Pages

Subscribe:

Ads 468x60px

Labels

2011年12月13日 星期二

報告:Android惡意軟體數四個月增加472%

Juniper Networks認為,Android不一定比iOS或其他平台危險,Google對Android平台線上軟體商店採取開放的態度可能是惡意軟體成長迅速的主要原因。



瞻博網路(Juniper Networks)發表一份統計報告,顯示最近四個月中針對Android開發的惡意軟體大量增加,七月以來總共成長472%,該公司將其原因歸咎於Google開放式的應用軟體商店上架模式及Symbian、Windows Mobile平台駭客轉移到Android平台。

該份報告認為,Google對Android平台線上軟體商店採取開放的態度可能是惡意軟體成長迅速的主要原因。任何人僅需支付25美元就可以在Google官方的Android線上軟體商店上架,而且不需要經過任何審查。

Juniper Networks先前的一份行動裝置惡意軟體趨勢報告顯示,自2009到2010年夏季,Android的惡意軟體成長400%。最新報告則顯示,今年十月及十一月是Android平台有史以來惡意軟體成長最快的階段,所蒐集的惡意軟體樣本數十月份比九月份就成長110%。

除了數量增加之外,Juniper Networks指出,惡意軟體的結構也日趨複雜。今年初才出現利用Android平台漏洞取得root權限、進而可以在背景中執行、更新的惡意程式,現在幾乎所有的惡意軟體都具有這種能力,原因在於90%的Android設備都存有此類漏洞。

報告指出,這些惡意軟體中有55%會竊取通訊記錄、所在位置等足以辨識個人的資料,有44%會在暗中傳送簡訊導致用戶必須支付高額費用,例如簡訊抽獎、投票等。

相較於Android平台惡意軟體大量成長,Symbian及Windows Mobile平台的惡意軟體成長則日漸趨緩,該份報告認為這些平台的惡意軟體開發人員可能轉向Android平台導致成長速度如此迅速。

Juniper Networks認為,從作業系統的安全性來看,Android不一定比iOS或其他平台危險。但Android採用開放式線上軟體商店,加上缺乏事先審核及數位簽署等機制,導致駭客可以輕易散佈惡意程式。(編譯/沈經)

2011-11-18

詳見

Adobe放棄行動版Flash,轉進HTML 5

Adobe互動開發部門總經理Danny Winokur在官方部落格宣布這項產品調整策略,他表示,未來只提供安全更新,不再針對個別裝置推出新版Flash Player。



Adobe將停止開發行動版Flash Player,將資源轉投入HTML 5工具的研發。Adobe互動開發部門總經理Danny Winokur在官方部落格宣布這項產品調整策略,他表示,未來只提供安全更新,不再針對個別裝置推出新版Flash Player。

Adobe首席產品經理Mike Chambers也在部落格上坦言,Flash未獲主流行動平臺蘋果iOS的支援,導致Flash在行動裝置的普及率遠低於桌面裝置,因此,Adobe改將研發資源投入目前獲得行動裝置普遍支援的HTML 5技術。

不過,Adobe並未撤出行動市場,Danny Winokur表示,未來將集中資源來協助開發者,運用Adobe AIR技術封裝Flash應用,以發布成行動裝置上的原生應用程式。另外,Adobe也已投入Flash Player 12的開發,現已完成CSS著色功能,未來也會推出Flash和HTML 5的轉換機制。文⊙王宏仁
2011-11-21

詳見

紅陽科技線上金流平台交易資料外洩!

包括交易店家、消費者姓名、電話、訂單編號、交易金額、交易時間、IP位置,以及信用卡部份號碼等即時的交易資料,都可在網路上查詢得到。



提供第三方線上支付服務的紅陽科技線上交易平台傳出資料外洩,包括交易店家、消費者姓名、電話、訂單編號、交易金額、交易時間、IP位置,以及信用卡部份號碼等即時的交易資料,都可在網路上查詢得到。紅陽科技已經緊急修補網站漏洞,並預計在周三發佈新聞稿對外說明。

周日(12/4)晚十點鐘左右在Mobile 01論壇上出現一篇以「<01獨家新聞>線上交易平台漏洞,洩漏個人購買資料~」為題的文章,文章以網路截圖指證歷歷表示,此漏洞資料是即時更新的,作者並表示之前買完東西馬上就有人(暗指詐騙集團)來電說繳款失敗!

