99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

披著羊皮的狼!大約三分之二的安卓殺毒軟件并沒有合格的殺毒功能

pIuy_EAQapp ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-18 14:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

奧地利殺毒測試機(jī)構(gòu)AV-Comparatives研究發(fā)現(xiàn),大約三分之二的安卓殺毒軟件并沒有合格的殺毒功能,它們都是披著羊皮的狼!

據(jù)外媒報道,奧地利殺毒測試機(jī)構(gòu)AV-Comparatives發(fā)布的一份報告中稱,大約三分之二的安卓殺毒軟件都不能實(shí)現(xiàn)廣告中宣傳的殺毒功能。

這是該組織今年1月進(jìn)行的一系列測試后得出的結(jié)論。工作人員檢測了谷歌Play商店中250款可用的安卓殺毒軟件,得出的結(jié)果令人啼笑皆非:有些殺毒軟件居然檢測出自己就是惡意軟件。

AV-Comparatives團(tuán)隊表示,在他們測試的250個應(yīng)用程序中,只有80個在單獨(dú)的測試中檢測到了超過30%的惡意軟件。

他們對每個應(yīng)用程序都做了同樣的測試,研究人員將每個殺毒軟件安裝在單獨(dú)的設(shè)備上(不涉及仿真器),然后打開瀏覽器,下載惡意應(yīng)用程序并安裝,受測試設(shè)備下載了去年在野外發(fā)現(xiàn)的2000款常見的安卓惡意軟件。一般來說,這些惡意軟件應(yīng)該早已在殺毒軟件的病毒庫之中了,殺毒軟件應(yīng)該能檢測出大部分惡意軟件。

然而,結(jié)果并不理想。AV-Comparatives的工作人員說,很多殺毒軟件并沒有掃描用戶正在下載或安裝的應(yīng)用程序,只是使用了白名單/黑名單的方法,查看了軟件包的名稱,而不是代碼。

一些殺毒軟件在白名單中使用如“com.adobe.*”的通配符。惡意軟件只要使用一個名為“com.adobe”的包名就可以躲過殺毒軟件的檢測。如"com.adobe.[random_text]"的惡意軟件就躲過了數(shù)十款安卓殺毒產(chǎn)品的掃描。

如果用戶手機(jī)上安裝的應(yīng)用程序包名沒有包含在白名單中,一些殺毒軟件就會將其標(biāo)記為惡意軟件。在測試中,出現(xiàn)了有些殺毒軟件檢測到自己是惡意軟件的情況,就是因?yàn)闅⒍拒浖?a target="_blank">開發(fā)者沒有將殺毒軟件包名添加到白名單。

該組織認(rèn)為,30%的檢測標(biāo)志(零誤報)是判斷殺毒軟件是否安全有效的一個閾值。按照這個標(biāo)準(zhǔn),在250款安卓殺毒軟件中,有170款未能通過該組織最基本的檢測測試。

AV-Comparatives員工表示,上述大多數(shù)應(yīng)用程序似乎是業(yè)余程序員開發(fā)的,或者不是專業(yè)的安全軟件制造商開發(fā)的,其中有些開發(fā)者各種類型的應(yīng)用程序都開發(fā),有些從事廣告/貨幣化業(yè)務(wù),有些只是出于宣傳目的。

此外,其中許多應(yīng)用程序似乎是由同一名程序員開發(fā)的。數(shù)十款應(yīng)用程序都采用了相同的用戶界面,許多應(yīng)用程序更感興趣的是顯示廣告,而不是運(yùn)行完整的惡意軟件掃描程序。

在被測試的應(yīng)用程序中,只有23個應(yīng)用程序檢測到了100%的惡意軟件。有16個應(yīng)用程序沒有被正確遷移到Android 8上,這削弱了它們在安卓新版本上的保護(hù)能力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24154
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2155

    瀏覽量

    58707

原文標(biāo)題:殺毒軟件有坑!三分之二的安卓殺毒軟件的“主業(yè)”并不是殺毒

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要殺毒軟件嗎?在樹莓派電腦上安裝
    的頭像 發(fā)表于 07-15 18:34 ?114次閱讀
    樹莓派會中病毒嘛?需要安裝<b class='flag-5'>殺毒軟件</b>嗎?

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費(fèi)開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對的反向控制。基于ADB工具,
    的頭像 發(fā)表于 06-26 09:53 ?1277次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    安裝STM32CUBEIDE時提示Error launching installer,為什么?

