3D小熊奇幻咔咔暗藏病毒?专家辟谣:消息不实
2015-03-02 12:34:22 来源:DoNews

3D小熊奇幻咔咔暗藏病毒?专家辟谣:消息不实

2015-02-28 安宏 DoNews DoNews
DoNews \

ilovedonews

 

针对流言,互联网安全专家今日得出结论,称奇幻咔咔官网的iOS和安卓两个版本的安装软件行为正常,但随着微博、微信等社交平台的爆刷,小熊官方已无法控制安装文件来源,尤其经过安卓市场的二次打包和修改APK后,其安全性无法保障。


自从“萌萌哒”3D小熊奇幻咔咔火了以后,关于其暗藏恶意病毒、可盗取用户资料及账户资金的留言遍不绝于耳,真相究竟如何?

针对流言,互联网安全专家今日得出结论,称奇幻咔咔官网的iOS和安卓两个版本的安装软件行为正常,但随着微博、微信等社交平台的爆刷,小熊官方已无法控制安装文件来源,尤其经过安卓市场的二次打包和修改APK后,其安全性无法保障。

专家同时指出,关于朋友圈中流传的安装小熊后支付宝被窃、网银被窃等问题,目前尚未有确切证据。

据了解,奇幻咔咔的背后技术是增强现实(AR技术),摄像头通过识别图片,就可以调出程序中的虚拟动画,可以让小熊进行跳舞、唱歌等各种卖萌行为。事实上,奇幻咔咔3D小熊的APP尚未通过苹果Appstore审核,因此多数iOS用户通过非官方进行途径下载这一应用。

猎豹移动安全专家李铁军表示,奇幻咔咔熊应用iOS版安装方式存在安全风险。通常情况下,应用只有通过Appstore安装才会安全,而因为尚未通过审核,小熊的安全性没有保证。此前也曾出现过厂商利用企业版证书传播恶意软件的案例。

由于安装环境更加开放,安卓市场中对应用的二次打包、修改APK情况严重,从朋友圈扫描二维码下载应用的安全性更加难以保障。

李铁军建议,从安全角度考虑,用户应选择Appstore官方安装APP,而安卓手机则应尽量从各大安全市场下载,安装apk时注意查看应用申请权限(官方APK仅需要摄像头、sd卡读写和网络连接、手机休眠权限)。如果申请通讯录、位置、收发短信等权限,用户需谨慎安装。

从以往经验而言,社交热点往往会带来安全风险,如钓鱼网站、仿冒等,专家提醒用户使用手机时应小心为上。

而360安全卫士官方微博也对奇幻咔咔3D小熊的安全性做出可定,称官方途径下载的奇幻咔咔3D小熊尚未发现危险行为,但从非官方市场下载应用存在风险隐患。(完)

  • 为你推荐
  • 公益播报
  • 公益汇
  • 进社区

热点推荐

即时新闻

武汉