2017年-数据局_中国泰尔实验室:2016年移动智能终端预置应用安全行业报告_15页_647kb
报告摘要
《2016年移动智能终端预置应用安全行业报告》总结
核心内容
2016年是中国移动智能终端预置应用安全管理的重要年份,国家和行业在政策层面加强了对预置应用的监管,推动了用户信息安全的保障。中国泰尔实验室发布的《2016年移动智能终端预置应用安全行业报告》全面分析了预置应用的安全现状、问题及产业链态势,旨在提升产业链各方对预置应用安全的认知和管理能力。
主要观点
1. 预置应用数量与趋势
- 2016年全年入网1486款移动智能终端,预置应用总数达26.8万款,平均每个终端预置约181个应用。
- 终端数量随时间呈下降趋势,但平均预置应用数量保持平稳,每月在160至200个之间波动。
- 3月和8月出现预置应用数量峰值,预装应用数量最多可达500余个。
2. 预置应用的类型与问题
- 预置应用主要包括系统应用和第三方应用,其中第三方应用如微博、微信、高德地图等占据主导地位。
- 预置应用存在收集用户数据、流量耗费等安全问题,成为不合格的主要原因。
- 近三成预置应用申请了敏感权限,如联系人、地理位置、短信等,且这些权限并非其基本功能所必须。
3. 广告插件与安全风险
- 预置应用中广告插件比例呈上升趋势,2016年约为0.34%。
- 广告插件多来自知名厂商,但部分存在诱导点击、频繁推送等问题,影响用户体验和信息安全。
- 部分广告插件可能窃取用户隐私数据,形成数据牟利的产业链。
4. 预置应用加固程度较低
- 预置应用的加固比例较低,2016年仅占0.37%。
- 加壳技术虽能提升应用安全性,但多数预置应用未采用,增加了被破解和攻击的风险。
关键信息
1. 热点事件分析
- 终端设备后门事件:2016年11月,某国外安全公司发现某低端Android手机固件中存在预装后门,将用户数据上传至国内服务器,引发国内外广泛关注。该事件暴露了预置应用在安全监管上的漏洞。
- 刷机现象猖獗:刷机行为在销售链中频繁发生,导致终端中预装大量未经许可的第三方应用,甚至包含恶意软件,严重影响用户体验和信息安全。
2. 政策法规
- 工信部于2016年12月16日印发《移动智能终端应用软件预置和分发管理暂行规定》,要求预置应用可卸载,保障用户知情权和选择权,自2017年7月1日起实施。
预置应用产业链安全态势
1. 产业链结构复杂
- 预置应用由芯片厂商、方案商、品牌厂商、运营商等多方合作完成,但非正规渠道(如刷机)也存在大量未经检测的预装应用。
- 刷机行为已成为产业链中的一种盈利方式,导致终端中出现大量盗版和恶意应用。
2. 用户影响
- 尴尬的用户处境:用户无法卸载部分预置应用,导致终端容量被占用。
- 隐私泄漏风险:预置应用常申请敏感权限,若防护不当,可能造成用户隐私泄露。
- 终端性能影响:部分预置应用开机自启动或后台驻留,可能影响终端运行速度和稳定性。
- 漏洞防范不足:预置应用多为旧版本,可能存在未修复的漏洞,被攻击者利用威胁用户信息安全。
结论
2016年预置应用安全问题日益突出,需加强事中事后监管,提升安全态势感知能力,以应对日益复杂的预置应用安全挑战。同时,政策法规的出台为行业提供了明确的管理方向,推动了移动智能终端生态的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载