“利貓網是麵向公眾和移動應用開發商的對外服務窗口,以電子商務的形式向市場供應服務,這種服務的載體是通過雲端‘測試即服務’(TaaS)實現的。”中國軟件評測中心副主任劉法旺表示。2013年5月~7月,按照工業和信息化部軟件服務業司的指示,依托中國移動互聯網可信應用平台的建設成果,中國軟件評測中心麵向國內質量問題較為集中的安卓市場開展了獨立的第三方測評。截至2013年7月31日,共計對國內412個渠道的個應用軟件進行監測,對30萬個應用軟件樣本進行安全檢測,對26家手機銀行和12家移動證券的客戶端應用軟件進行安全評估。
測評結果顯示:一是我國移動互聯網應用軟件篡改現象比較普遍,安卓應用容易被破解是導致大量篡改版產生的主要原因,同時發布渠道審核不嚴格是導致篡改版大量傳播的主要原因。二是我國移動互聯網應用軟件惡意行為比較嚴重,市場上存在多種類型的惡意行為,並且形成了以“流氓行為、資費消耗、惡意扣費”為主的態勢。三是我國移動金融應用軟件存在安全隱患,隱患主要來自於在設計開發過程中對安全性考慮不足,同時Android 平台的開放性容易產生安全隱患。四是以經濟利益為目的的惡意篡改趨勢越來越明顯,移動金融應用軟件正在成為攻擊的重點。五是不法分子通過破解移動應用,再插入惡意扣費代碼或惡意廣告,獲取非法利益的黑色產業鏈已經形成。
中國移動互聯網可信應用平台核心部分采用自主研發的“雲”+“端”測試、二進製代碼“動態”+“靜態”分析、防逆向保護等技術,是國內第一個覆蓋移動應用軟件全生命周期、具有分布式並發訪問和自動化在線測試能力的綜合性服務平台,能夠麵向工業和信息化部、國家新聞出版總署、銀監會、證監會等行業主管部門提供技術和信息支撐服務;麵向銀行、證券、基金等重點行業客戶以及移動應用開發商、渠道商等企業客戶提供覆蓋移動應用全生命周期的安全保障服務。作為平台的對外服務窗口,利貓網致力於發揮第三方評測機構的社會化服務作用,提供基於電子商務的測評服務。
劉法旺介紹,利貓網除提供基於電子商務的安全掃描、安全檢測、安全評估等服務外,未來還將逐步完善商城推薦、應用推薦、公眾舉報、利貓論壇等功能,加大對優秀移動應用和下載渠道的推廣力度,提高對惡意應用的快速甄別能力,搭建公共交流平台,推進測評資源共享。
據悉,中國軟件評測中心未來還會在工業和信息化部軟件服務業司等相關司局的指導下,開展一係列工作,如加快落地“國家智能終端軟件產品質量監督檢驗中心”;支撐主管司局建立日常監測結果和重大事件檢測結果的通報機製;適時成立“中國移動互聯網可信聯盟”,推動行業自律;支撐修改完善《軟件產品管理辦法》,明確行政管理和公共監督相結合的管理模式。