0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

第三方应用下载商店逐渐危险化,小米、9Game入榜

如意 来源:嘶吼网 作者:walker 2020-09-09 14:20 次阅读

下载应用程序和游戏时,Android迷一直处于一种困境中。虽然Google Play通常是下载应用程序和游戏的首选之处,但出于对安全性的担忧,使许多人厌倦了从此处下载应用。

uTorrent

uTorrent是用于在网络上下载文件的最受欢迎的软件之一。每天有超过1百万的活跃用户在使用uTorrent,因此就其安全性是一个重要的问题。

(1) 什么是uTorrent?

uTorrent是一款免费软件,是2005年发布的免费BitTorrent客户端,拥有超过1亿用户。它提供了其他BitTorrent客户端独特的服务和功能,这些客户端和客户端使用一些广告和关闭源支持的资源。uTorrent支持通过Internet的对等文件共享协议来分发大量数据。此外,它允许用户或客户端用户接收大量数据而不会对其小工具造成压力,因此成为标准的Internet托管。

自从第一个版本发布以来,BitTorrent在此期间发布了不同的版本,并在整个过程中重新命名。借助新代码,uTorrent提供了与BitComet之类的BitTorrent客户类似的不同功能,市场上还有其他功能。

(2) uTorrent安全吗?

由于其功能和在市场上的可用性,uTorrent是当今流行的软件之一,已被全球各地的人们所使用。简而言之,uTorrent可以安全使用,而不管使用时的复杂性。根据几位研究人员的说法,uTorrent不受可能影响计算机正常功能和数据丢失的危险恶意软件的攻击。复杂性源于从网络下载的恶意或受感染的torrent文件,也是Google Project Zero研究人员在2018年发现的远程代码漏洞事件。

但是,在大多数情况下,客户端或用户必须保护自己免受下载可能包含特洛伊木马,恶意软件和rootkit的不安全文件的侵害。洪流客户端无法保护个人免于从Web下载不安全的文件。

(3) 风险

尽管市场上的uTorrent是相当安全的软件,但在Internet上使用uTorrent时会涉及各种风险。过去发生的事件更多,例如2015年,据报道 uTorrent捆绑了比特币挖矿软件,该软件将与uTorrent一起自动安装。此外,它被秘密用作主机机,以在用户不了解网络的情况下挖掘比特币。从可靠的来源下载内容时,各种洪流客户端显示出涉及广告软件和勒索软件的一定风险。因此,这些都导致了公司服务器中的勒索软件感染,黑客在这里通过加密小工具并要求付款来利用并劫持用户的人质。

比起一些更糟糕的App下载平台,uTorrent还是很安全的。对不安全的应用商店来说,由于其监管很少或根本没有,它们已经成为向毫无戒心的用户发起诈骗和恶意软件的枢纽中心

这些网站上可供下载的应用程序通常是几乎没有限制的第三方Android应用程序。开发人员没有经过审查,因此任何人都可以提交一个应用程序并将其上传,可供大家下载。黑客和网络犯罪分子把这些商店变成了他们犯罪的枢纽中心,窃取了人们的身份、金钱等。

9game

根据RiskIQ在2019年发布的一份报告,此类网站之首就是—— 9game。

(1) 9game的历史很短

9game是印度人下载游戏的平台。由于其不良的监管机制,它吸引了许多访问者、开发人员和用户。该商店有超过10万个游戏可供下载,而且数量每分钟都在增加。

(2) 9game存在的问题

许多商店,比如苹果商店,都会单独验证手动通过其商店的任何应用程序请求,并且只有在确定其真实性后才允许上传。这是9game无法解决的问题。

在上述2019年的报告中,据了解,9game store上托管了近62000个新的恶意应用程序。太多了!仅此一点,就反映出9game商店的危险性非常之高。

第三方应用商店存在的问题

还有许多其他智能手机应用商店提供与Google Play商店和Apple商店相同的服务。其中有些提供了预装的应用商店,一旦购买了手机,这些应用商店就会随手机一起提供。小米是智能手机制造商中的一家,其漂亮的设计和功能吸引了很多客户,它在购买手机后就提供了预装的应用程序商店。

然而,小米也有自己的办法。他们提供了基于奖励的系统和独特的应用程序,例如Lite版本的应用程序和压缩的应用程序。他们的奖励系统包括向登录他们网站的用户提供虚拟货币。这些虚拟货币可以兑换成现金,用户可以用来购买小米优惠券或电子配件。

第三方应用商店存在的问题可以归纳为两个基本方面:

第三方应用程序的上架形式。没有任何第三方应用程序,只会上架一个应用商店,因为把其他应用商店拒之门外的做法会大大限制品牌影响的范围。但弊端是,邀请大量的应用程序也意味着有时会有恶意软件趁虚而入。他们允许的应用越多,他们的商店就越不安全。

第三方应用程序审核不当。像苹果商店这样的最高评价的商店之所以能够幸免于恶意软件和不良应用程序的影响,是因为它们具有标准的审查系统。他们会仔细审查提交审核的所有应用程序,并拒绝任何可疑应用。而小米应用商店未进行如此深入的检查,这就是为什么在该应用上发现许多恶意软件应用的原因。

虽然小米商店也被RiskIQ评为不安全的商店之一,但9game App商店仍然位居榜首。

如何确保不从不安全商店下载恶意内容?

