作者qqorzi (雷尔夫)
看板WindowsPhone
标题[WP8 ] 第一个上架的恶意软体!
时间Fri Nov 16 13:14:35 2012
今天在这边看到的!
http://www.wpdang.com/archives/53781.html
Windows Phone 8刚刚问世,并首次向开发者开放原生代码权限,就有消息指出一名叫做
Shantanu Gawde的开发者上架了首款恶意应用程序。据悉,这款应用程序可以悄悄的偷取
联系人信息、上传照片以及偷取私有数据、非法获取短信息访问权限等等。详细的信息还
将会在11月下旬位於新德里举办的Malcon安全会议上讲解。
Shantanu Gawde堪称着名的计算机天才,16岁就成为了获微软认证的最年轻应用程序开发
者,更令人印象深刻的是在7岁时,Shantanu Gawde就获得了这个指定称号。目前微软也
获得了Malcon大会的关於该话题的演讲Keynote,并且承诺一旦问题出现,就会采取措施
予以补救。而这也是Shantanu Gawde上架这款恶意应用程序的目的——引起微软的关注,
营造一个优良的Windows Phone生态体系。因此,用户表现出来的应该是高兴而不是担忧
。
由於采用了安全启动机制和原生128位Bitlocker加密,Windows Phone 8理论上就比之前
版本的Windows Phone操作系统更为安全,操作系统方面唯一一个可能存在隐患的地方即
允许用户利用microSD卡部署XAP文件。但是多数情况下,普通用户基本上没有存储卡安装
部署应用程序的权限,未来上市的很多Windows Phone 8设备也将不提供存储卡卡槽,因
而用户还是需要在应用商店下载应用程序,所以通过直接部署安装XAP的安全系数仍然较
高。但是如果像Shantanu Gawde这样的应用程序开发者获得资质认证之後,提交应用时又
没有得到严格把控,进而成为安全问题的主要源头。
和Android不同,Windows Phone相对处於半封闭状态,在开放操作系统底层信息访问权限
的同时,也对开发者加入了很多限制,比如资质认证和应用商店提交审核机制。这两种方
式综合起来实际上就是一种变相的实名制。开发者可以自由的获得原生代码权限,但是需
要提交正确的个人资料,这意味着应用程序如果安全性出现问题,或者本身就属於恶意应
用时,微软就可以一抓一个准。另外,应用审核也是一个保险机制,可以被认为是应用上
架前的最後一道安全保障。所以说,开发者认认真真拿出作品,还是值得鼓励的,如果说
要有非分之想,还是趁早断了念头。
这样的作法其实似乎跟Apple有异曲同工之妙?与其一直加强系统防止类似程式的过滤功
能(最近的Android4.2就加入了)不如打从一开始的审查就着手。
但人工审查的极限,在目前的Apple上面似乎看到了极限,当数量越来越多的时候还是会
有漏网之鱼吧!
--
suckerj:我只是个驻外的台干而已, 不是台湾人 03/30 17:06
→ Evonie:台干 不是台湾人 那是...? 03/30 17:07
→ suckerj:shit怎麽一直打错....我是台湾人啦!! 拿的是台湾护照 XD 03/30 17:08
→ suckerj:打字要慢慢打.....慢慢打....深呼吸..... 03/30 17:09
推 russellwang:输了~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.240.235.207
1F:→ azman:你看吧 刚开放就有人要来乱了 更何况某系统搞不好是毒窟 11/16 13:17
2F:→ azman:我看错了 是善意的乱...XD 这是好事 11/16 13:18
3F:→ BenShiuan:干嘛自订文章标题 = = 11/16 13:20
4F:→ qqorzi:因为原始的标题塞不下去Q_Q 11/16 13:25
5F:推 haro2:没有人注意到可以把程式装在SD卡这项吗? 记得WP8.WIN8不是都 11/16 14:22
6F:→ haro2:只能放多媒体而已? 11/16 14:23
7F:→ SicInfit:因为你看错罗XD 11/16 14:51
8F:推 wappie3524:这是善意的恶意软体,用来替ms发觉程式缺陷 11/16 20:36