360-2018年上半年度安卓系统安全性生态环境研究(网络安全)-2018.7.25-26页-3mb
报告摘要
2018年上半年度安卓系统安全性生态环境研究报告总结
核心内容概览
本报告基于“360透视镜”APP收集的90万份漏洞检测报告,分析了2018年7月中国Android手机的安全状况,涵盖系统漏洞、浏览器内核漏洞、版本更新情况、地域分布差异及用户性别差异等多个维度。报告揭示了Android系统安全性的整体状况及改进方向。
主要观点与关键信息
一、系统漏洞总体情况
- 漏洞检出率:截至2018年7月,99.97%的Android设备存在安全漏洞,仅有0.03%的设备完全无漏洞。
- 漏洞数量:漏洞最多的设备同时包含56个安全漏洞,且存在10个及以上漏洞的设备比例仍较高。
- 漏洞类型:漏洞主要分为远程攻击、权限提升和信息泄漏三类,其中远程攻击漏洞占比最高(99.9%),其次是权限提升(97.0%)和信息泄漏(84.8%)。
- 漏洞分布:Android版本与漏洞数量并非严格线性关系,高版本系统(7.0及以上)漏洞数量明显减少,但新漏洞仍在不断出现。
二、Android系统版本安全性
- 版本分布:Android6.0、5.1、4.4为使用率最高的三个版本,占比分别为38%、29%、14%。7.0、7.1、8.0和8.1的占比分别为4%、10%、接近1%。
- 漏洞数量:Android5.1及以下版本平均漏洞数量较高,而Android7.0及以上版本漏洞数量显著减少。
- 更新趋势:Android6.0仍为用户量最大的版本,但高版本系统使用率在上升。8.0和8.1版本虽占比小,但安全更新有明显改善。
三、浏览器内核漏洞情况
- 内核版本:Webview内核在Android4.4后由WebKit更换为Chromium,目前Webkit占比几乎为0%。
- 漏洞分布:99.1%的设备存在浏览器内核漏洞,其中Chrome50以下版本漏洞较多,Chrome55及以上漏洞较少。
- 漏洞影响:CVE-2018-9349影响65.8%的设备,是影响最广的浏览器内核漏洞,而仅有0.9%的设备未受影响。
四、地域安全性差异
- 漏洞数量:北京、广东、上海等经济发达地区平均漏洞数最少(18.2-18.9),吉林、黑龙江、甘肃等地区平均漏洞数较多(21.1-21.4)。
- 热力图:颜色越红代表安全性越低,越绿代表安全性越高,显示了地域安全性的明显差异。
五、用户性别与系统安全性
- 版本差异:男女用户平均系统版本相似,均在5.1至6.0之间。
- 漏洞数量:女性用户平均漏洞数略低于男性用户,但差距不大。
- 更新意愿:女性用户的系统更新意愿略低,平均提升幅度仅为0.1%,而男性用户平均提升0.6%。
六、漏洞修复情况
- 用户更新情况:42.0%的用户保持系统版本与厂商最新版本一致,15.2%滞后1-3个月,9.6%滞后4-6个月,11.19%滞后半年以上。
- 厂商更新情况:TOP5厂商在本季度均有同步更新,但与安卓官方最新版本相比,用户平均滞后12.8个月,与厂商最新版本相比滞后5.6个月。
- 安全补丁机制:Android安全补丁级别是衡量设备安全性的重要指标,但厂商普遍未能实现与Google官方同步更新。
七、新品手机安全更新情况
- 安全更新趋势:2017年以来,主流机型的安全补丁等级持续更新,没有出现大范围停止更新的情况。
- 厂商努力:主流厂商对新机型的安全更新投入有所增加,不再是“只管卖不管维护”的状态。
- Project Treble:Android8.0引入Project Treble功能,有助于缓解系统更新滞后问题,但仍有大量设备未支持。
关键数据汇总
| 漏洞类别 | 漏洞数量 | 影响设备比例 |
|---|---|---|
| 严重 | 12 | 95.9%存在中危漏洞,99.7%存在高危漏洞,67.7%存在严重漏洞 |
| 高危 | 46 | 74.4%的漏洞属于高危或严重级别 |
| 中危 | 20 | 95.9%的设备受到中危漏洞影响 |
总结
本报告揭示了Android系统安全性的现状与挑战,指出尽管高版本系统漏洞数量减少,但整体安全形势依然严峻。用户更新意识和厂商更新策略是影响系统安全性的重要因素,而浏览器内核漏洞对用户安全威胁最大。此外,地域差异和性别差异对系统安全性有一定影响,但整体差异不大。厂商需加快系统更新速度,以减少安全漏洞带来的风险,同时用户也应提高安全意识,及时更新系统以保障自身设备安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载