時間:2012-03-21 13:22:42 作者:不思議游戲 瀏覽量:1450

移動互聯網主流使用人群正由2~3年前的高端人士轉為普通用戶,而其安全性問題正日益突出。從跑流量、竊取用戶信息、自動訂閱相關增值服務......可以說惡意程序無孔不入。移動互聯網安全廠商Lookout發布的手機安全報告顯示,不到半年內惡意程序數量增加了一倍;Android用戶遇到惡意軟件的可能性已經從半年前的1%到激增到4%。在國內,相較2010全年共發現12個木馬樣本相比,今年1月-6月,360手機云安全中心就已捕獲新增Android木馬樣本968個,感染人數達到118萬。電信業內人士表示,目前國內至少有10家SP(電信增值服務商)或渠道商(借SP的收費渠道)在做Android平臺的吸費生意,用戶幾乎察覺不到。
而移動互聯網用戶感染惡意病毒目前主要從以下三個渠道:瀏覽器、第三方應用市場及各開放平臺。而這其中,第三方應用市場及各開放平臺隨著其規模日益成熟,對病毒的監控機制也日益完善,感染幾率正在逐步下降。但是,作為移動互聯網用戶上網的主要方式,瀏覽器的安全性問題正日顯突出。特別是隨著HTML5技術的日益成熟,用戶通過瀏覽器使用各種應用已日益頻繁,在此前提下,瀏覽器對安全的防護問題,正由之前的被動模式轉為如今的主動防護模式,今天我們就來看看剛剛發布的UC瀏覽器8.3版。
首先,我們先簡單的看下UC瀏覽器8.3版,小編使用的是Android版,開啟應用后,首先啟動的loading頁還是那只可愛的小松鼠。然后,第一屏為新版本更新說明,本版本新增了包括HTML5跑分的提升、加入UC云加密、全新UI、分段加載、語音功能等功能。
在這里,小編正式進入主題:UC瀏覽器8.3版的安全測試。
UC瀏覽器8.3版的安全測試
1.辨別釣魚網站
在互聯網上,釣魚網站已經成為竊取用戶信息的一個最主要方式之一,如今,釣魚網站已從互聯網移植到移動互聯網上,普通用戶在使用系統自帶瀏覽器訪問釣魚網站,并不會對此提出警告,用戶信息安全性很難得到有效保障。
目前,UC瀏覽器已與安全管家及金山衛士聯合建立了UC云安全中心,服務器收集了大量釣魚網站信息。當用戶通過UC瀏覽器訪問網站時,服務器首先會給出判斷,此網站是否安全,若安全,則如左小圖所示,在網址欄左側會出現一個綠色的勾;若為釣魚網站,瀏覽器則會在地址欄下發出警告:您訪問的網站可能是假冒網站!
2.危害文件查殺
目前智能手機,特別是Android手機,由于Android平臺自身原因,系統開放給開發者124項權限,因此造成很大的安全隱患。籍此,開發者可以自由的讀取系統相關資源,并在用戶不知情的情況下做惡意處理。
目前國內的應用下載市場至少超過100家,其中接入安全檢測的不到20家,即便接入安全檢測也普遍存在審核不嚴的情況。眾多第三方Android應用客戶端均不為用戶顯示相關下載應用在使用中所涉及的權限,用戶極易在不知情的情況下安裝涉及自動網絡訪問、聯系人泄漏、位置信息公開等多種問題應用。
因此,在應用下載方面,選擇一個是否安全的,無危害的應用就顯得尤為重要,瀏覽器作為用戶獲取信息的主要入口之一,在應用下載方面如能做到風險分析,就能有效的避免危害程序的侵入。
UC瀏覽器8.3版在應用下載方面,通過通過UC的云安全中心,能直接檢測出應用是否存在危害,如下圖所示,如安全的程序,瀏覽器則會提示,安全,用戶可放心下載;若程序存在安全隱患,瀏覽器則會在安全狀態中進行提示,并進行相關的風險說明。