当前位置:首页 > 智能手机 > Android手机 > 技巧
为手机护航 谁能一骑当千,杀毒横测
  • 2012-12-14 15:14:26
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:黄益甲
  • 作者:
【电脑报在线】“辽宁”号航母不会一个人战斗,它有被誉为“中华神盾”的052C导弹驱逐舰护航,不畏敌人的远程突袭。对Android用户而言,也需要一个可以抵御成百上千款恶意软件攻击的保镖,谁是手机领域一骑当千的勇士呢?

    “辽宁”号航母不会一个人战斗,它有被誉为“中华神盾”的052C导弹驱逐舰护航,不畏敌人的远程突袭。对Android用户而言,也需要一个可以抵御成百上千款恶意软件攻击的保镖,谁是手机领域一骑当千的勇士呢?请看我们精心策划的2012年七款主流手机安全软件年度横测。

参测软件

360手机安全卫士

    360在PC端占据了霸主的地位,凭借着平台优势360手机安全卫士不断开疆扩土,成为市场占有率最高的手机安全软件。

金山手机毒霸

    金山是老牌安全厂商,拥有较多技术专利,其杀毒软件12次通过VB100测试,此前一直推广金山手机卫士,后推出了能力更优秀的金山手机毒霸。

腾讯手机管家

    腾讯是互联网巨头,擅长微创新,其产品的用户黏性较高。前不久,腾讯手机管家通过英国西海岸实验室测试。

卡巴斯基手机安全软件

    卡巴斯基是俄罗斯的安全厂商,在全球享誉甚高。其拥有较多技术专利,其杀毒软件在全球获得过众多奖项,卡巴斯基手机安全软件也通过AV-Comparatives实验室的测试。

 民手机安全管家

    江民是老牌安全厂商,在安全领域从来没有缺席过,其创始人王江民更是安全界的泰斗。近几年,江民在努力发展非安全业务。

瑞星手机安全软件  

    瑞星是老牌安全厂商,其杀毒软件曾经多年占据市场份额第一、也曾多次通过VB100测试,如今瑞星的重心已转为企业用户。

网秦安全

    网秦是一家专精移动安全的老牌公司,一度占据较多市场份额,但随着PC领域安全厂商纷纷杀入移动安全领域,网秦安全面临的压力越来越大,如今已经屈居二线。

测试环境

测试手机:三星N7102

手机系统:Android 4.1

测试网络:中国移动3G网络、4Mbps无线网络

网络设备:TP-link 无线路由器

软件版本:当前最新版本(截止12月1日)

恶意软件:随机挑选+特别定制

特别声明:为了测试而特别定制的Android恶意软件没有外传,测试后统一销毁。 

 

测试不求全 求贴近生活

    @电脑报陈邓新:说到安全软件年度横测,工程师此前已经做了6次了,这是第七年策划安全软件年度横测。前6次的安全软件年度横测都是PC平台,但是在今年工程师决定换一个平台——我们只做手机安全软件的年度横测,就像年度盘点所说那样,手机安全已经成为今年最紧迫的问题,我们当然也要顺应时代的发展!

    手机安全软件年度横测怎么做呢?网上有不少相关的封测文章,它们都有一个特点,全面评测软件的,例如界面时候简洁清爽,内存占用CPU占用是否合理,辅助功能是不是足够丰富等,但这些能真实的反映手机安全软件的实力吗?

    未必,正如某位网友说的那样:内存占用高得分就低不合理!一款手机安全软件,用户很少考虑它的设计是不是合理,而只关心它是不是实用,实用就好是绝大多数用户的心态。因此,工程师的测试决定不走寻常路,专攻手机安全软件的核心功能——手机安全软件能不能应付恶意广告、恶意扣费、隐私窃取和手机钓鱼这四大安全威胁。                                             

禁止弹出恶意广告:差别不明显

    今年有多少广告类恶意软件?最新的统计数据显示超过5万款,主要分为两类,一类是通知栏广告,另外一类是网页广告——隐藏在浏览器标签中和在桌面生成广告图标。怎么会这么多?黑客将恶意广告代码(加入现有软件中,取不同的软件名字,就炮制出多款广告恶意软件,这样来看,广告类恶意软件爆炸式增长就不为奇了。例如大名鼎鼎的《鳄鱼小顽皮爱洗澡》手机游戏,就被黑客炮制出《我爱洗澡》、《鳄鱼爱洗澡》、《小鳄鱼爱鳄鱼》等会弹出通知栏广告的恶意软件。一款好的手机安全软件,必须能强力拦截广告恶意软件!

