所謂APP,即應(yīng)用軟件(英文Application的簡稱),通常是指蘋果或安卓等手機應(yīng)用,現(xiàn)在的APP多指智能手機的第三方應(yīng)用程序。
隨著智能手機的誕生和發(fā)展,依附而生的APP市場以迅雷不及掩耳之勢異軍突起,造就了人們“手不離機,機不離APP”的發(fā)展盛況。相關(guān)數(shù)據(jù)顯示,2013年我國APP的年度下載量就已經(jīng)達到了1020億次,成為僅次于美國的第二大APP市場。
然而,在如此巨大的APP市場背后,也涌現(xiàn)出了許多問題,讓人擔憂。今年4月至9月,12321網(wǎng)絡(luò)不良與垃圾信息舉報受理中心共下架處置內(nèi)容不良類APP應(yīng)用超6000款,數(shù)據(jù)中不難窺見,手機端APP亂象不容忽視。如何選擇一款健康無憂的APP,避免遭遇山寨APP背后的黑色陷阱,成為人們最為關(guān)注的話題。
▶▷現(xiàn)狀山寨APP橫行存在諸多安全隱患
在市某國企工作的林先生,是個名副其實的手機黨,最近他剛購買了一臺新手機,便迫不及待地在應(yīng)用商店選擇自己心儀的APP下載!昂芏郃PP好像都長得一個樣,不仔細看根本分辨不出來!绷窒壬硎驹诹宅槤M目的APP中,有很多都是山寨版的,“每次點開都有廣告,有時候不小心點進去了還要付費!绷窒壬貞涀约涸螺d山寨APP的經(jīng)歷時說道。有安全專家表示,目前APP行業(yè)中不正當競爭、知識產(chǎn)權(quán)侵權(quán)現(xiàn)象嚴重,一些違規(guī)APP還帶來了盜取賬號、購物欺詐、惡意扣費、涉黃涉暴等諸多隱患。
事實上,自移動支付盛行以來,因為使用山寨APP而造成損失的事例也不勝枚舉:例如山寨銀行APP的更新鏈接在被點擊之后會迅速竊取機主賬戶密碼,并轉(zhuǎn)移其所有余額;山寨購物APP竊取購買者隱私,并以此騙取使用者的信任,進行進一步的電話詐騙等等。
據(jù)360互聯(lián)網(wǎng)安全中心日前發(fā)布的《2014年APP廣告插件安全研究報告》顯示,在當前安卓平臺1000款熱門應(yīng)用中,最流行的10款A(yù)PP廣告插件均涉及收集用戶隱私信息、濫用隱私權(quán)限的情況。此外,還存在消耗手機流量、躲避安全軟件檢測等多種不良行為。令人擔憂的是,目前市場上的廣告插件均存在一定安全隱患,最嚴重的甚至會導致手機中毒。
安全專家表示,目前強推廣告、干擾用戶和消耗流量是廣告插件主要的不良行為。此外,某些廣告插件還會通過私自添加瀏覽器標簽、私自添加短信記錄、私自創(chuàng)建快捷方式等方法來強制向用戶推送廣告,嚴重干擾用戶的正常使用。
▶▷原因軟件平臺缺乏有效監(jiān)管導致山寨APP泛濫
國家互聯(lián)網(wǎng)應(yīng)急中心于2014年中國互聯(lián)網(wǎng)大會上發(fā)布的《2014年上半年移動互聯(lián)網(wǎng)環(huán)境治理報告》顯示:2014年上半年,新增移動互聯(lián)網(wǎng)惡意程序超過36.7萬,移動惡意程序99%以上針對安卓平臺,惡意扣費類程序占到62%以上,超過300家應(yīng)用商店存在移動惡意程序。
據(jù)央視報道,國內(nèi)安卓軟件平臺中,除了應(yīng)用寶、豌豆莢、91手機助手等少數(shù)幾個大型平臺外,還有至少70多個不知名的軟件平臺。這些小平臺中,出于占領(lǐng)更多市場份額的利益考慮,部分下載平臺根本不對APP進行實質(zhì)性審核,甚至有些會在利益驅(qū)使下幫助其進行宣傳推廣乃至引導安裝,直接導致了山寨APP的泛濫。
