2017年第一季度安卓系统安全性生态环境研究_18页_2mb
报告摘要
2017年第一季度Android系统安全性生态环境研究报告总结
核心内容概述
本报告由360互联网安全中心发布,基于70万份用户上传的漏洞检测数据,分析了2017年第一季度Android系统的安全性状况,包括漏洞分布、系统版本安全性、地域分布、性别相关性以及漏洞修复情况。研究旨在提高用户和厂商对系统漏洞的关注,推动Android生态的安全发展。
主要观点
- 系统漏洞广泛存在:几乎所有Android设备都存在漏洞,其中99.1%的设备受到中危漏洞影响,99.9%存在高危漏洞,87.7%受到严重漏洞影响。
- 漏洞危害方式多样:漏洞主要分为远程攻击、权限提升、信息泄漏三类,其中远程攻击漏洞占比最高,影响设备比例达99.8%。
- 浏览器内核安全性差异显著:Webview内核版本更新缓慢,Chrome内核版本较低的设备漏洞更多,但整体更新速度有所提升。
- 系统版本碎片化严重:Android 5.0及以上设备占比提升,但仍存在大量低版本设备,且漏洞数量与版本更新无简单线性关系。
- 地域差异明显:经济越发达的地区,手机漏洞数量越少,安全性越高。
- 性别差异影响系统安全性:女性用户更倾向于使用较新的系统版本,但其平均漏洞数量仍高于男性用户。
- 用户更新意愿增强:63.7%的用户能够保持系统与厂商最新版本同步,但仍有大量用户系统版本滞后,导致安全风险。
关键信息
系统漏洞危险等级分布
- 严重漏洞:8个,影响87.7%的设备
- 高危漏洞:23个,影响99.9%的设备
- 中危漏洞:11个,影响99.1%的设备
漏洞危害方式分布
- 远程攻击:18个,影响99.8%的设备
- 权限提升:17个,影响98.4%的设备
- 信息泄漏:7个,影响99.6%的设备
漏洞影响最广的三个
- 信息泄露:CVE-2016-3861,影响80.9%的设备
- 权限提升:CVE-2016-3921,影响93.6%的设备
- 远程攻击:CVE-2016-3832,影响85.2%的设备
Android系统版本分布
- 主流版本:Android 5.1(31%)、Android 4.4(25%)、Android 6.0(24%)
- 最新版Android 7.0/7.1仅占1%
- Android 5.0及以上设备占比提升至65%
系统版本与漏洞数量关系
- Android 5.0以下版本漏洞数量随版本升高而递增
- Android 6.0以上版本漏洞数量显著减少
- 系统安全性受厂商重视度、功能复杂度、服役时间等因素影响
地域分布
- 安全性最低地区:青海、吉林、甘肃(平均漏洞数19.9、19.7、19.7)
- 安全性最高地区:西藏、上海、江苏、天津、北京(平均漏洞数17.9、18.1、18.3、18.4、18.5)
性别与系统版本关系
- 女性用户更倾向于使用较新版本(平均API版本21.3),男性用户平均API版本为20.7
- 女性用户平均漏洞数仍高于男性用户
漏洞修复情况
- 厂商修复情况:华为、三星、Vivo、小米、酷派在补丁推送方面表现最佳
- 用户更新意愿:63.7%的用户能够保持系统与厂商最新版本同步
- 更新滞后情况:
- 36.3%的用户滞后1个月以上
- 28.4%的用户滞后3个月以上
- 15%的用户滞后半年以上
- 1.6%的用户滞后一年以上
用户系统与官方更新对比
- 用户手机系统平均滞后安卓官方更新8.4个月
- 用户手机系统平均滞后厂商最新版本3.1个月
漏洞修复建议
- 厂商应加快系统更新节奏,提高对旧机型的支持力度
- 用户应积极主动升级系统,以减少安全风险
- 安卓官方需推动补丁机制的完善,以提升系统整体安全性
附录:检测漏洞列表(部分)
| 漏洞编号 | 公布时间 | 级别 | 漏洞类型 | 漏洞简述 |
|---|---|---|---|---|
| CVE-2015-1805 | 2016.03.18 | 严重 | 权限提升 | Linux内核root权限提升漏洞 |
| CVE-2016-0838 | 2016.04.07 | 严重 | 远程攻击 | Android Mediaserver组件远程代码执行 |
| CVE-2016-3861 | 2016.06.09 | 严重 | 远程攻击 | Android UTF编码转换组件任意代码执行 |
| CVE-2016-3921 | 2016.06.01 | 高危 | 权限提升 | Android Mediaserver组件权限提升漏洞 |
| CVE-2016-3832 | 2016.05.15 | 中危 | 权限提升 | Android Framework权限提升漏洞 |
| CVE-2017-0421 | 2017.02.01 | 高危 | 信息泄露 | Android Framework信息泄漏漏洞 |
总结
本报告揭示了Android系统在2017年第一季度的安全状况,指出系统漏洞广泛存在且危害严重,同时强调了系统版本碎片化、地域差异、性别差异及用户更新滞后等问题对系统安全的影响。建议厂商加快补丁推送,用户提升安全意识,共同推动Android生态的安全发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载