    安裝STM32CUBEIDE時提示Error launching installer,我的電腦設(shè)置的是中文簡體,殺毒軟件也推出了,怎么才能安裝軟件?
    發(fā)表于 06-18 06:06

    客戶改了一個電阻就炸機(jī)?原因并沒有那么簡單

    客戶改了一個電阻就炸機(jī)?原因并沒有那么簡單【樣機(jī)芯片介紹】本次調(diào)試的樣機(jī)主控IC為思睿達(dá)主推的成都啟臣微的CR6853B,該IC為副邊控制IC,該IC是一款高集成度,低功耗的電流模PWM控制芯片,該
    的頭像 發(fā)表于 05-08 09:59 ?269次閱讀
    客戶改了一個電阻就炸機(jī)?原因<b class='flag-5'>并沒有</b>那么簡單

    華秋DFM被殺毒軟件報毒

    卡巴斯基安全軟件 用戶類型: 活動用戶 組件: 系統(tǒng)監(jiān)控 結(jié)果說明: 已刪除 類型: 木馬 名稱: PDM:Trojan.Win32.Generic 威脅級別: 高 對象類型: 進(jìn)程 對象路徑: d:\\\\program files\\\\hqdfm 對象名稱: hqdfm.exe
    發(fā)表于 04-01 17:40

    請問rk3566有沒有辦法裝12

    各位老哥,rk3566的sdk是11,有沒有辦法裝12呢
    發(fā)表于 03-22 19:46

    安裝STM32CUBEIDE時提示Error launching installer怎么解決?

    安裝STM32CUBEIDE時提示Error launching installer,我的電腦設(shè)置的是中文簡體,殺毒軟件也推出了,怎么才能安裝軟件
    發(fā)表于 03-13 06:09

    快速將維碼掃描識別模組嵌入集成到一體機(jī)上使用

    在現(xiàn)代科技快速發(fā)展的今天,維碼掃描模組的應(yīng)用已深入到各個行業(yè)領(lǐng)域。特別是在一體機(jī)中,維碼掃描模組已成為其不可或缺的一部。本文將詳細(xì)
    的頭像 發(fā)表于 02-28 15:59 ?485次閱讀
    快速將<b class='flag-5'>二</b>維碼掃描識別模組嵌入集成到<b class='flag-5'>安</b><b class='flag-5'>卓</b>一體機(jī)上使用

    在TIDA-00570提供的參考設(shè)計中,并沒有100歐姆的端接電阻,請問怎么處理?

    請問,APP-FPGA和DLPC910之間的A、B、C、D四組LVDS信號,DLPC910手冊上寫明需要外接100歐姆端接電阻,但是在TIDA-00570提供的參考設(shè)計中,并沒有100歐姆的端接電阻,請問怎么處理?
    發(fā)表于 02-24 06:34

    納祥科技PD協(xié)議芯片NX799,超絕兼容性,適配華為、星等主流手機(jī)

    納祥科技NX799是一顆應(yīng)用手機(jī)的快充數(shù)據(jù)線控制 IC,采用 CMOS 工藝制造,USB轉(zhuǎn)TYPE-C全兼容,支持HUAWEI、星、VIVO、OPPO 和一加等系列
    的頭像 發(fā)表于 02-05 17:28 ?911次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協(xié)議芯片NX799,超絕兼容性,適配華為、<b class='flag-5'>三</b>星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機(jī)

    Mastercam 2025 官方電腦配置推薦

    。Mastercam 沒有特定推薦任何殺毒產(chǎn)品,但如果遇到意外問題,有可能是程序與殺毒軟件沖突。嘗試暫時禁用殺毒軟件或?yàn)?Mastercam 設(shè)置例外。
    發(fā)表于 12-20 12:33

    為什么DAC7811輸出電壓是理論值的二分之一?

    為什么輸出電壓是理論值的二分之一?
    發(fā)表于 12-12 07:58

    打開PurePath Stdio軟件后,component一欄里有些模塊并沒有顯示出來,為什么?

    打開軟件后,發(fā)現(xiàn)component一欄里有些模塊并沒有顯示出來,例如TI AEC。但是經(jīng)檢查,這些模塊其實(shí)已經(jīng)從目錄“ComponentLibrary”解壓到“ComponentCache”了
    發(fā)表于 10-21 07:11

    為什么INA188的GBW并沒有1Mhz?

    請問下,為什么INA188的GBW并沒有1Mhz, 但是在官方推薦的應(yīng)用(TIDA-01063)中卻可以適用于20Mhz的傳感器的檢測?
    發(fā)表于 08-02 10:39

    單獨(dú)使用AFE031芯片并沒有任何輸出怎么解決?

    你好,在使用AFE031芯片與非C2000系列芯片連接時,按照C2000Ware中boostxl_afe031_f28379d_dacmode示例中初始化完成后,使用SPI任意向AFE031芯片發(fā)送一個數(shù)據(jù),示波器中并沒有數(shù)據(jù)變化,請問這種情況怎么解決呢?
    發(fā)表于 07-30 06:48