2016年阿里聚安全年报_44页-6mb
报告摘要
阿里聚安全2016年度安全报告总结
核心内容
阿里聚安全2016年度报告聚焦于移动安全及数据风控领域的安全风险,重点分析了病毒、仿冒、漏洞三大类威胁,同时提出企业在移动安全防护方面的应对策略与技术手段。
主要观点
- 移动安全威胁加剧:2016年Android平台设备感染率高达10%,病毒样本数量庞大,每天新增近9000个,每10秒生成一个。其中“恶意扣费”类病毒样本占比最高(72%),而“流氓行为”类病毒在客户端感染中占主导地位。
- 仿冒应用泛滥:89%的热门应用存在仿冒,仿冒应用数量高达12859个,其中社交类应用仿冒量最大(占53%),游戏和影音类仿冒应用传播性更强。
- 高级移动病毒威胁企业安全:DressCode恶意代码利用反弹代理技术突破内网防火墙,窃取企业敏感数据,对移动设备构成重大安全威胁。
- Android漏洞风险突出:Android系统漏洞数量上升,存在可能永远不会修复的漏洞,影响9亿用户。WLAN芯片漏洞、NDAY漏洞等威胁不容忽视。
- iOS安全态势相对稳定:iOS漏洞数量下降,安全闭环体系有助于提高安全性,但iOS设备更新率下降,仍面临公开漏洞攻击风险。
- 黑产技术不断进化:羊毛党、黄牛党利用自动化工具和模拟器进行作弊,企业需采用多维度防御策略,包括自动注册识别、实时计算等。
- 数据风控成为关键:大规模图搜索和实时计算成为风控系统核心能力,阿里聚安全通过大数据分析与机器学习技术有效识别和防控欺诈行为。
- 安全技术持续创新:阿里聚安全移动安全扫描器全年检测漏洞数量达17698883个,提供高效、准确的防护能力。
关键信息
移动病毒情况
- 2016年Android平台病毒样本新增达3284524个,相当于每10秒生成一个。
- “九头虫”病毒通过root权限对设备进行恶意控制,影响设备达33万台。
- “恶意扣费”类病毒样本占比最高,但因治理效果显著,客户端感染数量相对减少。
- “短信劫持”和“诱骗欺诈”类病毒在客户端感染中占比高,对用户资金安全威胁最大。
仿冒应用情况
- 仿冒应用主要集中在社交、电信、电商、游戏和影音行业。
- 广东省是仿冒应用感染最严重的地区,占全国仿冒应用感染量的11%。
- 盗版软件、短信劫持、流氓行为、恶意扣费是仿冒应用的主要恶意行为。
- 银行类仿冒应用全部具有短信劫持行为,影响设备达33863台。
漏洞与安全威胁
- 18个行业的Top10应用中,98%存在漏洞,其中Webview远程执行代码漏洞显著下降。
- 游戏行业漏洞上升较快,密钥硬编码风险、Webview明文存储密码漏洞、AES/DES弱加密风险是主要问题。
- Android系统漏洞数量上升,NDAY漏洞成为企业关注重点,如Quadrooter漏洞影响9亿设备。
- 与操作系统无关的硬件漏洞如Drammer、WLAN芯片漏洞等也构成重大威胁。
安全防御措施
- 阿里聚安全移动安全扫描器全年扫描服务达305909次,检测漏洞数量达17698883个。
- 企业需关注NDAY漏洞,提高终端设备的安全接入与身份认证能力。
- 阿里聚安全通过数据、算法和算力构建风控系统,实时识别和处置恶意注册、盗号账户、欺诈、活动作弊等风险。
风险防控技术
- 滑动验证码技术进化,结合生物特征和环境信息,实现高效的人机识别。
- 大规模图挖掘与在线学习技术用于识别黑产团伙,提升风控系统精度。
- 设备指纹技术与大数据分析帮助识别各种作弊手段和设备。
业务安全解决方案
- 阿里聚安全提供多维度的全周期安全解决方案,涵盖移动安全、内容安全、数据风控、实人认证等。
- 针对互联网业务安全,建议企业建立用户风险画像,结合行为特征、设备信息、历史信用等进行实时识别和防控。
总结
2016年,移动安全威胁显著增加,Android平台成为主要攻击目标。仿冒应用和病毒行为相互促进,黑产利用漏洞进行攻击,给用户和企业带来巨大安全风险。阿里聚安全通过技术创新和大数据分析,帮助企业提升安全防护能力,构建有适应力的数字化业务系统,以应对日益复杂的移动安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载