日前,360網際網路安全中心發布《2014年APP廣告插件安全研究報告》。數據顯示,廣告插件都存在濫用權限情況,一些廣告插件還存在強制推送廣告、幹擾用戶、消耗流量、躲避檢測等不良行為,甚至發現存在於主流廣告插件中能導致用戶手機中毒的安全漏洞。
報告顯示,近年來移動廣告市場的快速增長導致國內湧現出了上百家移動廣告平臺,他們主要依靠在移動應用中集成廣告插件,收取廣告主的展示費來盈利。一些移動應用開發者也靠植入這些插件來獲取利益。這些廣告平臺大小不一,良莠不齊,他們提供的廣告插件沒有統一的行業標準,這就給移動安全帶來了一定的風險和隱患。
2014年APP廣告插件安全研究報告:廣告插件的安全性分析結果
報告指出,360網際網路安全中心共分析發現兩種廣泛存在於主流廣告插件中的安全漏洞,一種是動態加載校驗漏洞,另一種是Javascript代碼任意執行漏洞。據360網際網路安全中心的專家介紹,這兩種漏洞均可導致用戶手機下載不明應用,或者導致惡意代碼對手機系統進行惡意操作,進而使手機遭到攻擊甚至感染木馬病毒。
360網際網路安全專家指出,app廣告插件漏洞往往都被黑客高度關注。習慣上,不下載不明來源應用可以增加系統安全係數,但一些應用的插件漏洞卻隱藏的很深,增加了手機中毒的概率。這就如一個免疫力不夠的人,經常會感冒,只戴口罩往往效果不佳,得提高免疫力才能從根本上解決問題。
要徹底解決這種威脅,首先要抓住問題的根源,應用中的廣告代碼才是漏洞問題的關鍵。360手機衛士中專門內置了廣告攔截功能,簡單的掃描操作後,即可將帶有廣告插件的應用找出來,可以通過點擊一鍵過濾將應用的廣告插件過濾掉。過濾能夠一次完成,而且在不影響主應用正常使用的前提下將手機中毒的可能性降到最低。
360手機衛士的廣告攔截功能界面
自360網際網路安全中心發布《2014年APP廣告插件安全研究報告》以來,廣告插件漏洞問題讓很多手機用戶感到忐忑不安,其實用戶的擔心不是沒來由的,廣告插件漏洞會給用戶造成很大損失,360手機安全專家提醒,如果手機用戶發現手機出現流量被大量消耗等異常現象,應提高警惕,有可能就是中招了,建議用戶使用360手機衛士的廣告攔截功能為手機做好防護。