如何抵御 Android 恶意软件的威胁

如何抵御 Android 恶意软件的威胁

如今,几乎每读一次新闻,都会看到一篇关于 Android 恶意软件威胁日益严重的文章。但与此同时,AV-Comparatives 的一份新报告广为流传,报告称大多数 Android 防病毒应用程序都是可怕的骗局。那么,有安全意识的用户该怎么办呢?

报告很容易被夸大,因此我们与 AV-Comparatives 的人员进行了交谈,以了解问题的关键。他们是一家独立组织,负责测试 PC 和手机上安全软件的有效性,以找出哪些软件真正有效(哪些软件应该像瘟疫一样避免)。以下是他们对 Android 恶意软件的流行以及您可以采取的措施的看法。

Android 恶意软件确实存在,但美国以外地区的风险更高

AV-Comparatives 首席执行官 Andreas Clementi 表示,Android 操作系统上恶意软件的风险“取决于许多不同的因素”。

“Google Play 等官方商店主要在西方国家使用,感染风险非常低,”克莱门蒂说。“在亚洲国家,可以找到 root 设备和大量第三方应用商店,安装危险应用的可能性大大增加。”

此外,Android 恶意软件与 Windows 恶意软件不同,当您看到的只是可怕的统计数据时,这会导致混乱。

“媒体宣传的数字可能被夸大了,这取决于威胁的定义,”克莱门蒂说。“有些人将广告软件和其他潜在有害应用程序定义为威胁。如果将它们算作威胁,数字看起来会非常高,因为 Android 上有很多潜在有害应用程序。”

换句话说,向您发送垃圾广告的恶​​意软件与试图窃取您的个人信息的恶意软件之间存在很大差异。虽然网络钓鱼和其他更严重的威胁确实存在于 Android 生态系统中(包括 Google Play 商店中),但它可能并不像一些新闻媒体让您相信的那样普遍。

大多数(但不是全部)Android 防病毒应用程序都很糟糕

今年春天,AV-Comparatives 测试了 250 款防病毒应用,发现只有 80 款检测到了大量恶意样本。其余 138 款要么检测率低于 30%,要么误报太多,或者在许多情况下根本不是真正的防病毒应用。这些模仿者不是扫描恶意软件,而是依靠原始的白名单,允许某些已知应用运行,阻止其他所有应用。这种方法不仅非常烦人(因为它几乎肯定会阻止您真正想要使用的可信赖应用),而且非常无效,因为恶意软件开发人员可以轻松绕过它。

话虽如此,Android 上有很多反恶意软件应用程序具有更高的检测率,特别是那些来自在 Windows 上制作优秀防病毒程序的同一可信安全公司的应用程序 - 例如 ESET、F-Secure、Bitdefender 和 Malwarebytes 等公司。

不幸的是,这些应用程序所能做的也非常有限,因为它们所采用的技术比 Windows 操作系统简单得多。而且大多数应用程序只是检测您何时下载或安装应用程序,然后将其数字签名与已知恶意应用程序的数据库进行比较。如果应用程序在该列表中,防病毒软件会提醒您并要求您删除该应用程序。这种简单的方法并不能使防病毒应用程序非常引人注目,即使考虑到虚拟专用网络、呼叫拦截器和某些应用程序提供的其他额外功能。

最好的安全是彻底避免恶意软件

所以,Android 恶意软件是真实存在的,而且并非所有防病毒应用程序都是骗局,但您真的需要保护吗?专家们对这个问题的看法不一。

虽然在美国感染病毒的风险很低,但克莱门蒂表示,如果情况发生变化,采取主动措施总是好的。然而,谷歌本身过去也曾抨击过杀毒应用程序。例如,2014 年,谷歌当时的 Android 首席安全工程师表示“没有理由”安装杀毒应用程序,因为风险很低,而且谷歌的内置保护措施足够强大。杀毒软件制造商反击,嘲笑这种想法,并指出全球使用的第三方应用商店(以及一些恶意软件,尽管谷歌有保护措施,但仍潜入了 Google Play)。

不幸的是,参与讨论的大多数人都有某种切身利益,因此很难知道该相信谁的意见。

不过,所有专家都同意一件事:您的第一道也是主要的防线应该是常识和良好的安全实践。

克莱门蒂说:“只从 Google Play 等官方应用商店或信誉良好的应用程序制造商的商店下载应用程序,避免使用第三方商店和侧载。”

当然,Google Play 仍然托管着一些不良应用,而第三方网站可能会提供值得信赖的下载。最重要的是下载由知名开发者和您信任的公司开发的应用。永远不要从可疑网站盗版应用,因为这些网站通常很危险。