紅陽科技協理李宏鑫表示,早上在得知此事後,發現是Windows伺服器的安全漏洞所致,因此已立即進行修補;另外也已經請Google刪除搜尋的頁庫存檔資料。對於漏洞詳情李宏鑫未多所說明,但他坦承,此事件讓公司可能評估改用Linux。

對於有多少資料外洩,紅陽並不確定,但表示,早上發現時Google庫頁存檔資料約可查到300筆;iThome記者在下午四點左右查詢時約可查到近200筆。另外,根據Mobile01上署名為ient的網友表示嘗試改code之後,可以追朔資料到11月份。如果真如ient所言,那麼資料外洩的數字將遠比上述數字更加嚴重。

在後續處理方面,紅陽預計請客服專員向合作店家直接說明,而消費者方面則會透過e-mail或簡訊通知,另也會在周三發佈新聞稿對外說明。

據李宏鑫表示,公司合作的商家約3000家左右。不過,依據紅陽科技網站所提供的公司介紹,2005年時所提供的「 e`safe 代收代付金流服務」機制全台灣已有超過 4500 家企業及商家簽約採用,已有超過200萬人次的消費者使用過MSTS機制支付其日常消費。2005年每月透過「MSTS全方位金流服務」的流量高達 2.5億元,預估金流流量於年底前將達到每月 5億元。

李宏鑫表示,洩露的資料並未包含信用卡的完整資料,因此消費者不用擔心因此會被盜刷。另外,他也強調紅陽在資安上的重視,並表示紅陽已通過Visa及Master Card的PCI DSS認證。
2011-12-05

詳見

Android程式下載突破100億次

Android Market在去年7月創下10億次的程式下載,今年3月達到30億次,代表今年以來Android Market每月平均都有10億次的程式下載數。



Google周二(12/6)宣布,Android Market的應用程式下載量已於上周末超過100億次,為了慶祝此一里程碑,Google與開發人員協議讓Android用戶可以0.1美元添購多種受歡迎的程式,此一慶祝活動將維持10天。

Android Market在去年7月創下10億次的程式下載,今年3月達到30億次,代表今年以來Android Market每月平均都有10億次的程式下載數。

從周二開始,Android Market每天都可看到售價只要0.1美元的程式,目前上線的有Asphalt 6 HD、Color & Draw for Kids、 Endomondo Sports Tracker Pro、Fieldrunners HD、Great Little War Game、Minecraft、Paper Camera、Sketchbook Mobile、Soundhound Infinity及SwiftKey X等,10天內還會有其他優惠程式上線。

Android Market程式下載數的爆炸性成長歸功於Android手機的市佔率。市場研究機構Canalys今年第二季的調查顯示,Android手機出貨量已佔全球智慧型手機48%的比例,蘋果的iOS則佔19%。

目前Android Market約有超過30萬的應用程式,蘋果App Store的程式數量則超過50萬,同時App Store在今年7月的程式下載量就已突破150億,即使的應用程式數量與下載量現在皆領先Android Market,但市場認為在Android裝置數量不斷擴大的情況下,Android程式下載量很快就會超越iOS程式。(編譯/陳曉莉)

詳見

GFK:8月Android已佔台灣智慧型手機銷售量8成

8月手機零售通路銷售統計,智慧型手機銷售量已佔整體手機46%,智慧型手機銷售中高達8成為Android手機,其次是約1成的iPhone與不到5%的Symbian S60。



GFK對台灣零售通路8月調查指出,Android手機佔該月智慧型手機整體銷售量已達8成,在手機零售通路銷量佔比創下新高,遠超越iOS、Symbian等其他手機平台。

該調查是以台灣零售通路為對象,調查通訊行、電信通路與3C資訊通路手機銷售資料,不同於IDC、Gartner是以手機業者為對象,研究各家業者手機出貨至通路的數量。

根據GFK的8月統計資料,該月所有手機銷售約71萬支,其中智慧型手機共賣出33萬支,佔所有手機銷售量的46%,在手機業者、電信業者力推下,智慧型手機銷量已接近一半市場。智慧型手機銷售以Android遙遙領先其他平台,8成智慧型手機銷售為Android手機。

GFK分析師吳柏毅表示,Android手機銷售成長除了品牌手機、電信業者的支持外,還與其他平台在該季的表現下滑有關,包括微軟芒果機在8月尚未推出,蘋果尚未發表iPhone 4S,加上Symbian銷售下滑,都促使Android手機在通路銷售上取得高佔比。

該月智慧型手機平台表現,蘋果iPhone 4以1成左右的比重居次,Nokia的Symbian S60手機佔比不到5%,其他平台如微軟Windows手機、RIM黑莓機各自佔比不到1%。

吳柏毅表示,從季度資料來看,Android在第二季已拿下6成5的智慧型手機銷售,第三季雖然尚未完成統計,但8月Android手機銷量站上新高之下,第三季有機會達到7成以上。