假冒《鳄鱼小顽皮爱洗澡》引起众怒

    测试方式:在网上随机下载25款广告类恶意软件,并特别定制25款广告类恶意软件,一一在手机中安装,记录手机安全软件检测和拦截状况。

    项目满分:30分

    结果分析:七款手机安全软件对付通知栏广告恶意软件,个个是能手无一失手,想想也容易理解,通知栏广告原理太简单了,恶意软件腾挪空间有限,无论怎样改进和伪装,都难逃被安全厂商扼杀的命运,除非手机安全软件睁一只眼闭一只眼。

而查杀网页广告就没那么简单了,因为传播网页广告的恶意软件可以窜改系统或者窜改浏览器,腾挪空间较大。在这方面,360手机安全卫士和金山手机毒霸的拦截率都是100%,腾讯手机管家、卡巴斯基手机安全软件和网秦安全的拦截率都是96%,瑞星手机安全软件和江民手机管家的拦截率都是94%。拉通来看,七款手机安全软件拦截广告恶意软件的差别并不大,可见各大安全厂商对广告恶意软件的重视程度有多高,谁都不敢懈怠!


七款手机安全软件拦截广告的效果相别不大

 

阻止恶意扣费:360稍胜一筹

    在2011年,扣费类是头号Android恶意软件,如今虽然数量无法跟广告类恶意软件相提并论,但危害依然是最大的。据业内人士保守估计,中国每月超过1000万手机用户被恶意扣费,每年被黑客吸走数十亿元人民币。例如一款名为食人鱼的扣费恶意软件入侵了全国数万部手机,在用户不知情的情况下每年暗扣话费超过5000万元。一款好的手机安全软件,必须能强力拦截扣费恶意软件

经过伪装的食人鱼恶意软件

    测试方式:在网上随机下载25款扣费类恶意软件,并特别定制25款扣费类恶意软件,一一在手机中安装,记录手机安全软件查杀状况。

项目满分:30分

    结果分析:网上下载的25款扣费恶意软件,七款手机安全软件全部拦截,这个结果在我们的预料之中,传播了那么久,早就被安全厂商盯上了,全部查杀不奇怪,而查杀25款定制扣费恶意软件就没有那么轻松了,测试结果如下:

    360的查杀率最高,查杀了23款扣费恶意软件,腾讯手机管家查杀了21款扣费恶意软件,金山手机毒霸查杀了20款扣费恶意软件,卡巴斯基手机安全软件查杀了20款扣费恶意软件,另外瑞星手机安全软件、江民手机管家和网秦安全的扣费恶意软件没有超过20款。需要注意的是,测试采取的安装时查杀,而不是安装后再查杀,对手机安全软件的要求相对较高,如果采取后一种模式,七款手机安全软件的查杀率相差不大,在误差范围之内。

360稍胜一筹

保护个人隐私:金山卡巴斯基更人性化

    有一类恶意软件隐蔽性极强,且得到部分中小程序员的支持,它就是隐私类恶意软件。最新统计数据显有超过30%的恶意软件具备盗取隐私的能力,例如小水滴手机游戏窃取用户的位置信息和个人信息并偷偷上传,郁闷的是这些权限还是用户自己允许的——在安装软件时,极少有人会注意软件索取了哪些权限,给恶意软件留下可乘之机。一款好的手机安全软件,必须能强力拦截隐私窃取恶意软件。

小水滴手机游戏会窃取用户隐私

    测试方式:通过随机方式从网上挑选50款隐私类恶意软件,一一在手机中安装,记录手机安全软件是否提示恶意软件索取额外的权限,是否可以管理恶意软件的权限。

    项目满分:30分

    结果分析:隐私类恶意软件跟其他恶意软件不同,绝大多数都是原装的,没有进行二次封装,几乎都是开发者自己偷偷加的,所以我们也不好特制隐私窃取恶意软件,全部使用网上已有的进行测试。为了怕误删,手机安全软件不会自作主张要求删除此类恶意软件。

    从测试结果来看,金山、360、腾讯和卡巴斯基的提示率都超过90%,四者之间相差不过一两款恶意软件,从统计学来说在误差范围之内,因此认定它们的提示率在一个水平;而瑞星手机安全软件、江民手机管家和网秦安全的提示率超过80%,它们处于第二集团。测试中小编发现,动态壁纸简直是隐私类恶意软件的大本营,建议大家谨慎使用!

    此外,在保护用户隐私方面,工程师发现金山卡巴斯基更人性化。金山手机毒霸较早拥有APP权限管理功能,该功能相对来说人容易来上手,且会提醒某APP正在使用哪些敏感权限;而卡巴斯基手机安全软件的隐藏隐私功能比密码锁定隐私功能更实用,什么红颜蓝颜都不用担心被老婆或者女朋友察觉了。

第一层360手机安全卫士 金山手机毒霸  腾讯手机管家卡巴斯基手机安全软件

第二层:江民手机安全管家、瑞星手机安全软件网秦安全 

对付隐私窃取恶意软件有差距较明显 

识别钓鱼网站:无佼佼者 均需改进

    手机钓鱼是新兴的一种安全威胁,目前钓鱼威胁还处于起步阶段,但潜在危害却极大,例如有黑客在微信中散播“你知道她吗?第六个相册有你的照片在里面,网址×××,你自己去看吧!”,手机登录的就是QQ手机钓鱼网站。一款好的手机安全软件,必须能拦截手机钓鱼网站。

