研究表明預裝Android應用程序會帶來巨大的安全和隱私風險
一個月前安全人員在阿爾卡特Android智能手機上發現了預先安裝的惡意軟件,而谷歌自己的Play Store上發現的應用程序也同樣存在其他安全缺陷。最近一項分析預裝Android軟件的研究發現,許多提供基於Android的第三方操作系統供應商濫用該平台,以發佈內建數據收集服務的產品。
該分析由IMDEA網絡研究所、馬德里卡洛斯二世大學、斯托尼布魯克斯大學和ICSI進行,涉及200多個設備製造商、1700多個設備和82000個預安裝應用程序。
這項研究得出的結論是,無論是通過故意濫用還是不恰當的做法,為智能手機創建自己基於Android的操作系統供應商都傾向於允許第三方訪問其軟件中的用戶數據,此外,還將此類活動向用戶隱藏起來。
這項研究表示,由於濫用特權,例如預裝惡意軟件,或者由於軟件工程實踐不佳而引入漏洞和危險的後門,這種情況已經威脅到用戶隱私甚至安全。
研究發現,智能手機製造商,軟件開發商到廣告商等“無數演員”都參與其中,並且形成秘密合作關係。Google已就此研究和公佈的結果作出回應,聲稱該報告的方法“無法區分預先安裝的系統軟件與稍後訪問該設備的惡意軟件”,並且谷歌已經向合作夥伴提供工具,以防止違反其政策的軟件預裝到Android智能手機當中。