手机杀毒软件不能杀毒!47%杀毒软件不合格
近日,英国科技研究公司Comparitech公布了一项令人堪忧的审查结果。他们对市场上21款免费安卓杀毒软件进行了全面审核,结果发现其中的四成存在显著的安全漏洞,无法在隐私保护、广告骚扰和系统安全方面提供应有的防护。这一消息源自外媒androidheadles的报道。
这次测试的发起人,Comparitech公司的高级安全研究员Khaled Sakr领头进行了详尽的调查。他们对每一款应用程序进行了深入分析,并对Web管理仪表盘以及所有相关的后端服务进行了全面检视。结果发现,部分防病毒应用程序捆绑的内置跟踪器存在不小的问题。
具体到某些软件的表现,dfndr的安全性表现尤为令人失望。据Comparitech指出,这款软件含有众多广告追踪器,它们可能会被广告公司利用,针对用户设备进行精准的广告投放。测试人员也发现AEGISLAB、BullGuard和VIPRE Mobile等应用程序存在配置错误的Web服务问题。幸运的是,这些漏洞已经得到了开发人员的及时修复。
更值得关注的是VIPRE Mobile所暴露出的一个严重漏洞——不安全的直接对象引用(IDOR)。这一漏洞可能会使攻击者轻易获取用户的地址簿信息,据Comparitech估计,可能有超过一百万用户的信息处于被盗的风险之中,这其中不乏一些敏感的私人信息。
这些安全问题的存在,让人不禁对安卓用户的手机安全感到担忧。应用商店审核工作的疏忽,使得这些存在问题的防病毒软件得以上架并被用户下载。应用商店应当承担起审核不严的责任。虽然此次测试主要针对的是国外软件,但这也提醒我们普通用户需要提高警惕。在下载应用时,我们应优先选择手机自带的官方应用商店,避免从非官方渠道下载应用,这样才能有效保护我们的手机免受病毒侵袭。
此次测试的结果提醒我们,即便是防病毒软件也存在安全隐患,我们应该持续关注此类问题并及时更新防护软件以保障自身安全。希望各大应用商店能够加强审核力度,确保上架的应用安全可靠,为用户的安全保驾护航。