360研究院-2019年上半年度安卓系统安全性生态环境研究_25页_2mb
报告摘要
2019年上半年度安卓系统安全性生态环境研究报告总结
核心内容概览
本报告基于360互联网安全中心发布的“360透视镜”APP收集的62万份漏洞检测报告,分析了2019年上半年Android系统漏洞情况、版本分布、地域差异、性别差异及漏洞修复情况,旨在提高用户和厂商对手机系统安全性的关注。
主要观点与关键信息
一、系统漏洞的整体情况
- 漏洞检出率:99.97%的Android设备存在至少一个安全漏洞,仅有0.03%的设备完全无漏洞。
- 漏洞类型分布:
- 严重漏洞:15个
- 高危漏洞:68个
- 中危漏洞:21个
- 漏洞影响范围:
- 99.9%的设备存在高危漏洞
- 90.6%的设备受到中危漏洞影响
- 47.4%的设备受到严重漏洞影响
- 漏洞数量趋势:漏洞数量整体居高不下,且随着新漏洞的不断加入,安全形势依然严峻。
二、系统漏洞的分布与危害方式
- 漏洞危害类型:
- 远程攻击漏洞:42个
- 权限提升漏洞:42个
- 信息泄漏漏洞:20个
- 危害类型影响范围:
- 远程攻击漏洞影响设备比例最高,达99.9%
- 权限提升漏洞影响设备比例为98.7%
- 信息泄漏漏洞影响设备比例为93.2%
- 漏洞影响趋势:
- 部分历史漏洞如CVE-2015-7555和CVE-2016-0826依然影响38.1%和33.9%的设备
- 新漏洞如CVE-2018-9548影响85.3%的设备,成为当前影响范围最广的漏洞
三、Android系统版本与漏洞数量关系
- 系统版本分布:
- Android6.0:37%
- Android5.1:23%
- Android7.1:19%
- Android4.4及以下:6%
- Android8.0和8.1:2%和5%
- Android9.0:2%
- 漏洞数量分布:
- Android5.1及以下版本平均漏洞数量较高,且持续增加
- Android7.0及以上版本漏洞数量明显减少,因Google提供安全更新
- 版本更新趋势:
- Android8.0和8.1的占比持续上升
- Android9.0开始出现,说明用户对新版本的接受度提高
- Google对7.0及以上系统提供持续安全更新,而对6.0及以下系统不再提供
四、手机系统安全性地域分布
- 安全性最高的地区:安徽、北京、上海
- 安全性最低的地区:黑龙江、宁夏、西藏
- 地域特征:经济越发达的地区,平均漏洞数量越少,安全性相对越高
五、手机系统安全性与用户性别的相关性
- 性别差异:
- 女性用户平均系统版本提升幅度高于男性用户
- 女性用户平均漏洞数量降低幅度为16%,男性用户为9%
- 系统版本与漏洞数量:
- 女性用户平均系统版本在Android6.0和7.0之间
- 男性用户平均系统版本略低,漏洞数量略高
六、漏洞修复情况与系统更新
- 厂商漏洞修复情况:
- TOP5厂商中,部分厂商更新较及时,部分滞后明显
- 仅有2.8%的用户能与安卓官方更新保持同步
- 用户更新意愿:
- 45.2%的用户能保持系统与厂商最新版本同步
- 11.7%的用户滞后1-3个月
- 5.9%的用户滞后4-6个月
- 14.5%的用户滞后半年以上
- 22.8%的用户滞后一年以上
- 系统更新滞后问题:
- 用户手机平均滞后官方更新18.2个月
- 与厂商最新版本相比,平均滞后6个月
七、新品手机安全更新情况
- 安全更新趋势:
- 主流机型在2017年第二季度至2019年第二季度中,安全补丁等级不断更新
- 厂商对主流机型的安全更新投入有所改善
- 新品手机的持续安全更新情况较以往有了显著提升
- 厂商更新策略:
- 部分厂商已实现与Google官方同步更新
- 仍有不少厂商未能及时推送安全补丁
八、系统漏洞的修复建议
- 厂商建议:
- 提高对系统安全补丁的重视,及时推送更新
- 优化系统更新机制,尽量覆盖更多用户
- 用户建议:
- 提高安全意识,及时更新手机系统
- 选择有持续安全更新支持的厂商和设备
漏洞列表(部分)
| 漏洞编号 | 公布时间 | 级别 | 漏洞类型 | 漏洞简述 |
|---|---|---|---|---|
| CVE-2016-0838 | 2016/01/12 | 严重 | 远程攻击 | Sonivox组件中的远程攻击漏洞 |
| CVE-2016-0841 | 2016/02/26 | 严重 | 远程攻击 | MetadataRetriever组件中的远程攻击漏洞 |
| CVE-2018-9548 | 2018/12/01 | 高危 | 信息泄漏 | ContentProvider中URI绕过漏洞 |
| CVE-2018-9491 | 2018/10/01 | 高危 | 远程攻击 | Android远程代码执行漏洞 |
| CVE-2019-2044 | 2019/05/01 | 严重 | 远程攻击 | NuPlayerCCDecoder中的越界访问漏洞 |
| CVE-2019-2094 | 2019/06/01 | 严重 | 远程攻击 | NFC组件中的越界访问漏洞 |
| CVE-2019-2043 | 2019/05/01 | 中危 | 权限提升 | 设置应用中的权限提升漏洞 |
总结
- Android系统漏洞问题依然严峻,且主要集中在中危和高危级别。
- 用户系统更新滞后是造成漏洞持续存在的主要原因。
- 经济发达地区用户手机安全性更高,漏洞数量更少。
- 女性用户在系统更新方面表现更积极,漏洞数量下降更明显。
- 厂商需加强系统更新和漏洞修复的同步性,以提升整体安全性。
- 新品手机安全更新情况有所改善,但仍需持续关注。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载