积极预防 及时发现
快速响应 力保恢复
国家互联网应急中心杜跃进:手机软件商店成百上千,恶意软件混水摸鱼
发布时间:2012-07-13 信息来源:CNCERT

        2012年7月4日,在陕西省西安市召开的2012年中国计算机网络安全年会上,国家互联网应急中心(CNCERT)副总工程师兼国家网络信息安全技术研究所所长杜跃进博士作了题为“移动智能终端软件安全检测”的大会报告。

        对于移动互联网相关应用软件的整体安全现状,杜跃进博士引述数据说,目前国内手机应用商店中有69.4%是第三方开办的,第二是终端制造商主办的,约占11%,第三是互联网企业主办的,占到8.9%,另外就是操作系统提供商和电信运营商。国家互联网应急中心在这些手机应用软件商店中采集了48万多个应用软件,在其中发现201个包含已知病毒的应用软件,分布在“N多市场”(48个)、“安智市场”(32个)、“七匣子”(29个)等12个应用软件商店中。截至到目前,从中随机选择一万余款应用软件,利用国家网络信息安全技术研究所自主研发的工具进行深度代码分析,发现很多软件存在恶意行为或可疑行为。其中,存在敏感行为的超过5000个,当中未经用户许可自动访问网站的3185个,自动向外发送短信或彩信的13个,另有4个明显存在恶意行为(照比例计算,在48万个应用软件里至少有160个是尚未被防病毒产品检出的恶意软件)。

        杜跃进博士说,从目前来看软件商店和软件商店里的应用总体关系较为复杂,涉及到广告主和广告代理,涉及到手机系统运营商,涉及到软件开发商、用户、电信运营商、终端厂商以及CP/SP。相对于第三方应用市场的发展速度,对手机应用软件的安全管理还是相对滞后的。移动互联网恶意软件已经威胁到用户的切身利益和移动互联网的健康发展。目前,CNCERT已初步建立了与移动互联网恶意程序检测相关的内部标准规范体系,包括检测业务安全规范、管理员操作手册、验证员操作规范、人员管理规范、流程管理规范、设备操作规范等。目前正集中精力建设能力检测平台,构建核心知识库。

        杜跃进博士说,我们已经看到在移动智能终端里面有应用软件开始采取反分析的技术措施,而有目标的、高级可持续的安全威胁(APT)可能会更多地进入移动互联网领域,随之而来的是这种现象可能会增多,从而给相关工作带来新的技术难度。对于下一步工作的建议,杜跃进博士说,政府主管部门虽然已经开始关注手机应用软件商店存在的安全问题,但是目前看来相关工作还需要进一步加强、加深和加快,尤其是从技术机构的角度需要进一步加快技术研究,做好恶意软件检测和处置工作。