2014年-360研究报告_2013年中国手机安全报告_35页_4mb
报告摘要
2013年中国手机安全状况报告总结
核心内容概述
2013年,中国手机安全形势严峻,Android平台成为恶意程序和安全威胁的主要目标。全年新增恶意程序样本达67.1万个,感染用户数量达9747万人次,较2012年分别增长了4.4倍和88.3%。手机安全问题主要体现在恶意程序、骚扰电话和垃圾短信三个方面,其中恶意程序危害最大,用户面临直接经济损失的可能性高达70%。此外,伪基站和交易短信劫持成为新的安全威胁,手机漏洞问题也因定制开发而更加突出。
主要观点
- 恶意程序增长迅猛:2013年Android平台恶意程序样本数量和感染用户数均大幅增长,其中资费消耗和恶意扣费类恶意程序占比最高,分别达到46%和21%。
- 第三方应用市场风险高:第三方应用市场是恶意程序传播的主要途径,平均含有4.0%的恶意程序,某大型市场甚至高达21.2%。恶意广告插件的感染率也高达13.0%。
- 新型高危木马频发:如“欺诈信使”、“支付鬼手”、“尸潮”、“扣费黑帮”和“不死木马”等木马出现,严重威胁用户隐私和财产安全。
- 骚扰电话和垃圾短信泛滥:骚扰电话总量达4.22亿个,垃圾短信举报量约4.46亿条,两者均呈现明显增长趋势。广东是主要的骚扰电话和垃圾短信来源地。
- 伪基站成诈骗新手段:伪基站技术被广泛用于群发垃圾短信和诈骗信息,伪装成银行或运营商号码,导致用户难以识别。
- 手机漏洞问题突出:70%的手机漏洞源于厂商定制开发,且修复周期长,给用户带来持续安全风险。
- 交易短信成木马攻击目标:木马通过拦截和窃取交易短信,实现对用户账户的非法控制,造成财产损失。
- 实名制实施:2013年9月起,国内实施手机实名制,以遏制垃圾信息和骚扰电话,提升用户信息安全性。
关键信息
恶意程序统计
- 新增样本:2013年新增Android恶意程序样本67.1万个,日均新增约1838个。
- 感染量:全年Android用户感染恶意程序达9747万人次,日均感染26.7万人次。
- 传播途径:第三方应用市场占比超过60%,手机预装占比20%,恶意网址占比约20%。
- 高危木马:
- “欺诈信使”:群发诈骗短信,伪装成常用软件或游戏。
- “支付鬼手”:窃取用户支付信息,造成资金损失。
- “不死木马”:全球首个写入Boot分区的木马,难以清除。
骚扰电话分析
- 总量与活跃量:全年共标记4.22亿个骚扰电话号码,日均活跃230万个。
- 类型分布:以“响一声”电话为主(51%),广告推销(21%),诈骗(18%)。
- 运营商分布:中国移动占比最高(67%),广东、河南、山东为三大发源地。
- 时间分布:星期二为骚扰电话最多的一天,上午9点和下午18点为高峰时段。
垃圾短信分析
- 举报与拦截量:全年垃圾短信举报量约4.46亿条,拦截量达971亿条,日均拦截2.66亿条。
- 类型分布:广告推销(66%),资讯信息(20%),违法信息(7%),诈骗信息(5%)。
- 发源地分布:广东(20.3%)、北京(6.1%)、山东(5.8%)。
- 时间分布:星期五为垃圾短信举报最多的一天,凌晨4点前后最少。
- 年度热词:优惠、热线、发票、农行、信用卡、治疗、小姐等词汇频繁出现。
新兴手机安全威胁
- 手机漏洞:70%的漏洞源于定制开发,且漏洞修复周期长。
- 伪基站诈骗:伪基站可伪装成银行或运营商号码,群发诈骗短信。
- 交易短信劫持:木马通过拦截交易短信,实现对用户账户的非法控制。
- iOS漏洞:iOS系统也出现多个安全漏洞,包括锁屏漏洞和充电器漏洞。
重要事件与解读
- 微信钓鱼事件:微信用户因好友被盗号而收到钓鱼链接,诱导点击盗取QQ账号。
- 三星Galaxy S4短信欺诈漏洞:恶意程序可伪造短信,对用户实施扣费或欺诈。
- 安卓签名漏洞:黑客可篡改合法应用,造成隐私泄露和账户被盗。
- iOS系统漏洞:包括锁屏漏洞和充电器漏洞,被广泛利用。
- 手机实名制实施:旨在遏制垃圾短信和骚扰电话,提升用户信息安全性。
- 银行系统升级诈骗:冒充银行发送短信,诱导用户访问钓鱼网站,造成财产损失。
总结
2013年,中国手机安全问题日益严重,恶意程序、骚扰电话和垃圾短信成为主要威胁。第三方应用市场、手机预装、恶意网址是恶意程序的主要传播途径,而伪基站和交易短信劫持成为新的攻击手段。手机漏洞因定制开发而普遍存在,且修复周期长,给用户带来持续风险。随着实名制的实施和安全厂商对新兴威胁的应对,手机安全形势虽有所改善,但仍需警惕。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载