2019年上半年度安卓系统安全性生态环境研究报告总结
核心内容概览
本报告基于“360透视镜”APP用户上传的62万份漏洞检测报告,分析了2019年上半年Android系统的安全状况,包括漏洞分布、系统版本安全性、地域分布、用户性别差异及漏洞修复情况。
主要观点与关键信息
一、整体系统安全性现状
- 漏洞检出率高:截止2019年8月,99.97%的Android手机存在至少一个安全漏洞,仅0.03%的设备未检测出漏洞。
- 漏洞数量趋势:相比2018年,漏洞数量有所下降,但整体仍处于较高水平。
- 漏洞类型分布:
- 远程攻击漏洞:42个,占比约40%
- 权限提升漏洞:42个,占比约40%
- 信息泄漏漏洞:20个,占比约20%
二、系统版本与漏洞关系
- 主流版本:Android6.0、Android5.1、Android7.1分别占比37%、23%、19%,Android4.4及以下仅占6%。
- 安全更新机制:Google仅对7.0及以上版本提供安全更新,因此高版本设备漏洞数量明显减少。
- 版本更新趋势:Android8.0和8.1占比上升,Android9.0占比达2%,表明更多用户开始升级至较新版本。
- Project Treble影响:Android8.0引入Project Treble,有助于系统更新,但仍有大量设备不支持该功能,导致安全更新滞后。
三、地域安全性差异
- 安全性排名:经济越发达地区,平均漏洞数量越少,安全程度越高。安徽、北京、上海为安全性前三,黑龙江、宁夏、西藏为漏洞数量前三。
- 地域分布图:颜色越红代表漏洞数量越多,越不安全;颜色越浅代表漏洞数量越少,越安全。
四、用户性别与安全性
- 系统版本提升:女性用户系统版本提升幅度高于男性用户(0.7 vs 0.5)。
- 漏洞数量下降:女性用户平均漏洞数量下降幅度为16%,男性用户为9%,表明女性用户更新频率更高。
- 性别分布图:女性与男性用户系统版本分布差异不大,但女性用户平均漏洞数量更低。
五、漏洞修复情况
- 厂商修复滞后:约63.5%的设备安全补丁滞后官方一年以上,仅2.8%与官方同步。
- 用户更新意愿:45.2%的用户保持系统版本与厂商最新版本一致,11.7%滞后1-3个月,5.9%滞后4-6个月,14.5%滞后半年以上,22.8%滞后一年以上。
- 安全补丁级别:厂商安全补丁级别与Google官方同步程度不高,影响用户安全。
六、浏览器内核漏洞情况
- 漏洞分布:99.4%的设备存在浏览器内核漏洞,其中15.7%存在4个以上漏洞,7个漏洞的设备占比极少(约0.03%)。
- 内核更新趋势:Chrome内核版本大于55的设备占比34%,较2018年提升9%。
- Webview变化:Android4.4之前使用WebKit,之后更换为Chromium,但更新率仍较低。
七、新品手机安全更新情况
- 安全更新趋势:主流机型在2017年第二季度至2019年第二季度中,安全补丁等级不断更新。
- 厂商投入增加:新品手机安全更新情况有所改善,但仍有部分厂商未及时推送更新。
关键数据汇总
| 漏洞类型 |
漏洞数量 |
影响设备比例 |
危险等级 |
| 远程攻击 |
42 |
99.9% |
严重/高危 |
| 权限提升 |
42 |
98.7% |
严重/高危 |
| 信息泄漏 |
20 |
93.2% |
高危/中危 |
| 安卓版本 |
占比 |
平均漏洞数量 |
安全性 |
| Android6.0 |
37% |
较高 |
一般 |
| Android5.1 |
23% |
较高 |
一般 |
| Android7.1 |
19% |
明显减少 |
较高 |
| Android8.0 |
2% |
明显减少 |
高 |
| Android8.1 |
5% |
明显减少 |
高 |
| Android9.0 |
2% |
明显减少 |
高 |
| 地区 |
平均漏洞数量 |
安全性 |
| 黑龙江 |
20.9 |
最低 |
| 宁夏 |
20.1 |
较低 |
| 西藏 |
20.1 |
较低 |
| 安徽 |
17.5 |
最高 |
| 北京 |
17.8 |
较高 |
| 上海 |
17.8 |
较高 |
| 用户性别 |
平均系统版本 |
平均漏洞数量 |
更新幅度 |
| 女性 |
23.2 |
较低 |
明显提升 |
| 男性 |
23.2 |
较高 |
提升幅度较小 |
| 用户更新滞后情况 |
比例 |
| 同步更新 |
45.2% |
| 滞后1-3个月 |
11.7% |
| 滞后4-6个月 |
5.9% |
| 滞后半年以上 |
14.5% |
| 滞后一年以上 |
22.8% |
总结
本报告揭示了Android系统在2019年上半年的安全状况,显示尽管有部分改善,但整体安全形势依然严峻。系统版本的碎片化、厂商安全更新滞后以及用户更新意识不足是导致安全漏洞持续存在的主要原因。女性用户在系统更新和漏洞修复方面表现更为积极,而经济发达地区手机安全性相对更高。浏览器内核漏洞对用户安全影响极大,且修复率较低。为了提升Android系统的安全性,厂商需加强安全补丁的推送频率与同步性,同时用户也应提高安全意识,及时更新系统版本。