2019上半年安卓系统安全性生态环境研究_25页_2mb
报告摘要
2019年上半年度安卓系统安全性生态环境研究报告总结
核心内容概览
本报告基于“360透视镜”APP用户上传的62万份漏洞检测报告,分析了2019年上半年Android系统的安全性状况,重点围绕系统漏洞分布、版本差异、地域与性别影响、厂商与用户更新行为等方面展开研究。
主要观点
- 漏洞普遍性:99.97%的Android设备存在至少一个安全漏洞,其中99.4%的设备存在浏览器内核相关漏洞,表明浏览器漏洞是Android系统安全的主要威胁。
- 漏洞类型分布:漏洞主要分为远程攻击、权限提升和信息泄漏三类,其中远程攻击漏洞影响设备比例最高(99.9%),权限提升漏洞占比增加(98.7%),信息泄漏漏洞比例略有下降(93.2%)。
- 漏洞数量趋势:漏洞最多的设备包含63个安全漏洞,但整体漏洞数量较2018年有所下降。历史漏洞仍对设备构成威胁,如CVE-2015-7555和CVE-2016-0826分别影响38.1%和33.9%的设备。
- 系统版本与漏洞关系:Android 7.0及以上版本的平均漏洞数量显著减少,但Android 6.0及以下版本因不再接收官方安全更新,漏洞数量居高不下。Android 8.0和8.1版本占比上升,且安全更新有所改善。
- 系统更新滞后问题:用户手机平均滞后官方更新18.2个月,仅2.8%的设备与官方更新同步。厂商更新滞后是导致漏洞未修复的重要原因。
- 地域差异:经济越发达地区,用户手机平均漏洞数量越少。安徽、北京、上海的平均漏洞数最少,黑龙江、宁夏、西藏的平均漏洞数最多。
- 性别差异:女性用户的系统版本更新幅度高于男性,平均漏洞数量下降更明显,说明女性用户更新意愿更强。
关键信息
漏洞分布
- 漏洞总数:共检测出104个漏洞,涵盖Android系统的各个层面。
- 漏洞等级:
- 严重:15个
- 高危:68个
- 中危:21个
- 漏洞影响范围:
- 严重漏洞影响47.4%的设备
- 高危漏洞影响99.9%的设备
- 中危漏洞影响90.6%的设备
系统版本情况
- 版本占比:
- Android 6.0:37%
- Android 5.1:23%
- Android 7.1:19%
- Android 8.0:2%
- Android 8.1:5%
- Android 9.0:2%
- 漏洞数量趋势:
- Android 5.1及以下版本平均漏洞数较多,且持续上升。
- Android 7.1及以上版本平均漏洞数显著下降。
- Android 6.0及以下版本因无官方安全更新,漏洞数量持续居高不下。
地域与性别分析
- 地域安全性:
- 安全性最低的地区:黑龙江(20.9)、宁夏(20.1)、西藏(20.1)
- 安全性最高的地区:安徽(17.5)、北京(17.8)、上海(17.8)
- 性别差异:
- 女性用户平均系统版本提升幅度为0.7,男性为0.5。
- 女性用户平均漏洞数下降幅度为16%,男性为9%。
用户与厂商更新情况
- 用户更新行为:
- 45.2%的用户保持系统版本与厂商最新版本一致。
- 11.7%的用户滞后1-3个月。
- 5.9%的用户滞后4-6个月。
- 14.5%的用户滞后半年以上。
- 22.8%的用户滞后一年以上。
- 厂商更新情况:
- 仅2.8%的设备与安卓官方更新同步。
- 多数厂商的更新滞后,尤其是低版本设备。
- Project Treble在Android 8.0中引入,有助于系统更新,但实施情况不理想。
漏洞修复情况
- 厂商修复能力:
- 有5个厂商在安全补丁更新方面表现较好,及时推送更新。
- 有厂商更新滞后,影响设备安全。
- 用户修复意愿:
- 近半用户愿意保持系统更新。
- 用户更新滞后时间平均变长,安全风险增加。
- 建议厂商在不影响用户体验的前提下,提供更及时的安全补丁更新。
总结
Android系统的安全性问题依然严峻,系统漏洞普遍存在,且更新滞后是主要问题。尽管高版本系统(如Android 7.0及以上)在漏洞数量和修复能力上有所改善,但大量老旧设备仍存在安全隐患。用户和厂商需共同努力,提高系统更新频率和及时性,以增强手机安全防护能力。女性用户在系统更新方面表现更为积极,经济发达地区手机安全性相对较高。整体来看,Android安全生态仍需进一步优化,以保障用户的安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载