萬弘資訊顧問周世洪

資訊安全案例:Android app 之會打勾的Virus shield

這兩天有注意到一則新聞是關於google play商店的一個稱作「Virus shield」的付費Android app,本人連試用的機會都還沒有,這個號稱有高點閱下載率的程式就被移掉了。話說會特別關注此新聞是因為看到幾個關鍵字「google 、防毒軟體、北市府、詐騙」,我以為是google 去詐騙,結果再看仔細一點,內容描述的是上架到google play的程式app有詐騙的嫌疑,但google於上架過程 似乎沒有檢查出來。

事件源頭是國外網站專門研究Android app的一間稱作「Android police」公司,發現此號稱可防毒的app實際上並無防毒功能,僅能將 畫面的圖案由 X變成 一個 ✔,但此app 卻能成功地上架到google play,才造成如此轟動的事件 。

而我也查了一下來自於Android police這家公司佈落格原文文章,提及的內容相當詳細,甚至將程式碼展現出來作為一個証明………,表示文章的真實性 應該頗高的。而google play也火速下架那個熱門的app,那就更無庸置疑了。

這樣的新聞讓我聯想到過去看過幾個雷同的生活案例,當一個鐵製品已生鏽呈弄紅棕色了,然後我們用黑色奇異筆將其顏包塗深,並告訴別人這個鐵製品有定期保養,所以看起來像新的。這種很瞎的生活情境,我想有當過兵的人應該知道我在說什麼,雖然外觀看起來好像恢復到最原始的樣貌,但其本質仍然爛得很快,不堪一擊。

再舉一個自己先前粗心大意的例子,幾年前剛由傳統手機轉換成智慧型手機時,剛入手的手機裡面總有廠商幫忙安裝好的一些app,裡面有一個是Mcfee的防毒app,心想:我的手機安全了。一直都認為這個防毒軟體持續保護我的手機(雖然我手機不上網)。但2年後才發現,那個app 並沒有在運作,因為須要跟Mcfee 的官方網站才註冊才能開啟功能………

這情境讓我深深覺得許多事少了check(檢查)的動作,或是check得不夠嚴謹,都有可能會有很多問題發生的~~~  >"<

所以同學們,考試券寫完時記得要檢查呀~~~。