国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

APP“靜默渠道”奉行 操縱軟件后門主動下載

時間:2013-06-04 11:01來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
APP“靜默”奉行 悄無聲氣“黑”掉落手機(jī) 操縱軟件后門主動下載,乃至歹意吸費(fèi) 有一天打開手機(jī),你突然發(fā)現(xiàn)手機(jī)里莫名其妙多了幾個APP,或是手機(jī)話費(fèi)被扣走數(shù)十元,而從頭到尾你都被蒙
Tags移動安全(560)APP(19)靜默渠道(1)軟件后門(1)  

  APP“靜默”奉行 悄無聲氣“黑”掉落手機(jī)

  操縱軟件后門主動下載,乃至歹意吸費(fèi)

  有一天打開手機(jī),你突然發(fā)現(xiàn)手機(jī)里莫名其妙多了幾個APP,或是手機(jī)話費(fèi)被扣走數(shù)十元,而從頭到尾你都被蒙在鼓中、盡不知情。這類神秘呈現(xiàn)的APP,則是業(yè)內(nèi)俗稱的“靜默渠道”奉行而至。在手機(jī)上偷茍安裝法度的背后,是一條異常復(fù)雜年夜的閉環(huán)財產(chǎn)鏈,開辟者、SP商、渠道商、手機(jī)廠商都紛繁介入此中,從平分得一杯羹,背后乃至不乏馳名互聯(lián)網(wǎng)企業(yè)的鞭策。

  靜默渠道花腔多

  這些八門五花的APP,是若何神不知鬼不覺地安裝到消費(fèi)者手機(jī)上的?記者聯(lián)系到了一名專門從事“靜默渠道奉行”的負(fù)責(zé)人蔣星(化名),他暗示他們跟深圳的手機(jī)廠家有著深度合作,實(shí)際上已將留有“后門”的軟件內(nèi)置在出廠手機(jī)中,經(jīng)由過程這個“后門”,可以長途節(jié)制這些APP,在后臺偷偷下載安裝其他法度:“不需要用戶確認(rèn)就可以直接安裝,并且安然軟件也沒法查出來,今朝已籠蓋了全國幾千萬的用戶群?!?/P>

  這類后臺奉行的情勢,因?yàn)槌杀具h(yuǎn)遠(yuǎn)低于正規(guī)渠道,也吸引了良多開辟者跟互聯(lián)網(wǎng)公司,操縱后門奉行自家APP:“經(jīng)由過程第三方市場、網(wǎng)盟奉行等編制成長一個用戶成本在5~6元,走靜默渠道只需要1.5元就可以激活一個用戶, 只需奉行方供給法度安裝包,兩天內(nèi)就可以完成推送安裝,最多一天能推到10萬用戶的手機(jī)上。”這類編制采取了CPA的計費(fèi)模式,即安裝到用戶手機(jī)后,被點(diǎn)擊才算一次激活,但這類渠道對安裝包本身也有著要求:“一般都只能做5M以內(nèi)的安裝包,再大年夜點(diǎn)就沒法一次性下載安裝了?!?/P>

  據(jù)蔣星流露,因?yàn)殪o默渠道有著籠蓋用戶群復(fù)雜年夜、被動安裝等特點(diǎn),已成了開辟者沖擊裝機(jī)量的新渠道,平均下來每個APP能達(dá)到2萬/天的裝機(jī)量,乃至國內(nèi)一些馳名電商、門戶新聞等客戶端都曾由過程他們的靜默渠道做奉行。

  歹意扣費(fèi)軟件借機(jī)重來

  事實(shí)上,除沖裝機(jī)量外,一些內(nèi)含歹意扣費(fèi)插件的APP,也在靜默渠道上死灰復(fù)燃。一名SP公司的負(fù)責(zé)人王浩(化名)對記者暗示,業(yè)內(nèi)常常利用的手法就是將內(nèi)含SP扣費(fèi)插件的小利用,像鬧鐘、氣候等APP,經(jīng)由過程后臺下載安裝的編制,偷偷植進(jìn)到用戶手機(jī)上,在用戶盡不知情的環(huán)境下已完成扣費(fèi),乃至可以或許反對掉落運(yùn)營商的短信提示。

  此前《IT時報》曾報導(dǎo)過SP廠家炮制歹意扣費(fèi)APP,據(jù)記者體味,這條財產(chǎn)鏈已構(gòu)成一個完全的閉環(huán),從手機(jī)廠家渠道商SP公司開辟者環(huán)環(huán)相扣。而操縱靜默渠道奉行,恰是這些上游廠家們的最后一個環(huán)節(jié)。蔣星對記者流露,假定操縱靜默渠道奉行內(nèi)含扣費(fèi)插件的APP,代價在2元/次,即每激活一個用戶,奉行者就要付給渠道商2元。面敵手機(jī)安然軟件的檢測,他們自有一套應(yīng)對編制:“在做靜默推送前也能夠直接用安然軟件檢測下,假定插件被查出來,只需要經(jīng)由過程簡單的手藝手段,給法度換個簽名就可以繞開檢測?!?/P>

  這些扣費(fèi)軟件,已遍及塞班、安卓等手機(jī)系統(tǒng),并且常常是盜窟一些馳名APP,在此中添加扣費(fèi)插件后二次打包封裝,在查殺上也有著難度:“一般被檢測出來后,直接給利用法度換個名稱,或是拔取其他利用,再添加插件便可?!笔Y星對記者暗示。

  查殺堅苦 用戶防不堪防

  在中國移動最新發(fā)布的手機(jī)病毒預(yù)警中,已呈現(xiàn)了近似的病毒“低聲下載”,這類歹意軟件在安裝后無圖標(biāo),在獲得Root權(quán)限后,擅自后臺下載奉行軟件并安裝,嚴(yán)重耗損用戶資費(fèi)。但這類歹意病毒,早已經(jīng)是安卓平臺渠道商們的慣用手段,在業(yè)內(nèi)已經(jīng)是遍及現(xiàn)象。

  “這類APP一般都是經(jīng)由過程手機(jī)廠商點(diǎn)竄了系統(tǒng)的底層和談,或是在預(yù)置ROM中事前刷進(jìn)后門插件,具有很是高的權(quán)限?!蓖鹾茖τ浾甙凳?,除歹意扣費(fèi)的APP外,像通知欄的強(qiáng)迫推送告白,也是操縱這類長途指令在后臺遠(yuǎn)控下載,事實(shí)上在用戶看到通知欄的APP告白時,安裝法度已被下載到手機(jī)當(dāng)中了。

  渠道商們經(jīng)由過程層層手藝手段繞開檢測,給安然軟件的查殺帶來了堅苦。金山收集安然工程師李鐵軍奉告記者,這類經(jīng)由過程后臺主動下載安裝的病毒行動,在安卓手機(jī)上已經(jīng)是遍及現(xiàn)象,并且用戶很難往防備:“據(jù)后臺監(jiān)測到的數(shù)據(jù)顯示,這類后臺下載安裝的軟件稀有百個之多,幾近觸及到國內(nèi)所有的互聯(lián)網(wǎng)公司,這一過程中不免有渠道商操縱灰色手段奉行,并且部門告白聯(lián)盟也會操縱歹意告白插件,在后臺下載奉行相干的APP法度?!钡膊⒉皇菦]有解決之道,李鐵軍暗示,除操縱安然軟件往主動檢測外,用戶還可以經(jīng)由過程安然軟件的權(quán)限治理功能,禁掉落那些在后臺擅自下載的APP的聯(lián)網(wǎng)功能。

------分隔線----------------------------

推薦內(nèi)容