而眼下,許多手機用戶在安裝程序的時候,都采用了“傻瓜”式的安裝方法,很少有人注意手機操作系統(tǒng)對所裝軟件的權(quán)限提示和說明,輕易地允許手機程序讀取自己的位置、通訊錄、短信等私人信息。此時,來源可靠的手機程序就顯得更加重要。
▶▷對應(yīng)政府正研究制定相關(guān)法規(guī)監(jiān)管移動應(yīng)用行業(yè)亂象
中央網(wǎng)信辦主任魯煒在近日召開的推進網(wǎng)絡(luò)空間法治化座談會上透露,國家網(wǎng)信辦將出臺APP應(yīng)用程序發(fā)展管理辦法,以此監(jiān)管移動應(yīng)用行業(yè)出現(xiàn)的各種亂象。根據(jù)國務(wù)院授權(quán),國家網(wǎng)信辦負責網(wǎng)上內(nèi)容管理和網(wǎng)上執(zhí)法。此次APP被納入監(jiān)管范疇,北京將先行先試。
北京市網(wǎng)信辦主任佟力強透露,北京正在研究制定《北京市APP應(yīng)用程序公眾信息服務(wù)發(fā)展管理暫行辦法》、《北京市即時通信工具公眾信息服務(wù)發(fā)展管理暫時規(guī)定實施細則》、《北京市互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)審批暫行辦法》等系列法規(guī)。前不久,北京市網(wǎng)信辦、首都互聯(lián)網(wǎng)協(xié)會還召集50多家移動客戶端、APP應(yīng)用商店,簽署了《北京市移動互聯(lián)網(wǎng)應(yīng)用程序公眾信息服務(wù)自律公約》和《維護APP信息服務(wù)秩序、發(fā)揮APP積極社會作用承諾書》。預(yù)計APP的監(jiān)管將從北京的互聯(lián)網(wǎng)公司開始向全國推廣。
■小貼士
學會這幾招將山寨APP“拒之機外”
專家建議在APP的下載和使用上,盡量應(yīng)當注意以下幾點:
一、下載APP需認準綠色安全的大型第三方應(yīng)用市場或官方下載鏈接,不要點擊沒有明確安全來源的鏈接,不要掃描來歷不明的二維碼。大型第三方應(yīng)用市場通常有官方版本認證標志,會標示出有無捆綁其他插件,相對安全系數(shù)更高。
二、重視APP安裝過程中的彈出窗口:安裝APP時要注意觀察應(yīng)用的顏色和字體,山寨應(yīng)用雖然對正版的軟件進行了高度模仿,但還是會有細微改動,在應(yīng)用授權(quán)方面的要求也只有核心信息等少數(shù)選項,應(yīng)當甄別好真假再進行安裝使用。
三、APP的更新渠道:軟件更新是對程序bug的不斷修復和完善,應(yīng)當及時進行,但更新渠道一定要正規(guī)有保障。即使原來下載的是正版APP,也有可能在更新中被暗加植入病毒等惡意信息。畢竟山寨APP很有可能在一開始確實跟正版APP一樣使用,到更新軟件時才開始對用戶“暗下毒手”。
四、安裝安全軟件保駕護航:一些專業(yè)的安全軟件會有針對性地查殺檢測山寨APP,會及時更新病毒庫,所以養(yǎng)成良好的APP使用習慣,手機常備專業(yè)安全軟件。
總而言之,防患于未然,提高安全意識,擦亮眼睛將山寨APP“拒之機外”是當下移動支付大爆發(fā)時代需要特別關(guān)注的重點,切勿掉以輕心。
采寫/整理:南方日報記者 韓玫