最重要的是信息提示。收到通知后,您将可以在访问这些商店时做出是否下载的选择。为了确保您的安全,请不要从第三方应用商店下载应用。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58668
  • 应用程序
    +关注

    关注

    37

    文章

    3132

    浏览量

    56362
  • 小米
    +关注

    关注

    68

    文章

    14124

    浏览量

    141725
收藏 人收藏

    评论

    相关推荐

    Labview如何内嵌操作第三方EXE程序!

    自己在网上搜了下相关资料,能把第三方EXE内嵌进入容器里,但是有个问题,这个第三方软件必须手动拖到容器正中间,手动最大化。请问有什么方法可以自动实现吗? 下图是我内嵌的POLL 软件。如图!
    发表于 04-18 14:26

    微软或将引入第三方数字游戏商店至Xbox平台

    微软选择引入这些第三方游戏平台,一方面可以增加自身拥有的硬件资源和服务优势;另一方面,也是为了吸引那些在电脑端能够自由选择游戏购买渠道的游戏用户。据悉,此前的Xbox系列产品都是只内置自家的商城。
    的头像 发表于 03-27 15:51 110次阅读

    stm32H743IIT6串口2跟第三方设备通讯,不插USB就通讯不了怎么解决?

    stm32H743IIT6串口2跟第三方设备通讯。插上USB就可以通讯,不插USB就通讯不了,有没有大神帮忙解决下
    发表于 03-22 06:42

    Meta Quest头显将支持多款安卓第三方应用并行

    Meta已悄然启动了与此相关的功能,意味着Quest头显可同时操作多个第三方Android应用。在此之前,Quest对第三方Android应用有严格限制,用户每次仅能打开一个,无法实现同屏幕并行多个第三方应用进程。
    的头像 发表于 03-11 10:58 215次阅读

    使用cubemx 生成usb驱动和配置第三方fatfs,fread读取大于100k的文件,会超时的原因?

    使用cubemx 生成usb驱动和配置第三方fatfs,打开文件没有报错,使用fread读取文件的时候大于100k的文件,会读超时,小于100k正常读完,为什么
    发表于 03-07 06:35

    苹果明日发布iOS 17.4 RC版,新增第三方应用商店及非WebKit支持

    知名爆料人@aaronp613表示,苹果已经悄然修改了App Store后台,为引进第三方应用商店做好准备。iOS 17.4将提供用户通过其他应用商店下载应用的权限,且允许浏览器使用非
    的头像 发表于 02-27 16:00 512次阅读

    python第三方库有哪些

    Python 作为一门功能强大的编程语言,拥有丰富的第三方库,几乎覆盖了各个领域的应用。下面是一些常见且广泛应用的 Python 第三方库的总结,希望能为您提供帮助。 NumPy(Numerical
    的头像 发表于 11-29 14:31 809次阅读

    最受欢迎的第三方平台——呼叫中心系统

    中小企业一定要选择正规的呼叫中心供应商,只有应有强大的第三方合作平台,才能拥有更专业的系统团队以及系统维护平台,只有可信的团队才能为企业带来良好的业绩。 本公司呼叫中心系统凭借多年的呼叫中心
    发表于 09-20 17:54

    MS51XB9AE有没有支持量产的下载工具?

    本人使用MS51XB9AE,请问有没有支持量产的下载工具?就是把芯片烧录好后再贴片,官方或者第三方的都行,有没有推荐? 官网那个量产烧录器好像不支持8051啊?NuGang,没找到MS51XB
    发表于 09-01 07:43

    如何在蜂鸟处理器核的基础上扩展第三方指令?

    想咨询一下如何在蜂鸟处理器核的基础上扩展第三方指令,使用户自定义指令,并如何构建机器码等内容? 我看了胡老师的RISC-V处理器设计的书里面讲的使用custom1-4来进行扩展,并以EAI为实例进行
    发表于 08-16 07:36

    如何确定OpenVINO中第三方组件的相关许可?

    无法确定 OpenVINO™中第三方组件的相关许可。
    发表于 08-15 06:45

    学会安装第三方开源库

    你好,我是爱吃鱼香ROS的小鱼。秉承着拒绝重复造轮子的ROS精神,本节我们学习如何在我们的工程里安装第三方开源库。
    的头像 发表于 07-13 14:35 623次阅读
    学会安装<b class='flag-5'>第三方</b>开源库

    第三方供应商风险评估|不要单独管理第三方风险|虹科分享

    使用ProcessUnity和虹科网络安全评级的整体方法保护您的供应商生态系统赛义亚研究所的一项新研究发现,98%的组织与遭受入侵的第三方有业务往来。报告还发现,公司平均有11个第三方关系,以及数百
    的头像 发表于 05-31 09:34 558次阅读
    <b class='flag-5'>第三方</b>供应商风险评估|不要单独管理<b class='flag-5'>第三方</b>风险|虹科分享

    调用第三方 API 接口会遇到哪些问题

    了 11、接口时好时坏 12、文档和接口逻辑不一致 13、欠费了   前言 在实际工作中,我们经常需要在项目中调用第三方API接口,获取数据,或者上报数据,进行数据交换和通信。 那么,调用第三方 API 接口会遇到哪些问题?如何解决这些问题呢? 这篇文章就跟大家一起聊聊
    的头像 发表于 05-29 14:31 920次阅读

    在SpringBoot中重试调用第三方API教程

    作为后端程序员,我们的日常工作就是调用一些第三方服务,将数据存入数据库,返回信息给前端。但你不能保证所有的事情一直都很顺利。像有些第三方API,偶尔会出现超时。此时,我们要重试几次,这取决于你的重试策略。
    的头像 发表于 05-11 10:43 476次阅读