APP用户的安全问题,几乎成了移动互联网普遍的待解难题。12月7日,中移指数大数据移动互联研究院执行副院长阚志刚在中国移动应用安全媒体融合峰会上表示,目前约有12.6%的手机APP为恶意应用。阚志刚表示,2014年9月份,中移指数大数据移动互联研究院在一次协助工信部、公安部进行的调查中发 现,在抽样的70万APP中,有9万多个恶意应用,平均比例为12.6%,部分渠道比例超过16%。在300多个应用市场中,约80%的APP在下载页面 没有显示该APP是否通过安检。

而在2014年11月,研究院对国内几个主流应用商店前100名的APP进行安全测试,发现排名靠前的APP均遭受严重的破解和篡改等移动安全攻击。其中微信APP篡改攻击率达15.28%,各大应用商店一共存在514个微信APP,其中79个是假的。此外,超过95%的手机银行客户端的现有安全机制都存在严重的脆弱性。
在种种APP乱象的背后,APP的兴起几乎伴随着病毒、窃取用户信息等行业问题,而手机隐私窃取早已形成一条灰色的利益链条。
一位业内人士对《第一财经日报》记者解读道,在APP市场中存在着大量的被业内人士称为“打包党”的团队或公司,他们通过破解互联网上最热门的应用,拆包后插入一些自己想要分发的内容如加入病毒、广告链或吸费指令等恶意程序后,再重新拼装将这些“二次打包”的盗版软件重新发布到应用市场中去。
上述提到的虚假微信APP,就是类似这样的案例。
此前有第三方统计显示,在今年第二季度里,中国平均每个APP有26.3个盗版,游戏类APP盗版尤甚。用户一旦误下载并使用了上述APP,往往遭遇频繁广告骚扰、流量损失、扣费,严重的则可能被窃取密码与个人隐私等。
这些被泄露的用户隐私,变现的渠道包括用户隐私信息的出售,以及自身的广告推广。而获得用户隐私信息的买家,则可能用于垃圾短信、骚扰甚至诈骗电话等,或者为广告公司牟利。


