2017年-360研究报告_2017年第一季度安卓系统安全性生态环境研究_20页_2mb
报告摘要
2017年第一季度安卓系统安全性生态环境研究报告总结
核心内容概述
本报告由360互联网安全中心发布,基于70万份“360透视镜”用户上传的漏洞检测报告,分析了2017年第一季度国内Android系统的安全状况,重点研究了系统漏洞的分布、版本安全性、地域差异、性别差异以及厂商与用户在漏洞修复方面的表现。
主要观点与关键信息
漏洞检测与总体情况
- 漏洞数量与影响范围:检测了近两年Android和Chrome安全公告中出现频率最高的42个漏洞,覆盖Android系统的各个层面。
- 漏洞普遍存在:99.99%的Android设备存在至少一个漏洞,仅0.01%的设备无漏洞。
- 漏洞数量分布:存在5个及以上漏洞的设备占比达97.38%,漏洞最多的设备多达35个漏洞,仅有4台设备完全修复了所有漏洞。
- 漏洞类型分布:42个漏洞中,远程攻击漏洞18个,权限提升漏洞17个,信息泄漏漏洞7个。
- 漏洞影响比例:99.8%的设备存在远程攻击漏洞,98.4%存在权限提升漏洞,99.6%存在信息泄漏漏洞。
系统版本与安全性
- 版本分布:Android5.1、Android6.0和Android4.4是使用最多的三个版本,分别占31%、24%和25%;Android7.0和7.1仅占1%。
- 漏洞数量与版本关系:Android5.1及其以下版本平均漏洞数量较多,Android6.0以上版本漏洞数量减少。
- 版本更新趋势:Android5.0及以上设备占比从49%提升至65%,说明国内Android系统版本更新速度有所加快。
地域差异
- 漏洞数量分布:经济越发达的地区,用户手机平均漏洞数量越少。安全性最低的前三名为青海、吉林、甘肃;最高的前五名为西藏、上海、江苏、天津、北京。
- 热力图显示:颜色越红表示手机安全性越低,颜色越浅表示安全性越高。
性别差异
- 版本差异:女性用户平均使用Android5.0及以上版本(API版本21.3),男性用户平均使用Android5.0以下版本(API版本20.7)。
- 漏洞数量差异:女性用户平均漏洞数量高于男性用户,反映出版本更新与漏洞数量之间并非简单的线性关系。
漏洞修复情况
- 厂商修复情况:华为、三星、vivo、小米、酷派在推送安全补丁方面表现最好。
- 用户更新意愿:约63.7%的用户能保持系统版本与厂商最新版本同步,但仍有36.3%的用户滞后一个月以上。
- 更新滞后情况:用户平均滞后安卓官方更新8.4个月,但仅滞后厂商最新版本3.1个月,说明厂商更新滞后是导致漏洞未修复的主要原因之一。
关键结论
- 漏洞普遍性:Android系统漏洞普遍存在,绝大多数设备未完全修复。
- 版本更新滞后:Android系统版本更新存在显著滞后,尤其在厂商定制系统方面。
- 地域与性别影响:经济发达地区及女性用户相对更安全,但整体安全形势仍严峻。
- 浏览器内核漏洞:99.3%的设备存在浏览器内核相关漏洞,且多数设备存在多个漏洞。
- 修复建议:提高厂商更新频率,增强用户更新意识,以提升Android系统整体安全性。
数据与图表支持
- 漏洞检测数据:涵盖42个漏洞,包括严重、高危、中危等级。
- 版本分布图:显示Android5.1、Android6.0、Android4.4为主要使用版本。
- 漏洞数量分布图:显示不同版本的平均漏洞数量。
- 地域与性别差异图:通过热力图和数据对比展示安全状况的地域与性别差异。
- 补丁推送图:显示厂商推送安全补丁的及时性。
附录信息
- 漏洞列表:包含42个漏洞的编号、公布时间、级别、类型及简述,其中严重级别漏洞8个,高危级别漏洞23个,中危级别漏洞11个。
关键词:安卓安全、安卓漏洞、漏洞检测
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载