10月24日,360互聯網安全中心發布《2014年APP廣告插件安全研究報告》,針對當前安卓平臺1000款熱門應用中,最流行的10款正規廠商廣告插件進行了一次全面的安全性分析。研究數據顯示,10款APP廣告插件均涉及收集用戶隱私信息、濫用隱私權限的情況,此外,還存在消耗手機流量、躲避安全軟件檢測等多種不良行為。令人擔憂的是,目前市場上主流正規廣告插件均存在一定安全隱患,最嚴重的甚至會導致手機中毒。
360互聯網安全中心對十款主流廣告插件分析發現,共有3款插件存在兩種比較危險的安全漏洞。一種安全漏洞會導致廣告插件在自動更新過程中,可能下載并安裝被篡改過的更新包或惡意更新包,進而使用戶手機感染木馬病毒并面臨安全威脅。而另一種安全漏洞更為危險,不法分子利用此漏洞,甚至可以在手機用戶觀看廣告的同時將手機中的文件、通信錄、短信、賬號等私密信息竊走,還可以利用這一漏洞讓用戶手機感染木馬病毒。更為嚴重的是,3款存在漏洞的插件中,有1款同時存在上述兩種安全漏洞。
另外,在分析的10款廣告插件中,有8款會收集用戶的地理位置信息,7款會收集WiFi列表信息,4款收集安裝應用列表信息,3款收集電話號碼信息。所有廣告插件均會全部收集用戶的五類個人隱私信息:敏感隱私信息、手機唯一標識、聯網相關信息、手機硬件配置信息和軟件環境信息。
360手機安全專家建議,應用程序要合理使用隱私權限,并注意保護手機用戶的隱私數據。同時,安裝軟件時,注意觀察軟件權限,手機惡意廣告插件多通過篡改正常軟件來作惡,如一個連連看游戲,出現了發短信、訪問相冊等與應用不相關的敏感權限,就帶有惡意性質了;最好安裝具有惡意廣告攔截功能的手機安全軟件對廣告插件進行管理。