直接影響了自己的正版APP。記者武紅利
>>相關(guān)鏈接
隱私竊取“山寨”APP占比42%
記者檢索發(fā)現(xiàn),山寨APP確實(shí)在網(wǎng)絡(luò)中泛濫,且標(biāo)識(shí)、名稱與正版APP高度雷同,普通用戶如不加留意,一般難以辨別。一旦下載安裝,輕則會(huì)被垃圾信息和廣告騷擾,重則會(huì)泄露隱私、遭惡意扣費(fèi)、流量損失等。
360公司發(fā)布的《2015年Android手機(jī)應(yīng)用盜版情況調(diào)研報(bào)告》中,研究人員對(duì)國(guó)內(nèi)最大的手機(jī)分發(fā)市場(chǎng)中10305款正版APP進(jìn)行研究發(fā)現(xiàn),在互聯(lián)網(wǎng)上存在著954986個(gè)盜版APP。
“也就是說一個(gè)李逵后平均有92個(gè)李鬼?!?60公司加固保軟件工程師馮成蹊表示,一款流行APP問世后,會(huì)有大量“山寨”APP出現(xiàn),搶奪市場(chǎng)。一般情況下,下載量低于10萬的正版APP只有二三十個(gè)“山寨”跟隨;下載量超過1000萬次后,“山寨”APP就會(huì)蜂擁而上,數(shù)量呈幾何倍數(shù)增長(zhǎng);下載量超過5000萬次后,就會(huì)出現(xiàn)至少700種“山寨”APP。
馮成蹊指出,在127011個(gè)惡意盜版APP中,木馬類盜版APP占比最高,為71%。其次是廣告類盜版APP,占比26%。而在所有木馬類盜版APP中,惡意扣費(fèi)行為占比28%,該種APP會(huì)在用戶未允許的情況下,私自發(fā)送短信和扣費(fèi)指令;資費(fèi)消耗行為占比26%,該種APP會(huì)在用戶不知情或未授權(quán)的情況下,自動(dòng)撥打電話、發(fā)送短信、郵件、頻繁連接網(wǎng)絡(luò)等,造成用戶資費(fèi)的損失。
馮成蹊說,存在隱私竊取行為的“山寨”APP占比42%,“即使最循規(guī)蹈矩的‘山寨’APP,也會(huì)要求獲取通訊記錄、電話、短信、位置等信息,然后將這些信息打包發(fā)送給后臺(tái)服務(wù)器,用戶的個(gè)人隱私也隨之偷偷流走。”此外,手機(jī)端的釣魚網(wǎng)站攻擊也在迅猛發(fā)展,正是這些“山寨”APP的引導(dǎo)和跳轉(zhuǎn)功能在推波助瀾。
>>專家說法
盜版匿名開發(fā)消費(fèi)者維權(quán)難
信息安全業(yè)內(nèi)人士邵森龍表示,國(guó)內(nèi)Android應(yīng)用市場(chǎng)繁多,生態(tài)較為開放,缺乏統(tǒng)一管理,致使各應(yīng)用市場(chǎng)的審核機(jī)制和管理規(guī)范良莠不齊?!坝捎趥窝b得力,用戶不宜辨別,造成‘山寨’APP傳播廣泛,風(fēng)頭甚至蓋過正版產(chǎn)品”。盜版APP無論是對(duì)用戶,還是對(duì)正版APP開發(fā)者來說,都存在侵權(quán)。但因盜版APP開發(fā)者匿名,責(zé)任難以追究。
邵森龍說,現(xiàn)在,盜版APP已超越模仿范圍,不但騷擾用戶,也侵犯了開發(fā)者的知識(shí)產(chǎn)權(quán)。很多盜版APP連名字都不改,直接修改若干代碼,插入病毒、廣告、木馬等。用戶下載APP可選擇知名的安卓市場(chǎng),下載前先判斷APP的來源,對(duì)來源不明的APP不要輕易下載。下載后,最好用專業(yè)工具進(jìn)行掃描,確定是否有病毒。原版APP開發(fā)者,可對(duì)自己的代碼及時(shí)申請(qǐng)專利著作權(quán)保護(hù),避免泄露。
北京雄志律師事務(wù)所律師姜健說,若能找到盜版APP的制造者,對(duì)方應(yīng)承擔(dān)相應(yīng)的民事責(zé)任。原版APP開發(fā)者可要求其停止侵權(quán)、賠償損失。此外,盜版APP還構(gòu)成了侵犯著作權(quán)罪?!暗壳埃脩艉驮鍭PP開發(fā)者都存在維權(quán)難的問題,主要是找不到侵權(quán)人”。
新聞熱圖 >>更多