360-2017年中国手机安全状况报告-2018.2.6-73页-8mb
报告摘要
2017年中国手机安全状况总结
核心内容
2017年,中国手机安全状况面临诸多挑战,主要体现在Android系统漏洞、恶意程序、钓鱼网站、骚扰电话和垃圾短信等方面。360互联网安全中心发布的报告指出,Android设备普遍存在安全漏洞,恶意软件和钓鱼攻击依然频繁,用户安全意识和厂商更新策略对整体安全状况影响显著。
主要观点
-
Android系统漏洞:
64个系统漏洞中,87.5%的设备受到中危漏洞影响,93.9%存在高危漏洞,88.1%受到严重漏洞影响。漏洞类型包括远程攻击、权限提升和信息泄露,其中远程攻击漏洞占比最高,影响设备比例达92.3%。- Android 5.1及以下版本平均漏洞数量较多,而6.0以上版本更为安全。
- 46.0%的用户能够保持系统更新,但仍有14.6%的用户系统版本滞后一个月及以上,17.9%的用户滞后半年以上,存在较大的安全风险。
-
APP威胁:
99.5%的安卓主流应用存在威胁风险,平均每个应用威胁风险数量为38.6个。- 动态注册广播威胁风险最高(24.6%),其次是隐式意图调用(15.5%)和unzip解压缩(8.3%)。
- 优惠购物类应用威胁风险最高(70个),而金融理财类应用威胁风险最少(24.1个)。
-
恶意程序:
2017年全年新增恶意程序样本757.3万个,平均每天新增2.1万个。- 资费消耗类恶意程序占比高达80.2%,是主要威胁类型。
- 恶意程序在广东、河南、山东等地区感染率较高,北京用户感染数量最多。
-
挖矿木马:
360烽火实验室捕获Android平台挖矿木马1200余个,其中2018年1月接近400个。- 挖矿木马多伪装成工具类、下载器类和壁纸类应用。
- 主要目标币种包括Bitcoin、Litecoin、Dogecoin、Casinocoin和Monero。
-
勒索软件:
2017年1月至9月,共捕获手机勒索恶意软件50余万个。- 三种新型技术手段:语音识别、二维码和文件加密被发现。
- 社交网络成为主要传播渠道,勒索软件呈现定制化和工厂化趋势。
-
钓鱼网站:
360手机卫士全年拦截钓鱼网站攻击28.8亿次,占总拦截量的7.1%。- 赌博博彩类钓鱼网站占比最高(73.2%),其次是虚假购物(9.2%)和虚假招聘(6.6%)。
- 广东是钓鱼网站拦截量最高的地区,占全国的31.1%。
-
骚扰电话:
2017年用户标记骚扰电话约2.42亿个,拦截次数达380.9亿次。- “响一声”电话占用户标记骚扰电话的43.2%,广告推销类电话占79%。
- 广东是骚扰电话拦截次数最多的地区,占全国的18.7%。
-
垃圾短信:
2017年拦截垃圾短信98.5亿条,比2016年有明显下降。- 广东是垃圾短信数量最多的地区,占全国的17.3%。
- 伪基站短信占比下降至0.8%,诈骗短信占比为1.2%。
关键信息
-
系统漏洞修复:
仅有5%的用户能保持与安卓官方最新系统同步,46.0%的用户能保持与厂商最新版本一致。- Android 5.1及其以下版本平均漏洞数较多,而6.0以上版本更为安全。
- 2017年第一季度,由于系统更新比例增加,漏洞数量有所下降。
-
浏览器内核安全:
Android系统浏览器内核(Webview)在4.4之前基于WebKit,之后改为Chromium。- Chrome内核版本大于等于55的设备占24%,但仍有大量设备未更新。
- Chrome 60是最新稳定版,仅1%的用户使用。
-
第三方SDK威胁:
- FFmpeg、SQLite、Chrome内核等第三方库存在严重安全漏洞,影响广泛。
- FFmpeg漏洞包括远程任意文件读取、SSRF漏洞等,影响视频应用。
- SQLite漏洞包括SQL注入、缓冲区溢出等,影响大量本地数据库应用。
-
安全趋势:
- 恶意软件工厂化、自动化趋势明显。
- 挖矿木马威胁加剧,成为新的安全热点。
- 公共基础服务成为恶意软件利用的新平台,脚本语言成为新技术热点。
总结
2017年,中国手机安全形势严峻,Android系统漏洞和恶意程序数量庞大,威胁用户隐私和财产安全。尽管部分安全措施取得成效,如骚扰电话和垃圾短信数量下降,但用户更新意识和厂商更新策略仍是影响整体安全的关键因素。随着Android版本更新和第三方库安全问题的不断出现,用户需提高安全意识,厂商需加强系统更新和安全维护。
试读结束,高清完整版pdf/doc/ppt,请点下载