[新聞] 研究:Android防毒軟體只有3成有效,更有2成5反而不安全已回收

看板Gossiping作者 (公主連結特約工讀生)時間7年前 (2019/03/16 10:07), 編輯推噓13(13017)
留言30則, 25人參與, 7年前最新討論串1/1
研究:Android防毒軟體只有3成有效,更有2成5反而不安全 行動上網病毒防不勝防,Android手機用戶可能想到下載防毒強化手機安全。不過一項研究 顯示,連Google官方的 Play Store上的防毒軟體或反惡意程式軟體,僅三分之一具備一定 水準的防護能力,其他的不是偽造程式,就是沒什麼效果,更有24%屬於不安全的程式。 國際獨立測試機構AV-Comparatives今年一月針對Google Play Store上250款反惡意程式 app做了測試。研究團體讓所有app在同樣條件下偵測新近2000隻惡意程式樣本,並判斷這 些app的偵測結果。透過自動化工具,每支app都做了2000次。 測試結果中,有80款app對惡意app偵測率超過30%,列入前段班。包括MalwareBytes、AVG 、Avast、Avira、Bitdefender、Qihoo、ESET、F-Secure、Sophos、TrendMicro、卡巴斯 基、McAfee以及Google Play Protect等都上榜了。 但是研究團隊發現有138款程式偵測率不到30%,或誤判率很高,會將乾淨程式誤判為病毒 。有些程式是單純因為不當實作第三方掃瞄引擎而有臭蟲。研究發現,有些防惡意程式app 並未實驗掃瞄下載程式的程式碼,只是比對白名單/黑名單,而且只掃瞄封裝名稱。如果 程式的封裝名稱未被加入到白名單中,則它檢查的每個程式都會被認定為惡意程式。惡意 程式只要封裝程式內有合法名稱,如「com.adobe」,就以躲過這些app的偵測。 有些app只能抓得到很舊的Android惡意程式樣本,這是因為Google自Android 8 (Oreo)後 限制app背景執行,這使反惡意程式app必須改成檢查Android 的「封裝添加廣播」( Package Added Broadcasts)來偵測新安裝的程式。如果沒來得及改,就會無法抓到最新 惡意程式,有這問題的也不乏某些知名大廠。 研究人員也發現,這些很弱的app UI往往很類似,只有顏色不同而已,顯然是套用了相同 的版型。 有相當比例的「反惡意app」本身就是被優良安全防護app偵測為有問題的程式,不是木馬 程式、可疑或假防毒惡式,就是垃圾軟體。有61家(24%)開發商被研究團體列為高風險。 它們當中大部份可能未來幾個月內就會被Google發現而移除。 過去二個月內已有32款app偽造或唬人的反惡意程式遭Google移除,包括Taobao、Weather Radar Forecast等。 研究人員指出,多數高風險app是來自業餘開發人員或非安全業界的廠商,後者多半是從事 廣告業,或只是想用安全軟體打知名度。前者則可從Google Play Store的作者聯絡資訊來 判斷。一般業餘開發人員不會提供公司網址,只有Gmail或Yahoo等電子郵件信箱。這些app 大部份也不會有任何隱私政策。Google Play Store禁止沒有隱私政策的app,以避免用戶 下載到品質低落的產品。 但研究人員也說,也不是所有業餘開發人員開發的app就一定沒效果。 iThome https://www.ithome.com.tw/news/129367 -------- 會在手機安裝防毒軟體的 都哪些人啊 五樓是你嗎? -- 治療戀愛病的藥多的是,但是卻沒有一針見效的藥 https://i.imgur.com/EFoW4Tk.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.170.202.159 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1552702028.A.2B5.html

03/16 10:07, 7年前 , 1F
五樓的屁眼是超強防毒 不怕ADSL
03/16 10:07, 1F

03/16 10:07, 7年前 , 2F
我手機都申裝AIDS
03/16 10:07, 2F

03/16 10:07, 7年前 , 3F
金山毒霸 安全衛士
03/16 10:07, 3F

03/16 10:08, 7年前 , 4F
沒在用防毒 壞了就換一台新的
03/16 10:08, 4F

03/16 10:08, 7年前 , 5F
360 金山毒霸
03/16 10:08, 5F

03/16 10:10, 7年前 , 6F
信仰問題
03/16 10:10, 6F

03/16 10:10, 7年前 , 7F
自從用了360之後百毒不侵,睡覺更安心了。
03/16 10:10, 7F

03/16 10:11, 7年前 , 8F
google自己內鍵的有幾成功效
03/16 10:11, 8F

03/16 10:11, 7年前 , 9F
金山應該是有效的那種,直接綁架手機,具有排他性
03/16 10:11, 9F

03/16 10:11, 7年前 , 10F
沒裝過
03/16 10:11, 10F

03/16 10:11, 7年前 , 11F
阿~30%沒看到
03/16 10:11, 11F

03/16 10:12, 7年前 , 12F
手機要防毒幹嘛...
03/16 10:12, 12F

03/16 10:13, 7年前 , 13F
木馬程式居多
03/16 10:13, 13F

03/16 10:13, 7年前 , 14F
呃,你要是見過手機直接被埋後門然後定時條廣告給你...
03/16 10:13, 14F

03/16 10:14, 7年前 , 15F
360
03/16 10:14, 15F

03/16 10:14, 7年前 , 16F
金山毒霸 是否一鍵掃毒(Y/N)
03/16 10:14, 16F

03/16 10:16, 7年前 , 17F
這早就不是新聞了
03/16 10:16, 17F

03/16 10:16, 7年前 , 18F
手機根本不需要防毒
03/16 10:16, 18F

03/16 10:17, 7年前 , 19F
.......從沒聽過手機要防毒的(我果粉我驕傲)
03/16 10:17, 19F

03/16 10:21, 7年前 , 20F
沒裝過
03/16 10:21, 20F

03/16 10:22, 7年前 , 21F
手機可以裝360
03/16 10:22, 21F

03/16 10:23, 7年前 , 22F
Qihoo就360安全狗屎
03/16 10:23, 22F

03/16 10:24, 7年前 , 23F
不過 三星還直接內建360與獵豹
03/16 10:24, 23F

03/16 10:34, 7年前 , 24F
bitdefender還可以
03/16 10:34, 24F

03/16 11:20, 7年前 , 25F
w7裝BD,手機也裝
03/16 11:20, 25F

03/16 11:39, 7年前 , 26F
蘋果系統封閉,審核嚴,設計著重安全性,確實沒必要
03/16 11:39, 26F

03/16 11:40, 7年前 , 27F
安卓這種開放的平台,就難以避免
03/16 11:40, 27F

03/16 11:46, 7年前 , 28F
安卓真的太搞笑了,連防毒也是假的
03/16 11:46, 28F

03/16 12:44, 7年前 , 29F
只推360
03/16 12:44, 29F

03/16 14:39, 7年前 , 30F
垃圾沒毒還是垃圾
03/16 14:39, 30F
文章代碼(AID): #1SZ5fCAr (Gossiping)