智能工作环境下的安卓应用分析与面部识别认证研究
一、安卓移动恶意软件现状与动机
1.1 智能手机与智能工作概述
如今,智能手机的功能愈发强大,人们使用它进行网页浏览、社交、在线银行等活动,其独特的短信、定位等功能也备受青睐。然而,这也使智能手机成为恶意活动的目标。智能工作借助信息通信技术,让员工和承包商能在任何时间、地点开展工作。他们使用各种设备,通过远程访问组织的非公开计算资源,如虚拟专用网络、远程系统控制等。
1.2 移动恶意软件的动机
- 新奇与娱乐 :部分恶意软件的编写似乎是为了让作者获得乐趣。例如,Ikee.A 会更改受感染 iPhone 设备的壁纸,Smspacem 会从安卓手机发送反宗教短信。不过,随着移动平台的成熟,这类以娱乐为驱动的恶意软件数量预计会减少,被逐利型恶意软件取代。
- 售卖用户信息 :移动操作系统的 API 为应用程序提供了大量用户信息,包括位置、联系人列表、浏览和下载历史、已安装应用列表以及 IMEI(设备唯一标识符)。恶意软件收集这些信息可能是为了售卖获利。例如,被盗手机的 IMEI 会被列入黑名单,但小偷可以更改 IMEI,这使得合法的 IMEI 有了市场。不过,许多合法应用和广告库也会收集 IMEI,导致每个用户感染所带来的 IMEI 收益较低。此外,恶意软件还可能搜索手机中的文档以获取更多用户信息。
- 窃取用户凭证 :人们使用智能手机进行购物、银行交易等活动,会保存密码和支付信息。银行也依赖手机进行双因素认证,这使得手机成为凭证窃取的目标。例如,S
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



