從目前國(guó)內(nèi)三大應(yīng)用商店的現(xiàn)狀來(lái)看,360手機(jī)助手的審核機(jī)制是最嚴(yán)格的,除了通常的應(yīng)用審核外,在360手機(jī)助手的審核環(huán)節(jié)中,還包括了獨(dú)有的“軟件安全在線(xiàn)檢測(cè)”。
隨著應(yīng)用數(shù)量越來(lái)越多,近年來(lái)也出現(xiàn)了大量惡意應(yīng)用,或者帶毒應(yīng)用。不少手機(jī)用戶(hù)的手機(jī)流量偷偷流失,或者隱私在不知不覺(jué)之中泄露,實(shí)際上都是這些惡意應(yīng)用在背后作祟。因此,應(yīng)用商店的責(zé)任就越來(lái)越大,如何將這些惡意應(yīng)用排除在上線(xiàn)應(yīng)用之外,建立有效的審核機(jī)制就相當(dāng)必要。
圖:360手機(jī)助手獨(dú)有的軟件安全在線(xiàn)監(jiān)測(cè)
這是360在線(xiàn)檢測(cè)開(kāi)放平臺(tái)API提供了一種新的接口調(diào)用方式,允許被360授予權(quán)限的第三方應(yīng)用360手機(jī)在線(xiàn)監(jiān)測(cè)服務(wù)器來(lái)檢測(cè)提交的手機(jī)軟件安全性。
在360手機(jī)助手中,根據(jù)360公司官方發(fā)布的“應(yīng)用審核標(biāo)準(zhǔn)”(鏈接:http://wiki.dev.app.#/index.php-title=%E5%BA%94%E7%94%A8%E5%AE%A1%E6%A0%B8%E6%A0%87%E5%87%86),360手機(jī)助手在應(yīng)用上架時(shí)對(duì)于安全性的審核尤為嚴(yán)格(如下圖所示)。
圖:360手機(jī)助手對(duì)應(yīng)用上架的安全審核相當(dāng)嚴(yán)格
尤其是“在未經(jīng)用戶(hù)確認(rèn)或允許前提下,不允許實(shí)現(xiàn)綠色應(yīng)用的開(kāi)機(jī)自啟動(dòng)”這一條規(guī)定,讓一大批具有不良行為的App無(wú)法通過(guò)360手機(jī)助手的審核。
眾所周知,360手機(jī)助手秉承了360公司的安全基因,將App的安全性審核深入到每一行代碼。
應(yīng)用寶的審核流程如下圖所示,沒(méi)有安全檢測(cè)這一環(huán)節(jié):
圖:應(yīng)用寶的應(yīng)用審核上架流程
通過(guò)查閱應(yīng)用寶的“應(yīng)用上架規(guī)則”文檔(鏈接http://wiki.open.qq.com/wiki/%E5%BA%94%E7%94%A8%E4%B8%8A%E6%9E%B6%E8%A7%84%E5%88%99)可知,應(yīng)用寶對(duì)App的安全性并不做任何審核,整個(gè)“上架規(guī)則”中,都沒(méi)有對(duì)應(yīng)用安全性審核的描述。
圖:應(yīng)用寶的應(yīng)用上架規(guī)則中未對(duì)應(yīng)用的安全性做出規(guī)定
百度手機(jī)助手做的比應(yīng)用寶好一些,但遠(yuǎn)遠(yuǎn)不如360手機(jī)助手。查閱百度手機(jī)助手的“應(yīng)用審核規(guī)范”文檔(鏈接:http://app.baidu.com/docs-id=18)可以看出,百度手機(jī)助手盡管也對(duì)安全性進(jìn)行審核,但不如360手機(jī)助手審核的那么全面。
圖:百度的應(yīng)用安全審核嚴(yán)格程度一般
從上圖可以看出,百度手機(jī)助手僅針對(duì)是否自動(dòng)發(fā)送短信、是否含病毒、是否偽裝電話(huà)號(hào)碼、是否惡意扣費(fèi)、是否捆綁其他應(yīng)用這幾項(xiàng)進(jìn)行審查,這是遠(yuǎn)遠(yuǎn)不夠的。譬如360手機(jī)助手嚴(yán)加審核的“開(kāi)機(jī)自啟動(dòng)”這一項(xiàng),百度手機(jī)助手就輕易放過(guò)了。
而百度手機(jī)助手的應(yīng)用審核流程在百度官方?jīng)]有公布過(guò),但在百度經(jīng)驗(yàn)中,有網(wǎng)友將這一審核流程曝光出來(lái)。
圖:網(wǎng)友爆出的百度手機(jī)助手上架流程
曝光的百度手機(jī)助手的App上線(xiàn)審核流程更是簡(jiǎn)單粗暴,這上面的應(yīng)用會(huì)安全嗎?
值得一提的是,近日烏云漏洞平臺(tái)更是截獲了一個(gè)名為百度wormhole的安卓系統(tǒng)漏洞,該漏洞可能影響過(guò)億安卓手機(jī)用戶(hù)。烏云指,受影響的APP包含了手機(jī)百度、百度手機(jī)助手等多款安卓應(yīng)用。如果是應(yīng)用商店等平臺(tái)型的應(yīng)用,還有可能導(dǎo)致下載的App也不安全
有網(wǎng)友呼吁,面對(duì)越來(lái)越不安全的移動(dòng)網(wǎng)絡(luò)環(huán)境,希望各家互聯(lián)網(wǎng)公司加強(qiáng)對(duì)應(yīng)用商店安全性的審核。(來(lái)源:網(wǎng)易)
聯(lián)系客服