热门标签 | HotTags
当前位置:  开发笔记 > Android > 正文

分析称AndroidMarket应用商店存安全隐患

文章标题:分析称AndroidMarket应用商店存安全隐患。Linux是中国IT实验室的一个技术频道。包含桌面应用,Linux系统管理,内核研究,嵌入式系统和开源等一些基本分类
  据国外媒体报道,英国安全公司Sophos的安全研究人员敦促谷歌删除其最新推出的在线应用商店中应用程序无线下载自动安装功能,指出这一功能使得恶意软件和间谍软件可以在Android用户毫不知觉的情况下轻易地在用户的产品上进行安装,从而给用户带来了重大的安全隐患。
  谷歌上周在发布Android 3.0蜂巢时,推出了新的基于网络的Android Market应用程序商店,这也是谷歌为了改善其Android应用程序销售不景气局面所做出的一种努力。谷歌目前对其Android应用程序的销售情况非常不满意。
  不过,在Android Market在线应用商店推出仅仅数天之后,安全公司Sophos就发出警告称,谷歌通过其网站销售应用程序的机制存在很大的安全隐患,因为用户的手机上并没有是否接受购买的选项。
  苹果iTunes Preview网站允许用户先在该网站上预览所要购买的应用程序,然后才引导用户到iTunes上安全地完成购买步骤,而谷歌Android Market在线应用商店则允许用户直接在网站上选择并购买应用程序,然后在他们的设备上进行远程安装,谷歌把这看作是其应用程序商店所具备的独特功能。然而安全研究人员认为,购买的应用程序直接下载并自动安装到用户的手机上,省去了用户选择是否同意安装的机制,使得用户无法知晓正在安装什么程序,因此,如果第三方获取了用户的账户信息,那么就可以在用户毫不知情的情况下轻而易举地用户手机上安装应用程序。此外,Android应用程序可以在手机上实现许多功能,谷歌这样做无疑是把安全问题踢给了用户自己。
  谷歌推出的这个在线应用商店没有采取相应的安全措施,也没有设定安装时的同意机制,使得第三方可以绕过用户的选择,轻易地在用户不知情的情况下安装恶意软件,因此Android用户必须更加警惕地留意他们的手机上安装了什么样的应用程序。
推荐阅读
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 深入理解 Oracle 存储函数:计算员工年收入
    本文介绍如何使用 Oracle 存储函数查询特定员工的年收入。我们将详细解释存储函数的创建过程,并提供完整的代码示例。 ... [详细]
  • 本文总结了2018年的关键成就,包括职业变动、购车、考取驾照等重要事件,并分享了读书、工作、家庭和朋友方面的感悟。同时,展望2019年,制定了健康、软实力提升和技术学习的具体目标。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 本文介绍了如何使用jQuery根据元素的类型(如复选框)和标签名(如段落)来获取DOM对象。这有助于更高效地操作网页中的特定元素。 ... [详细]
  • 本文将详细介绍如何使用剪映应用中的镜像功能,帮助用户轻松实现视频的镜像效果。通过简单的步骤,您可以快速掌握这一实用技巧。 ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文介绍如何在 Xcode 中使用快捷键和菜单命令对多行代码进行缩进,包括右缩进和左缩进的具体操作方法。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 在Linux系统中配置并启动ActiveMQ
    本文详细介绍了如何在Linux环境中安装和配置ActiveMQ,包括端口开放及防火墙设置。通过本文,您可以掌握完整的ActiveMQ部署流程,确保其在网络环境中正常运行。 ... [详细]
  • Android 渐变圆环加载控件实现
    本文介绍了如何在 Android 中创建一个自定义的渐变圆环加载控件,该控件已在多个知名应用中使用。我们将详细探讨其工作原理和实现方法。 ... [详细]
  • 如何在WPS Office for Mac中调整Word文档的文字排列方向
    本文将详细介绍如何使用最新版WPS Office for Mac调整Word文档中的文字排列方向。通过这些步骤,用户可以轻松更改文本的水平或垂直排列方式,以满足不同的排版需求。 ... [详细]
author-avatar
穿着拖鞋的中年男子
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有