FireEye技术战略总监詹森·斯蒂尔表示:“你能获得所有的代码,然后插入额外的指令,让它看起来与原始应用一样,普通消费者在下载时根本看出其中的不同。
据外媒WarketWatch报道,互联网安全公司FireEye公布的报告显示,网络上有96%的恶意软件都指向了Android系统,有超过50亿个被下载的Android应用有被黑客攻击的风险。
报告显示,这些恶意软件通常会伪装成“良性”应用。2013年,针对Android系统的恶意软件数量为24万个,而2014年增加至39万个。FireEye称,Android的最大威胁之一是,其移动应用通信信息被回传到服务器。FireEye发现,其中许多信息是并未加密的,因此很容易被黑客截取,并插入恶意代码来感染用户。
长期以来,谷歌应用商店Google Play内充斥的大量“粗犷”的Android应用饱受诟病,从应用程序编写缺乏安全性、可致黑客劫持,到窃取信息或拨打骚扰电话、发送吸费短信等等,Android用户面临着一系列安全风险。
FireEye技术战略总监詹森·斯蒂尔表示:“你能获得所有的代码,然后插入额外的指令,让它看起来与原始应用一样,普通消费者在下载时根本看出其中的不同。”
不过,存在安全隐患的并不只有Android,iOS也没能幸免,即使是未越狱的设备。研究人员称,iOS设备越来越受欢迎,这使得其成为了黑客眼中“颇具价值”的目标。