根據Av-Test公司的測試結果,傳統的防病毒廠商在偵測及阻攔已知移動惡意軟件方面做得很好。該公司是德國一家獨立的服務提供商,提供測試防病毒及防惡意軟件服務。
該公司測試了可用的各種安卓平臺移動安全應用的偵測能力,使用的惡意軟件樣本集合是包括618個惡意APK(application package)的打包文件。該測試樣本集包括2011年8月和12月之間發現的惡意應用。
根據今天該公司發布的最新分析結果——測試:2012年安卓平臺惡意軟件防護,Avast、Dr.Web、F-Secure、Ikarus和Kaspersky公司得分較高。Av-Test 表明兩個獨立的安全公司Zoner和Lookout的移動安全應用產品也表現良好。這些應用的偵測率都超過90%。
偵測率落在65%至90%之間的包括AegisLab、AVG、Bitdefender、ESET、Norton/Symantec、Quick Heal、 Super Security,、Trend Micro、Vipre/GFI 和 Webroot公司的產品。盡管跌到90%以下,Av-Test公司表明這些移動安全應用產品仍然是十分優秀并且可以考慮使用的。
Av-Test公司在它的報告中提到,“這些產品中的一些僅是錯過了一或兩種惡意軟件系列,無論如何,這些惡意軟件在某些環境中不太可能會普遍存在”。
移動惡意軟件繼續占整個惡意軟件大約1%的數量,但是盡管目前該威脅不大,在RSA2012年大會上專家們已經指出存在各種各樣的攻擊手段,從銀行木馬到短信詐騙,這些可能會對企業網絡造成威脅。一些人說,離攻擊者將應用全副武裝來執行各種各樣的功能并不太遙遠,這些功能目的都在于盡可能多地收集關于設備擁有人的數據。
從大會期間參加移動會議的人員的判斷來看,很明顯安全職業人員對于移動設備安全感到憂慮,并且正在尋求途徑來獲得對處于終端的員工設備的控制和可視性。Google公司的安卓系統和蘋果公司iOS系統都已在平臺內建有安全功能。
“我甚至想說它們可能是迄今為止搭建的最為安全的平臺”,Lookout公司的CTO Kevin Mahaffey在RSA大會的移動安全面談中這樣告訴我。沙箱技術和細粒度的權限限制了設備安裝移動應用的能力,使得攻擊者要想成功的話更加艱難,Mahaffey表示。
Mahaffey談到,“我們還沒有真正地見到惡意軟件利用移動設備的漏洞,但是很多的研究人員已經論證過那是可能的。在iPhone或是安卓平臺上沒有魔力的pixie dust能讓它以某種方式免于桌面上的所有問題”。
瀏覽器安全廠商Invincea的創建人及CEO Anup Ghosh對安卓平臺持有不用的觀點。在RSA大會上Gosh告訴我說安卓平臺的用戶應該注意移動惡意軟件。蘋果公司在控制它的平臺,保持它的“電子生態系統”對潛在的惡意軟件編寫者是關閉的。同時,安卓平臺使用Java作為它的沙箱技術策略的一部分。Ghosh表明因為有很多通往firmware之下的本地接口,導致出現更多bug。
根據Gosh所說,“當你從安卓商店上下載一個應用時,你給予顯式的權限,即賦予應用訪問各種系統資源的權限,這對于沙箱技術來說都是漏洞。對于對手來說這是一個相當優渥的環境,可以寫惡意軟件。盡管我們早就走在惡意代碼開發前面,但是他們會向‘錢’看”。
擁有用于防護的一層安全沒有壞處。Mahaffey表明優秀的移動安全應用產品能保護設備擁有人免于惡意軟件或是間諜軟件的影響,提供安全瀏覽網頁的能力以及定位丟失或失竊的設備。
Av-Labs談到它的測試,現已確定一組共17個可靠的移動安全應用產品。即使某個移動安全應用在它的偵測測試中表現糟糕,但其它一些能力,如遠程鎖定和數據擦除、備份和電話定位可能很有用。
該公司使用運行Gingerbread版本的安卓系統模擬器來測試那些最新版本的、可用的移動安全應用。結果在運行最新的安卓版本Ice Cream Sandwich的三星Galaxy Nexus手機上得到驗證。