技术开发 频道

安卓分享:移动互联网一站式服务专家

  应用安全问题备受用户关注

  移动互联网病毒走进用户的视线之后,应用的安全性成为了用户首要考虑的主要因素,在应用程序的安全方面,赵总进行了特别的介绍,目前公司和市场上可信度比较高的应用商店进行合作,确保用户分享的应用程序在应用商店上是最安全的。同时,公司还有一个安全检测平台,为整个行业用户提供安检服务,其中包括联通的沃商城,中国移动MM,,机锋市场等等。

  由于市场上带有病毒的应用程序很多,因此任何一款应用在进入应用商店之前都要进行检测,保证所有的应用产品都是经过安全认证的。通过一系列的安全保障,可以确保三方面的安全:第一,不会扣用户的流量。第二,不会扣用户的费用。第三,不会泄露用户的隐私。这也是公司建立安全平台的目的,帮助用户安全的下载自己的喜欢的应用产品,在用户玩转自己的SNS社交圈的同时,解决用户的后顾之忧。

  记者在采访时突然想到一个应用场景,假如你是一个用户,之前已经下载过一款应用软件,通过安卓分享和微博粉丝分这款已经下载的应用程序,那么粉丝如何确保你已经下载的应用是安全的呢?对于这个问题,赵总表示不必担心,即使你的应用程序有问题,当你通过安卓分享进行应用分享之后,粉丝们其实还是要从应用商店下载,而并不是分享的那款应用,只不过是安卓分享会在应用商店中进行应用名称的搜索,帮你的粉丝找到和你一样的应用,然后从检索到的应用商店进行下载,因此安全性是足以保证的。

  Android市场上没有病毒

  据赵总介绍,安卓分享这款产品承载了公司的核心业务和理念,之前公司具备雄厚的安全实力,但是安全在空中是无法落地的。用赵总的话来讲,安全最高的境界就是体会不到安全,就像一个安全的城市看不到警察一样,如果一个城市警察经常出动说明城市是不安全的。一个产品在使用的过程中,如果用户没有感觉到任何安全体现的时候往往是最安全的。现在市场上很多厂商都在推安全卫士之类的产品,这说明移动应用市场上是不安全的。

  赵总表示,之前公司的安全产品理念没有公开来讲,而且目前Android市场上是没有病毒的,最多也就是恶意插件而已。病毒的特点是恶意扩散,而android手机的病毒是很难传播的,只是某个个人在某个平台上发布了恶意软件,当大家不小心下载之后容易出问题,当然也是针对下载软件的个人,集体传播是不太可能的。

  动态+静态检测保证产品安全

  目前以运营商为代表的应用商店基本上市不存在安全问题,他们对安全的检测非常严格。移动MM有一个很大的团队负责应用商店的安全问题,而且用了国内市面上最主流的安全检测平台,包括梆梆安检,360安检以及网秦安检平台等等。其中对于关键字的检测也是相当严格,梆梆安检提供了动态+静态的检测,静态检测会过滤应用的敏感关键字和大尺度的图片,动态检测则是动态的跟踪应用程序执行的每一个步骤,分析应用程序是否具备病毒的特征。

  市面上的一些小型应用商店可能会存在一些安全问题,还有一些论坛等等。赵总建议用户在下载软件之后到公司的安全检测平台上进行检测,确保应用的安全性。目前公司提供Web端的检测,用户提交应用之后,检测平台会提供一份静态和动态的检测报告,提醒用户是否安装使用。比如一款产品在检测的时候发送了一条短信,安检平台会提示用户这个短信发送给谁,发送的是什么内容,是否存在恶意扣费的可能等等。

  赵总通过自己对安全领域的经验对记者表示,目前在手机上进行检测往往检测不出来,因为手机的安全检测是进行比对的,如果一款产品和样本库进行比对的话,如果样本库中有相关的信息,那么这款产品是有问题的,如果一款新的病毒问世,样本库中没有相关的信息,那么是无法检测出来的。记者不禁想到了体育赛事中的兴奋剂检测,往往运动员出事会在运动会结束很多年之后,这说明一开始没有检测出兴奋剂的样本,也就无法确定运动员是否服用了兴奋剂。

  梆梆安检提供的是动态+静态的检测,动态检测的时候不管你的应用程序是否存在病毒,只要这个应用开始执行,那么动态检测就会将这款应用的执行过程记录下来,比如执行过程中应用程序发送了什么短信,访问了什么网址都会进行记录。

  目前国内已经有上百家应用商店,大型的有十几家,其他的就很多了,而且也容易存在安全问题,因此用户选择下载的时候应该选择比较大的应用商店。

0
相关文章