2013年-艾瑞咨询_360研究报告:2013年第三季度中国手机安全状况报告_18页_1mb
报告摘要
2013年第三季度中国手机安全状况总结
核心内容概述
2013年第三季度,中国手机安全形势严峻,恶意程序、手机漏洞、骚扰电话和垃圾短信等问题持续存在并有所升级。360互联网安全中心发布的报告指出,恶意程序和垃圾短信的传播方式更加复杂,对用户隐私和财产安全构成了严重威胁。
主要观点与关键信息
一、恶意程序统计分析
-
新增量与感染量
- 安卓平台新增恶意程序样本 28.8万个,同比增长 5.4倍,环比增长 123%。
- 用户感染恶意程序 2513万人次,同比增长 56.9%,环比增长 16.9%。
- 新增恶意广告插件 64.9万个,感染用户 1.9亿人次,环比下降 20.8%。
- 恶意程序样本增长远高于感染量增长,表明安全厂商查杀能力提升。
-
危害分析
- 资费消耗 和 恶意扣费 类恶意程序感染量最高,分别占 52% 和 24%,合计 76%。
- 隐私窃取 类占 18%,对用户隐私安全构成威胁。
- 80% 的预置应用存在 过度申请权限 的行为,增加了隐私泄露风险。
-
十大手机木马及恶意程序
- 以下是2013年第三季度十大恶意程序及其主要危害和感染量:
- Android 更新 - 隐私窃取,感染量 485,344
- AndroidUtil - 资费消耗,感染量 224,099
- Android System Patch - 流氓行为,感染量 220,199
- Ugly Meter(篡改版) - 资费消耗,感染量 198,584
- 库柏市场(篡改版) - 隐私窃取,感染量 175,664
- 消灭星星(篡改版) - 资费消耗,感染量 172,854
- 幻影魅力(篡改版) - 资费消耗,感染量 162,837
- 涩爱影吧(篡改版) - 恶意扣费,感染量 106,217
- 文件管理器(篡改版) - 流氓行为,感染量 86,216
- 一键锁屏(篡改版) - 恶意扣费,感染量 83,144
- 以下是2013年第三季度十大恶意程序及其主要危害和感染量:
二、手机漏洞现状分析
-
安卓系统碎片化
- 当前安卓手机版本碎片化严重,超过 1万种机型,分布在 20多个系统版本 中。
- 厂商定制是漏洞产生的主要原因,约 70% 的漏洞由厂商定制导致。
-
漏洞分布
- 安卓2.x 和 4.x 版本是主要漏洞来源,平均漏洞数分别为 20个 和 19个。
- 后台电话、后台消息、签名漏洞、短信欺诈 是几乎所有手机都存在的高危漏洞。
-
签名漏洞
- 2013年7月曝光的 安卓签名漏洞 是史上最严重的漏洞,99% 的安卓设备受到影响。
- 黑客可篡改合法应用,控制手机并实施多种恶意行为,如窃取信息、发送诈骗短信等。
三、骚扰电话与垃圾短信分析
-
骚扰电话总量与分布
- 全国日均活跃骚扰电话号码 151万个,总量 1.39亿个。
- “响一声”电话 占比最高,为 51%,其次是 恶意骚扰电话(25%)、广告推销类(11%)和房产中介类(9%)。
- 广东、山东、河北 是骚扰电话的主要来源地,分别占比 11.2%、7.1% 和 6.3%。
-
运营商分布
- 中国移动 占比最高(47%),其次是 中国电信(31%)和 中国联通(22%)。
-
垃圾短信趋势与类型
- 垃圾短信呈现 传播手段多样化、平台丰富化、内容快速变化 的趋势。
- 地产广告 是用户举报最多的类型,占比 31.5%;其次是 打折促销(22.5%)和 冒充身份欺诈(12.6%)。
- 虚假中奖、色情服务、推销违禁品、非法博彩、医疗广告、办证发票、教育移民广告 等也是常见的垃圾短信类型。
-
诈骗短信调查
- 360手机卫士发起的调查显示,60% 的用户在诈骗短信中看到 农业银行 的收款账户,其次是 工商银行(23.9%)和 建设银行(17.4%)。
四、手机安全热点事件
-
安卓签名漏洞被广泛利用
- 2013年7月,Bluebox公司曝光了严重的安卓签名漏洞,影响 99% 的安卓设备。
-
“尸潮”木马变种爆发
- 伪装成热门应用传播,消耗大量流量,成为当前最耗流量的木马。
-
“扣费黑帮”木马感染超5000款应用
- 具备 反侦查机制,能远程操控手机发送扣费短信、群发诈骗信息。
-
iOS系统安全漏洞频发
- iOS6和OSX10.8存在文本漏洞,可通过短信、微信、微博传播,导致应用崩溃。
- 9月又曝出 锁屏漏洞,使用户隐私暴露。
-
最严手机实名制实施
- 自2013年9月1日起,国内实行严格的手机实名制,以遏制垃圾信息和骚扰电话。
-
伪基站泛滥
- 伪基站用于群发垃圾短信,对通信网络造成干扰,用户常出现掉网现象。
总结
2013年第三季度,中国手机安全问题日益突出,恶意程序和漏洞数量显著增长,骚扰电话和垃圾短信成为用户日常面临的主要安全威胁。厂商定制是手机漏洞的主要来源,而签名漏洞、后台通信漏洞等高危漏洞对用户隐私和财产安全构成严重威胁。同时,随着实名制的实施和伪基站的泛滥,手机安全治理进入新阶段,用户需提高警惕,加强防护措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载