智慧型手機銷售中,高階機種因規格、功能的豐富性吸引消費者青睞,約佔整體智慧型手機銷售的4成,而價位在5千到9千之間的入門級智慧型手機也達到2成左右。顯示本地消費者對智慧型手機喜好呈現高階、入門兩端發展。

除了GFK最新資料之外,統計手機業者出貨給通路數量的IDC,第二季報告顯示Android手機出貨已將近智慧型手機的7成,第三季因Windows手機、iPhone尚未推出新品,IDC預期Android手機出貨可能繼續增加。


詳見

App開發者一定要學會如何行銷

寫出「我要搭高鐵」App的王崇仁認為,自己開工作室發展軟體,除了英文能力要好,也必須學習如何推銷,以提高軟體的下載率

IT人物- Ollix工作室執行長 王崇仁

● 出生年:1985年
● 學歷:中興大學資訊工程系畢、目前就讀同校資工碩士班
● 工作內容:程式設計

公司檔案-Ollix工作室

● 服務項目:軟體開發
● 網址:www.ollix.com
● 軟體作品:我要搭高鐵、Music & Lyrics


在Apple的App Store上有一款名為我要搭高鐵的App,相當出名,它是提供查詢高鐵班次及訂票功能的軟體,雖然售價為4.99美元,但從上架至今已突破30萬人次下載,也曾經獲得臺灣總付費排行榜的第一名。

會獲得這麼好的成績,負責開發這套App的作者王崇仁說,是因為在開發時就以簡單、好用為前提,而且在推出後,也持續的更新功能,讓付費下載的使用者可以感覺到,作者是真正用心經營這套軟體。

因為找不到適合的App協助訂票,於是便開發了我要搭高鐵
王崇仁在大學時,便自己創立了Ollix工作室,他的理念是只做自己想要的東西,而我要搭高鐵就是這樣產生的。王崇仁是桃園人,而當時在臺中念書,所以時常搭乘高鐵往返兩地。因為覺得在網站上訂票及取票很不方便,所以他開始在App Store找能在iPhone上直接查詢並訂票的App,但是所找到的軟體,都沒有完全符合他想要的功能,於是他便有自己開發這套軟體的想法。

在2009年時,Ollix工作室先製作了我要搭高鐵的第一版,但因為第一次開發App,所以在功能上還不完整。直到2010年時,他認為自己的技術已經成熟了,便著手設計第二版並於年底推出,而甫推出便受好評。這一版加入了許多其它同類型App所沒有的功能,例如,可線上刷卡、支援早鳥優惠、即時座位檢查等。

從國小就自修HTML,慢慢累積程式設計的基礎
其實王崇仁在國小時就有接觸程式設計的經驗,一開始他先利用微軟的FrontPage軟體,製作了自己的網站,後來他看到別人的網頁,呈現許多的效果,例如,字體可以設定大小,甚至跑馬燈等,才知道原來那是用HTML寫出來的,於是開始學習HTML,爸爸也會買書給他看。王崇仁說,從小到大,他的電腦知識都是靠自修。

受到同學的影響,開始專注於程式開發
剛上大學時,其實王崇仁就跟一般大學生一樣,不知道自己將來要做什麼,甚至上課也都不專心聽講。直到大二時,有一天他在系上的電腦教室,看到一位同學鄧暐敦坐在電腦前,好奇地走過去看,想知道對方在做什麼?結果發現這個人正在翻譯英日文的電腦書,並且是利用自己開發的翻譯系統在工作。

王崇仁覺得很了不起,於是便詢問他,這套系統是用什麼程式語言寫的?鄧暐敦說,是用Python,因此他便開始學習這套語言,還特地買了一本Python的原文書來看。從此,他便熱衷於學習程式設計。

而在學習程式語言的過程中,每當遇到困難,王崇仁都會去請教鄧暐敦,後來他說,其實有問題可以上Google查詢,幾乎所有的解答都可以在上面找到。因此,他開始學習如何使用Google來解決所碰到的難題,例如,在欲查詢的字串加上雙引號,可以得到更精確的搜尋結果等。而他的經驗是,Google真的可以解決95%以上的問題,所以他得到了一個結論──要學程式語言,必須先學會使用Google查詢。也因為這樣,現在只要有學弟、妹來問他關於程式設計的事情,他也會先請這些人去網路上尋求解答。

除了熱衷程式設計,也喜歡拍照
由於王崇仁認真學習程式設計,在大學時就發展到很不錯的程度──他自己利用Python寫出了一套選課系統。他說,由於大學有些課程非常熱門,所以很難選到,而一些網路上可以下載到的滑鼠連點程式,又不好用,所以才會想開發這套系統。他保證,只要使用他這套程式,絕對選得到課。

