山寨APP成木馬藏身重災(zāi)區(qū):劫持流量、偷跑話費(fèi)
發(fā)布時間: 2016-03-15 09:25:37 | 來源: 京華時報 | | 責(zé)任編輯: 曹洋
昨天,市民李女士反映稱,其下載游戲APP后,手機(jī)出現(xiàn)卡頓、流量偷跑等情況。記者檢索發(fā)現(xiàn),類似情況還有很多,正版流行APP問世后,總會有大量“山寨”APP涌現(xiàn)。這些盜版APP多存在植入木馬、劫持流量、偷跑話費(fèi)等問題。
據(jù)李女士介紹,昨天,為打發(fā)時間,她下載了一款游戲APP,“網(wǎng)上的搜索結(jié)果很多,都大同小異,我就隨便下載了一款?!钡螺d該APP后,手機(jī)出現(xiàn)了許多問題,“突然變得卡頓,而且時不時就死機(jī)”。
李女士說,只要處于聯(lián)網(wǎng)狀態(tài),她的手機(jī)就會彈出各種廣告,“頻率約為每10分鐘一個?!贝送?,其手機(jī)還出現(xiàn)許多未默許安裝的APP,“原本能用一個月的流量,幾乎在幾天內(nèi)就‘跑光’?!?/p>
記者就李女士的問題咨詢技術(shù)人員后得知,李女士下載的“消消樂”游戲并非正版APP,而是“山寨”APP。其手機(jī)被木馬病毒植入,手機(jī)代碼遭到篡改?!跋到y(tǒng)會默認(rèn)在后臺下載附加APP,并彈出廣告。內(nèi)存被大量占用,自然會造成手機(jī)卡頓甚至死機(jī)?!痹摷夹g(shù)人員說,單純將APP關(guān)閉,無法阻止其在后臺繼續(xù)運(yùn)行,唯有將APP徹底刪除或?qū)⑹謾C(jī)恢復(fù)至出廠狀態(tài)才能解決問題。
“盜版坑得我傾家蕩產(chǎn)了?!笔謾C(jī)游戲APP開發(fā)者劉先生告訴記者,自己投資開發(fā)了一款名為“推金幣”的游戲APP,在投入近百萬元后,該APP在用戶中形成了良好口碑,“每日下載量超過1000次?!?/p>
很快,至少七八種“推金幣”盜版APP出現(xiàn),劉先生的正版APP反被淹沒其中。劉先生稱,這些盜版APP的出現(xiàn)侵占了市場份額,且有惡意植入木馬等行為,使用戶體驗下降,直接影響了自己的正版APP。記者武紅利
>>相關(guān)鏈接
隱私竊取“山寨”APP占比42%
記者檢索發(fā)現(xiàn),山寨APP確實(shí)在網(wǎng)絡(luò)中泛濫,且標(biāo)識、名稱與正版APP高度雷同,普通用戶如不加留意,一般難以辨別。一旦下載安裝,輕則會被垃圾信息和廣告騷擾,重則會泄露隱私、遭惡意扣費(fèi)、流量損失等。
360公司發(fā)布的《2015年Android手機(jī)應(yīng)用盜版情況調(diào)研報告》中,研究人員對國內(nèi)最大的手機(jī)分發(fā)市場中10305款正版APP進(jìn)行研究發(fā)現(xiàn),在互聯(lián)網(wǎng)上存在著954986個盜版APP。
“也就是說一個李逵后平均有92個李鬼。”360公司加固保軟件工程師馮成蹊表示,一款流行APP問世后,會有大量“山寨”APP出現(xiàn),搶奪市場。一般情況下,下載量低于10萬的正版APP只有二三十個“山寨”跟隨;下載量超過1000萬次后,“山寨”APP就會蜂擁而上,數(shù)量呈幾何倍數(shù)增長;下載量超過5000萬次后,就會出現(xiàn)至少700種“山寨”APP。
馮成蹊指出,在127011個惡意盜版APP中,木馬類盜版APP占比最高,為71%。其次是廣告類盜版APP,占比26%。而在所有木馬類盜版APP中,惡意扣費(fèi)行為占比28%,該種APP會在用戶未允許的情況下,私自發(fā)送短信和扣費(fèi)指令;資費(fèi)消耗行為占比26%,該種APP會在用戶不知情或未授權(quán)的情況下,自動撥打電話、發(fā)送短信、郵件、頻繁連接網(wǎng)絡(luò)等,造成用戶資費(fèi)的損失。
馮成蹊說,存在隱私竊取行為的“山寨”APP占比42%,“即使最循規(guī)蹈矩的‘山寨’APP,也會要求獲取通訊記錄、電話、短信、位置等信息,然后將這些信息打包發(fā)送給后臺服務(wù)器,用戶的個人隱私也隨之偷偷流走。”此外,手機(jī)端的釣魚網(wǎng)站攻擊也在迅猛發(fā)展,正是這些“山寨”APP的引導(dǎo)和跳轉(zhuǎn)功能在推波助瀾。
>>專家說法
盜版匿名開發(fā)消費(fèi)者維權(quán)難
信息安全業(yè)內(nèi)人士邵森龍表示,國內(nèi)Android應(yīng)用市場繁多,生態(tài)較為開放,缺乏統(tǒng)一管理,致使各應(yīng)用市場的審核機(jī)制和管理規(guī)范良莠不齊?!坝捎趥窝b得力,用戶不宜辨別,造成‘山寨’APP傳播廣泛,風(fēng)頭甚至蓋過正版產(chǎn)品”。盜版APP無論是對用戶,還是對正版APP開發(fā)者來說,都存在侵權(quán)。但因盜版APP開發(fā)者匿名,責(zé)任難以追究。
邵森龍說,現(xiàn)在,盜版APP已超越模仿范圍,不但騷擾用戶,也侵犯了開發(fā)者的知識產(chǎn)權(quán)。很多盜版APP連名字都不改,直接修改若干代碼,插入病毒、廣告、木馬等。用戶下載APP可選擇知名的安卓市場,下載前先判斷APP的來源,對來源不明的APP不要輕易下載。下載后,最好用專業(yè)工具進(jìn)行掃描,確定是否有病毒。原版APP開發(fā)者,可對自己的代碼及時申請專利著作權(quán)保護(hù),避免泄露。
北京雄志律師事務(wù)所律師姜健說,若能找到盜版APP的制造者,對方應(yīng)承擔(dān)相應(yīng)的民事責(zé)任。原版APP開發(fā)者可要求其停止侵權(quán)、賠償損失。此外,盜版APP還構(gòu)成了侵犯著作權(quán)罪?!暗壳?,用戶和原版APP開發(fā)者都存在維權(quán)難的問題,主要是找不到侵權(quán)人”。
新聞熱圖 >>更多