同样,在安装应用程序之前请检查其请求的权限。

克莱门蒂说:“例如,一个可以计算用户每天步数的应用程序无需访问电话簿或通话记录。”

过度的权限并不一定意味着应用程序是恶意的,但在安装之前可能需要您进行进一步调查。

最后,如果可以的话,请不要 root 你的手机。

克莱门蒂表示:“获得智能手机的 Root 权限可能会让用户获得更多功能,但同时也增加了恶意应用程序控制设备的风险。”

购买定期获得安全更新的手机也有帮助。三星 Galaxy 系列、谷歌 Pixel 系列以及 Android One 计划中的任何手机都是不错的选择。许多人会 root 手机以获取安全更新,因此如果您购买了支持良好的设备,您可能根本不需要 root。

这些做法是避免恶意软件(无论是否安装了防病毒软件)的最重要步骤。如果您是那种无法抗拒安装您遇到的每个壁纸应用程序和免费游戏的人,那么安装一个更值得信赖的防病毒应用程序以获得一定程度的保护可能是明智之举。但您最好更仔细地考虑您的下载。

<<:  水培园艺如何帮助你

>>:  如何侧载 Android 应用程序,以及为什么要这么做

推荐阅读

牛粪可能使更清洁的氢气成为现实

科学家们表示,他们在生产可持续、高效氢燃料的竞赛中发现了一个意想不到的盟友——牛粪。根据伊利诺伊大学...

魔法老师涅吉的魅力和评价! ~《白色翅膀 ALA ALBA》~:动人的故事和人物深度

魔法老师涅吉! ~White Wings ALA ALBA~ 评论与推荐概述《Negima!Whit...

彻底解析香蕉精神的魅力与刺激!深受大家喜爱的热门歌曲背后究竟有何秘密?

香蕉精神-大家之歌的魅力和历史《香蕉精灵》是一部时长两分钟的短篇动画电影,于 1980 年 10 月...

花 20 美元造一张沙发

买家具是一项严肃的消遣。你脑子里浮现出一个想法,然后你知道,你花了几个小时在网上搜索完美的家具。这可...

防辐射服、月球梦想和第一家免下车银行

浏览《大众科学》的档案就像探索老家庭照片。你会笑,会哭,会回忆疯狂的老鲍勃叔叔……好吧,也许不会。但...

在亚马逊上购买 JBL Bar 9.1 Dolby Atmos 条形音箱可享受 605 美元折扣

现在是 2024 年,现在正是购买新家庭影院系统并节省数百美元的好时机。如果极简主义是您的新年决心,...

苹果派公主的魅力与评价:大家的歌的新杰作

苹果帕普尔公主 - 大家的歌的魅力和背景《Apple Papple Princess》是一部短篇动画...

小魔女Megu-chan的魅力与口碑:重新评价怀旧魔法少女动画

小魔女Megu-chan-魔法少女动画的先驱《魔法少女小惠》是东映动画制作的魔法少女动画系列,于 1...

印第安的 FTR 1200 S 摩托车具备现代运动摩托车的所有特点

Indian FTR 1200 S 是该公司为吸引一些新车手而推出的一款车型。 Indian FTR...

飓风弗洛伦斯可能正朝东海岸前进——但很难追踪

飓风弗洛伦斯下周可能会接近美国,但目前其路径高度不确定。飓风蜿蜒进入复杂环境,气象学家比平时更难确定...

海洋是化学武器的倾倒场。我们能在为时已晚之前清理干净吗?

大约七十年前,一群波兰儿童来到沿海村庄达尔沃沃参加夏令营。一些孩子在波罗的海冰冷浑浊的海水中嬉戏,另...

PopSci 问答:机器人掌握了鸡肉去骨的艺术

给鸡、鸭或其他鸟类去骨可能是一项艰巨而令人不快的任务——甚至连茱莉亚·查尔德都说,由于“害怕”,去骨...

全面回顾爆丸战斗行星的魅力和策略!

爆丸战斗星球:冒险与友谊的新故事《爆丸战斗行星》是一部电视动画系列,于 2019 年 4 月 1 日...

尤塞恩·博尔特破纪录短跑的物理学

2009 年,在柏林举行的世界锦标赛上,尤塞恩·博尔特以 9.58 秒的成绩打破了自己保持的 100...

老鹰抢走婴儿的视频很疯狂,但也是假的

来自 Motherboard:昨晚,当我看到十几个不相关的人分享同一个视频时,我就知道我们即将迎来一...