而除了程式設計之外,他也喜歡拍照,還買了單眼相機,他會將自己認為拍得好看的照片,上傳到國外一些專門出售照片的網站,例如Shutterstock等拍賣,但因為這類網站在國外有好幾個,而每個網站的分類排序又不一樣,所以要分開上傳時就很麻煩,於是他寫了一套叫Micro agent的程式,它的功能是可以去搜集這些網站的關鍵字,並搜尋前一千張熱賣的照片,然後利用演算法去分析,最後主動將想上傳的照片依照這些網站的分類分好。

不斷創造練習英文的機會,增加自己的國際競爭力
王崇仁提到,想當個程式開發者,英文能力一定不能太弱,至少在讀跟寫方面要沒問題。因為在臺灣,程式設計的相關資源沒有國外豐富,所以想要習得更高的技巧及觀念,必須要到國外網站去找尋資源。

談到這裡,他在大學時有個有趣的小故事。他立志朝國際發展,因此知道英文的重要性,所以無論什麼作業,他都全部用英文去寫。因為他的想法是,這些老師都是留學回來的,所以他天真地認為,只要用英文交作業,那些老師就會順便幫他訂正文法。但結果是,作業發回來只有分數,根本就沒有幫他訂正,那時他有些失望。

雖然他想到的這個學習方法不管用,但他還是不斷找機會學習英文。例如,他只看原文書,遇到不懂的單字或片語,一開始會去查中英字典,但到後來都只看英英字典了,他說這樣學英文才會快。而他在考研究所時,自傳也是全部用英文寫的。由於持續練習英文,目前他的英文程度已經是不錯了。他笑著說,現在回頭去看大學時寫的那些作業,心裡都會想,天啊,這種文法當初怎麼可能寫得出來。

而他希望有一天,當國外有人邀請他上臺演講時,他可以用流利的英文演講。另外,因為他在大學就立志當獨立開發者,但他知道自己沒錢找別人幫他行銷,所以大學所修的輔系,他選擇了行銷系,他說念行銷對現在推廣他的App很有幫助,例如訂價策略,將售價訂的比其它同類型App高,是因為消費者對於價格較高的商品,都會有品質較好的想法。而在提高售價後,下載次數的確成長了不少,這些技巧都是當初念行銷系學來的。

堅持理念做自己,不接外包的案子
Ollix工作室成立至今,雖然有許多大企業找他們合作,甚至連政府機關都有,但都婉拒了。因為如果接受這些案子,那麼就會有時間上的限制,這跟他們的理念不符合。他們寧願多花一些時間讓App的品質更好,也不願意因為期限的關係,讓他們覺得不夠好的作品匆促上架。

而在程式開發上,王崇仁說,他們是比較狂熱的工作者,如果碰到問題,就會不斷的去思考如何解決,因此通常在一天之內就可以處理完。

最近,他們又有一套新的App上架了,這是一套iTunes的歌詞播放軟體,名為Music & Lyrics,它的功能是在播放音樂時,會自動上網下載歌詞,而特別的地方在於,這套軟體可以將簡體自動轉換成正體,他說,轉換的準確率甚至比Google的翻譯系統還高。

夢想邊工作邊環遊世界
他們的夢想是環遊世界,王崇仁說,曾經看過一個攝影師,邊旅遊邊拍賣沿途記錄下來的影片,完成了環遊世界。因此,他希望有一天也能靠著App及出售照片的收入,無憂無慮地完成這個夢想。文⊙胡仁禮

詳見

非官方統計:Android應用程式已超過20萬種

雖然Android Market建立之初應用程式數量的成長速度曾令人擔心,但隨著愈來愈多Android裝置的出爐,也吸引了更多開發人員投入Android程式的開發。



專門偵測Android Market應用程式數量的AndroLib本周的數據顯示,Android應用程式數量現已突破20萬。

Google曾在今年10月底宣布Android Market應用程式數量已突破10萬,若AndroLib的估計確實,顯示了Android應用程式數量在兩個月內就成長了一倍。

雖然Android Market建立之初應用程式數量的成長速度曾令人擔心,但隨著愈來愈多Android裝置的出爐,也吸引了更多開發人員投入Android程式的開發。Google在12月初發表Nexus S時曾表示,迄今市場上已有超過100種不同的Android裝置,且平均每天啟用20萬個Android裝置。

蘋果現仍保持應用程式龍頭位置,旗下的App Store在今年11月就提供超過30萬種應用程式,不過,隨著Android逐漸佔領智慧型手機市場,勢必會吸引更多的開發人員,先前即有多份調查報告透露開發人員最看好的應用程式平台是Android。

Gartner估計Android手機的全球出貨量在今年底將能超越黑莓機,成為全球第二大行動平台,並在2014年挑戰Symbian的龍頭位置。(編譯/陳曉莉)

詳見