应用商店真的安全吗?如何过滤出智能手机恶意软件

您的手机上是否存在恶意软件?除非您已经扎根或越狱了设备,否则答案可能是否定的。智能手机病毒是真实的,但是应用程序商店在过滤掉它们方面做得很好。

当然,没有完美的过程。事情已经解决了,我们将继续解决。

但是,假设您坚持使用手机的官方软件商店–适用于iOS的App Store和适用于Android的Google Play –感染的几率非常低,谢谢在两个平台上审批流程。让我们来谈谈这些系统如何工作,已经攻克了哪些恶意软件以及如何保护自己。

过滤器如何工作?

截至2015年春季,这两个主要的移动平台会在将软件添加到其应用商店之前对其进行审核。对于一个平台,这是最近的更改。

Google的Android电子市场(现在称为Google Play)曾经广为人知,这意味着各种应用都已在商店中进行了广泛的监督。用户发现了诸如恶意软件之类的问题-当报告问题时,Google将关闭应用程序。最终添加了一个软件恶意软件过滤器,该过滤器扫描了所有提交的已知感染。

Google有时在2014年底走得更远,雇用人来检查每个应用程序。

人类审核者(不是小猫)手动检查进入商店的每个应用。 Google对应用程序的批准往往会很快-通常需要几个小时,有时甚至是几天。

Apple并不那么快-应用程序有时需要一周才能通过App Store批准过程。自商店推出以来,人工审核人员就遍历了每个应用程序,这意味着开发人员在提交其应用程序后必须等待很长时间才能在商店中显示出来。通常会拒绝使用带有恶意软件的软件(以及许多其他应用程序)。

说一下您将对这个过程花费多长时间的看法-很多人都说了很多-但结果是,数百万的人很少

这两个系统都意味着您通过手机上的官方商店安装的软件已经过软件恶意软件筛选器和人工审阅者的组合审查。令人讨厌的事情通过低谷但并非并非不可能的事情:这两个平台上都已经发生了一些事情。

恶意软件通过的示例

与流行的看法相反,iPhone可以获取恶意软件,尤其是在越狱的情况下。但从理论上已经证明,恶意软件可能会通过苹果公司著名的严格过滤过程而漏出。佐治亚理工学院的一个研究小组设法将一些恶意软件潜入了应用程序,而苹果公司的流程没有发现它。作为研究人员,他们自己拉了这个应用程序-礼貌的实际骗子可能不会理会。

实际的广告软件已经通过Google Play的流程获得了。今年早些时候,一种非常流行的纸牌游戏Durak被发现包含恶意软件。在显示第三方应用商店的弹出广告之前,它会保持一段时间(可能是未被捕获的原因)处于休眠状态。 (据推测,如果您安装了这些第三方应用程序商店,最终会遇到更多问题。)

Google自此将Durak从Play上删除了,但将来类似的应用程序可能会失败。如果您感到可疑,请按照我们的步骤来确定您的Android设备是否存在恶意软件。

不要惊慌,但要保持警惕

在这两种情况下都应注意,最终找到了这些应用并将其从各自的商店中删除。这样,用户就可以作为第二个批准过程:发现和报告恶意软件,这使Apple和Google有机会删除有问题的应用程序。

这意味着,如果要避免此类恶意软件,则以下步骤将有很长的路要走:

  • 坚持使用官方应用商店中找到的软件:Android上的Google Play和iOS上的App Store。
  • 避免使用评论很少的应用,或仅在最近才添加到应用程序商店中的应用程序,除非您真正信任制造该应用程序的公司。
  • 不确定的Google应用程序会从您信任的网站中查找第三方评论。
  • 应用程序商店外部的恶意软件

    尽管官方应用程序商店可能被感染,但它们不应成为移动用户的主要关注对象。例如,大多数Android恶意软件来自第三方应用程序商店(即不是Google Play)或来自阴暗网站的盗版软件(在下载破解的Android应用程序之前阅读此书)。

    但恶意软件不是必须完全来自应用程序。例如,Wirelurker可以通过USB通过OS X感染iOS设备–无论您的iOS设备是否越狱,它都可以工作。引用安全公司Palo Alto Networks的话:

    WireLurker监视通过USB连接到受感染OS X计算机的任何iOS设备,并在设备上安装下载的第三方应用程序或自动生成的恶意应用程序,无论是否

    因此,使您的移动设备免受感染的一部分是使桌面设备保持清洁–甚至Mac用户也需要保持警惕。这是判断您的Mac是否具有恶意软件的方法。

    不要惊慌

    我不是围墙式应用程序分发方法的忠实拥护者,但我必须承认:恶意软件是这种方法的强有力论据。但是,我敢肯定,大家都有意见,因此,请在下面的评论中告诉我您的想法(即使是我是一个非常糟糕的错误人,也是错误的人)。

    标签: Google Play 智能手机安全性