360-2018年半年度安卓系统安全性生态环境研究-2018.7.25-24页-2mb
报告摘要
2018年上半年安卓系统安全性生态环境研究报告总结
核心内容概述
本报告基于“360透视镜”APP用户上传的90万份漏洞检测报告,分析了2018年上半年Android系统的安全性状况。报告主要从系统版本、漏洞分布、地域差异、用户性别影响以及厂商修复情况等方面展开,旨在揭示当前Android手机的安全状况,推动厂商与用户共同提升系统安全性。
主要观点
- 漏洞检出率高:截至2018年7月,99.97%的Android手机存在安全漏洞,说明大多数设备未及时更新。
- 系统版本分布:Android 6.0、5.1和4.4为使用率最高的三个版本,占比分别为38%、29%和14%;而Android 8.0和8.1占比接近1%,说明高版本系统仍处于普及初期。
- 漏洞数量与版本无严格线性关系:高版本系统漏洞数量较少,但新漏洞仍不断出现,导致平均漏洞数上升。
- 地域差异明显:北京、广东、上海等经济发达地区的用户平均漏洞数最少,而吉林、黑龙江、甘肃等地用户漏洞数较多。
- 性别差异:女性用户的平均系统版本略高于男性用户,且平均漏洞数更少。
- 浏览器内核漏洞严重:99.1%的设备存在浏览器内核漏洞,其中Chrome 50.0.2661.86版本存在6个漏洞,影响范围广泛。
- 厂商更新滞后:用户手机平均滞后厂商最新版本约5.6个月,滞后安卓官方最新版本约12.8个月,说明厂商定制系统更新与官方不同步。
- 安全补丁更新情况:42.0%的用户保持系统与厂商最新版本同步,但整体更新比例偏低。
- 新品手机更新情况改善:主流厂商对新机型的安全更新投入增加,安全补丁等级持续提升。
关键信息
漏洞分布与危险等级
- 漏洞共分为严重、高危、中危三个等级,其中严重级别漏洞12个,高危46个,中危20个。
- 高危以上漏洞占比达74.4%,对用户影响较大。
- 漏洞影响设备比例:
- 严重漏洞:67.7%
- 高危漏洞:99.7%
- 中危漏洞:95.9%
漏洞危害方式
- 漏洞分为远程攻击、权限提升、信息泄漏三类。
- 远程攻击漏洞占比最高(99.9%),其次是权限提升(97.0%)和信息泄漏(84.8%)。
- 漏洞影响范围广泛,新漏洞不断出现,威胁持续存在。
浏览器内核漏洞
- 99.1%的设备存在至少一个浏览器内核漏洞,Chrome 50.0.2661.86版本影响最多(65.8%)。
- 仅有0.9%的设备未受浏览器内核漏洞影响,说明浏览器漏洞是系统安全的主要威胁之一。
系统版本与漏洞数量关系
- Android 5.1及以下版本平均漏洞数量较高,且呈上升趋势。
- Android 7.0及以上版本漏洞数量明显减少,但新漏洞仍影响设备。
- Android 8.0和8.1系统平均漏洞数较上一季度略有上升,主要因新漏洞影响范围较大。
地域分布情况
- 北京、广东、上海等地区用户平均漏洞数最少,吉林、黑龙江、甘肃等地用户平均漏洞数较多。
- 经济发达地区用户设备安全性更高,与系统更新情况相关。
用户性别与系统安全性
- 女性用户平均系统版本略高,且平均漏洞数低于男性用户。
- 女性用户平均版本提升幅度较小,男性用户平均提升幅度较大。
- 性别差异与系统版本更新滞后有关,女性用户更倾向于使用较新的系统版本。
漏洞修复情况
- 42.0%的用户保持系统与厂商最新版本同步。
- 15.2%的用户滞后1-3个月,9.6%的用户滞后4-6个月,11.19%的用户滞后半年以上。
- 12.4%的用户滞后官方最新版本一年以上,面临更高风险。
安全补丁机制
- 安全补丁级别是衡量系统安全性的重要指标。
- 用户手机平均滞后厂商最新版本5.6个月,滞后安卓官方版本12.8个月。
- 厂商未能实现与官方同步更新,是系统漏洞未能及时修复的重要原因。
新品手机安全更新
- 主流厂商对新机型的安全更新投入增加,安全补丁等级持续提升。
- 2017年以来,安卓7.0及以上版本手机安全补丁等级呈现明显改善趋势。
- 厂商逐步重视系统安全,但仍需进一步提高更新频率与覆盖范围。
总结
本报告揭示了当前Android系统安全性面临的问题,包括系统版本碎片化、漏洞修复滞后、浏览器内核漏洞严重、用户更新意愿低等。同时指出,随着厂商对新机型安全更新的重视,整体安全状况有所改善,但老旧设备仍占较大比例,安全形势依然严峻。建议用户及时更新系统,厂商应加强安全补丁推送,以提升整体Android生态环境的安全性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载