手机钓鱼网站

    测试方式:准备10个手机钓鱼网站,通过手机浏览器一一访问手机钓鱼网站,纪念手机安全软件是否可以拦截手机钓鱼网站。

    项目满分:10分

    结果分析:极少有安全厂商宣传手机钓鱼网站拦截,工程师最初以为主流手机安全软件不具备该功能,但上手测试后发现其实所有产品都有该功能,只不过包含在恶意网址拦截中,不显山不露水,拦截原理跟PC端是一模一样的,主要依靠云安全体系。

    然而,测试结果又出乎工程师预料,PC端钓鱼网站拦截率明显高于移动端。面对制作精美、独立设计的手机钓鱼网站,所有手机安全软件都铩羽而归;在查杀粗制滥造的手机钓鱼网站时,查杀率就有不少起色,不过也不很高——腾讯手机管家以60%的拦截率居榜首,它在拦截手机QQ钓鱼网站方面表现明显要高一筹;金山手机毒霸以50%的拦截率居次席,它在综合拦截方面更为出色。

为何移动端的钓鱼网站查杀率这么低,才达到2010版PC端杀毒软件的水平?工程师同多位安全专家和杀毒软件研发工程师交谈后得知,手机安全软件反钓鱼需要频繁使用云安全体系,而手机上网和电脑上网不太一样,频繁使用会影响流量、上网速度,甚至可能会拖慢系统运行速度。

七款手机安全软件拦截钓鱼网站的能力都有待提高

 

 

延伸阅读:恶意软件带来的征兆

征兆1,手机自动发送大量垃圾短信,机主无法控制。

征兆2,手机预存话费无故减少,在清单中发现不知情的订购业务。

征兆3,部分程序失灵,但另一部分程序运行正常。

征兆4,收不到10086、10000、10010等运营商客服号码发来的短信。

征兆5,手机上网数据流量异常增加。

征兆6,耗电突然增大,关闭一些程序依然如此。

征兆7,不停弹出广告对话框。

征兆8,手机自动下载并且安装应用程序。

征兆9,特定“死机”:一点击某一个程序,手机就停止运行,不能正常关机。 

总评:360金山更值得信赖

总的来说,各大手机安全软件都非常注重恶意广告拦截、扣费恶意软件拦截和隐私保护,虽然实力不同最终的成绩不一样,但各大安全厂商对这些显而易见的手机安全威胁都非常尽兴,值得欣慰。不过,在对付手机钓鱼网站方面还需要加强,例如考虑引入全智能的钓鱼网站特征识别系统,不需要频繁联网就能独立判断当前手机网站是否是钓鱼网站,希望各大安全厂商仅靠完善该技术。

360手机安全卫士

94

金山手机毒霸

91

腾讯手机管家

89

卡巴斯基手机安全软件

88

江民手机安全管家

82

瑞星手机安全软件

82

网秦安全

83



360手机安全卫士 

推荐理由:作为用户数量最大的手机安全软件,360手机安全卫士在本次测试中表现非常出色,恶意广告的拦截率在所有手机安全软件中数一数二的,扣费类恶意软件的拦截率最高。此外,360手机安全卫士的附加功能极为丰富。

金山手机毒霸

推荐理由:作为手机安全软件的重要代表,金山手机毒霸2在本次测试中表现非常突出,

恶意广告的拦截率与360平分秋色,软件权限管理更加好用,且在手机钓鱼网站方面相对表现较好。金山手机毒霸的不足是功能偏少。

工程师总结:陈邓新

恶意广告即将退潮 

    工程师发现一个很有意思的现象,任何一种安全威胁都不可能长时期霸占头号安全威胁的位置不放,几乎每年都在换,这跟安全厂商的严厉打击不无关系。根据这个屡试不爽的规律,2013年移动安全的头号安全威胁将不是恶意广告。

    从测试结果我们也可以看出来,恶意广告能躲过安全软件的成功率很低了,这种情况持续下去黑客就会逐步放弃该方法。此外,为了挽回名声部分移动广告联盟已经不在提供恶意广告生成代码的工具了。那2013年移动安全的头号安全威胁是什么呢?

    明年钓鱼网站将大爆发

    有什么安全威胁跟恶意广告一样,容易生成容易操控且可以大规模炮制呢?答案当然是钓鱼网站——利用钓鱼模版可以一天搭建成千上万的钓鱼网站。在2012年末,已经有一些钓鱼网站在移动互联网中兴风作浪了。随着黑客将重心从恶意广告转移到钓鱼网站来,2013年钓鱼网站必将大规模爆发!这种趋势值得安全厂商和普通用户高度重视!

设计题图,金字塔形状

打分很难看,用QQ表情来替代,笑脸、大笑、哭,尴尬等,体现最终结果

 
本文出自2012-12-17出版的《电脑报》第50期 F.APP软件
(网站编辑:史健)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交