2016阿里聚安全年报(网络安全)-45页-7mb
报告摘要
阿里聚安全2016年度安全报告总结
核心内容
2016年,阿里聚安全在移动安全和数据风控领域取得了重要进展,揭示了Android和iOS平台在安全方面的挑战,并强调了企业在构建互联网业务安全体系时需要关注的多个方面。以下为报告的核心内容、主要观点和关键信息。
主要观点
- 移动安全威胁加剧:Android平台由于市场占有率高,成为黑产攻击的主要目标,病毒样本数量庞大,且具有更复杂的恶意行为。
- 病毒与仿冒应用共存:移动病毒和仿冒应用相互配合,造成严重安全风险,尤其在广东、北京、上海等地区。
- 漏洞管理至关重要:企业需关注NDAY漏洞及硬件漏洞,如Drammer、Quadrooter等,以提升移动设备的安全性。
- 双因素认证风险:短信验证码等传统安全措施已被黑产破解,需加强更高级别的安全防护。
- 风险防控技术升级:大规模图搜索、实时计算、自动注册防控等成为风控系统的核心竞争力。
- 数据风控成为新趋势:随着互联网业务的发展,数据风控技术在识别欺诈行为和保护用户信息方面发挥重要作用。
关键信息
移动安全现状
- 2016年Android平台设备感染率达10%,阿里聚安全共查杀病毒1.2亿个。
- 每天新增近9000个移动病毒样本,每10秒生成一个。
- “恶意扣费”类病毒样本占比最高(72%),但治理后在客户端感染量减少。
- “流氓行为”类病毒在客户端感染中仍占主导地位,对用户体验造成严重影响。
病毒与仿冒
- 广东省是用户感染病毒最多的省份,占全国感染量的13.8%。
- 89%的热门应用存在仿冒,仿冒应用数量达12859个,感染设备超2374万台。
- 社交行业仿冒应用最多(53%),但游戏和影音行业仿冒传播性更强。
- 仿冒应用主要恶意行为包括盗版软件、短信劫持、流氓行为、恶意扣费。
高级移动病毒
- DressCode:一种高级移动病毒,可突破内网防火墙,窃取企业敏感数据。
- 九头虫:一种通过广告和推广应用传播的病毒,可导致设备死机。
- Gooligan:利用root技术进行恶意推广,影响大量用户。
硬件漏洞
- Quadrooter:影响9亿安卓用户,利用高通GPU芯片漏洞实现提权。
- Drammer:一种与操作系统和软件无关的硬件漏洞,利用Wi-Fi芯片设计缺陷进行攻击。
iOS安全挑战
- PEGASUS:一种复杂的iOSAPT攻击链,可实现远程越狱并窃取敏感信息。
- iOS可公开利用的漏洞持续披露,用户面临更大风险,但更新率下降,导致设备安全性降低。
风控系统发展
- 2016年移动欺诈损失超数亿美金,需通过大规模图搜索和实时计算提升风控能力。
- 自动注册和羊毛党、黄牛党对互联网业务造成严重干扰,需更精细的防御手段。
- 阿里聚安全基于大数据和算法,实现高效识别和干预,保障业务安全。
技术与解决方案
- 阿里聚安全移动安全扫描器全年检测漏洞17698883个,提供305909次扫描服务。
- 企业需关注NDAY漏洞,提高对新漏洞的响应速度。
- 阿里聚安全提供多维度的全周期安全解决方案,包括移动安全、内容安全、数据风控和实人认证。
总结
2016年移动安全形势严峻,病毒样本数量庞大,仿冒应用广泛存在,漏洞风险持续上升。阿里聚安全通过技术创新和全面防护手段,帮助企业提升移动安全感知能力,应对日益复杂的黑产攻击。未来,企业需更加重视漏洞管理和数据风控,以保障业务安全和用户权益。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载