2014年-360研究报告_Android手机游戏安全报告_11页_1mb
报告摘要
Android手机游戏安全状况总结
核心内容概述
本报告由360互联网安全中心发布,旨在揭示2012年全年及2013年1月至2月期间Android手机游戏的安全状况。报告指出,大量手机游戏被伪装、篡改,植入木马或恶意广告插件,严重威胁用户隐私、话费安全及手机系统稳定。
主要观点
1. 游戏木马与恶意广告插件泛滥
- 总截获数量:共截获134927款游戏木马及恶意广告插件,感染用户近2亿人次。
- 恶意行为分布:
- 57%存在推送广告、后台下载软件消耗流量;
- 26%存在后台发送短信恶意扣费;
- 14%会收集并上传用户隐私;
- 2%存在系统破坏及其他恶意行为。
2. 权限滥用问题严重
- 权限调用情况:对1000款热门游戏抽样分析显示,41.2%的游戏存在非必要权限调用,如读取通讯录、短信、位置信息等。
- 安全隐患:权限滥用为恶意软件提供了潜在攻击路径,可能被用于隐私窃取、扣费等行为。
3. 传播途径多样且隐蔽
- 主要传播渠道:
- 45.2%通过应用商店、手机论坛诱骗用户下载;
- 23.4%存在于“ROM刷机包”中;
- 16.5%通过二维码、短网址传播;
- 13.2%通过短信内链接;
- 1.7%通过其他方式传播(如蓝牙)。
- 传播风险:用户难以识别盗版或山寨游戏,导致恶意软件广泛传播。
4. 热门游戏成为攻击目标
- 被篡改次数最多的游戏:
- “植物大战僵尸”:222个被篡改版本;
- “水果忍者”:单月感染量达1,615,815次,成为感染量最大的游戏。
- 其他高感染量游戏:包括“欢乐斗地主”、“神庙逃亡(系列)”、“找你妹”等。
5. 游戏安全问题根源
- 山寨与盗版游戏泛滥:应用商店及论坛中存在大量山寨、盗版游戏,用户难以分辨;
- 权限越权调用:部分游戏在非必要情况下调用敏感权限,存在隐私泄露风险;
- 付费流程不规范:部分游戏屏蔽运营商短信,导致用户被强行扣费,缺乏知情权。
关键信息
- 用户安全风险:游戏木马可能导致隐私泄露、话费被盗、流量被消耗、系统被破坏等。
- 市场现状:Android手机游戏市场发展迅速,但安全问题严重,亟需加强监管与用户教育。
- 安全建议:
- 选择正规渠道购买手机;
- 通过安全平台下载应用,如360手机助手;
- 谨慎对待二维码和短信链接,安装具备拦截功能的安全软件;
- 安装专业手机安全软件,定期进行病毒查杀和权限监控;
- 关注安全中心官方预警,及时获取最新安全信息。
总结
Android手机游戏在快速发展的同时,也面临严重的安全威胁。恶意软件通过伪装、篡改热门游戏传播,用户隐私和财产安全受到极大威胁。权限滥用、山寨游戏泛滥、付费流程不规范等问题突出,需引起高度重视。用户应提高安全意识,通过正规渠道下载游戏,并使用专业安全软件进行防护,以保障自身权益和设备安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载