2015年-艾瑞咨询_阿里聚安全:2015第一季度移动安全报告_31页_1mb
报告摘要
2015年第一季度移动安全报告总结
核心内容概览
本报告由阿里巴巴移动安全中心发布,总结了2015年第一季度安卓平台在病毒、漏洞和仿冒方面的安全状况,并提供了相关安全建议。报告内容涵盖了病毒规模与类型、感染用户分布、重点行业漏洞分析、仿冒情况及防范措施。
一、移动安全病毒情况
1.1 病毒规模
- 2015年第一季度,安卓平台受病毒感染设备数量呈上升趋势,平均7.6台设备中有1台被感染,总中毒设备量高达1466万台。
- 阿里聚安全病毒库新增172万个病毒样本,同比增长173%,季度内月均增长达125%,显示出移动安全形势日益严峻。
1.2 病毒类型
- 恶意扣费类病毒样本占比最高,达52%,但其感染用户占比略有下降,为23%。
- 流氓行为类病毒感染用户占比最高,达46%,成为主要威胁。
- 隐私窃取类病毒感染用户占比显著上升,达24%,同比上涨85%。
- 短信劫持类病毒感染用户占比明显下降,仅占3%,主要因为安全意识提升和媒体宣传。
1.3 感染用户分布
- 广东是受感染用户量最多的省份,占全国总感染量的13%。
- 贵州是设备感染率最高的省份,每6台手机就有1台染毒,比全国平均值高25%。
- 西藏、贵州、青海是色情类病毒感染比例最高的省份,分别比全国平均感染率高50.3%、43.7%、43.9%。
- 色情病毒感染者中,男性占65%,19-25岁人群占45.5%。
1.4 重点病毒分析
- 色情类病毒在感染量TOP50的病毒中占比最高,达38%。
- 色情类病毒感染用户占比达31%,比上一季度样本量占比上涨19%,感染用户量上涨23%。
- 色情类病毒以恶意扣费和隐私窃取为主,其中恶意扣费样本量占比58%,感染用户占比66%。
二、移动安全漏洞情况
2.1 应用漏洞
- 安卓各行业top160应用共有4,775个漏洞,平均每个应用有30个漏洞。
- 所有top160应用均存在漏洞,以Webview明文存储漏洞为主,占比达44%为高危漏洞,56%为中危漏洞。
2.2 重点行业漏洞分析
- 金融行业top10应用有336个漏洞,平均每个含34个漏洞,其中21%为Webview明文存储漏洞,18%为Webview远程代码执行漏洞,可导致用户隐私泄露。
- 游戏行业top10应用有145个漏洞,平均每个含15个漏洞,28%为Webview明文存储漏洞,24%为SharedPrefs配置错误漏洞,易导致用户敏感信息泄露。
- 网购行业top10应用有340个漏洞,平均每个含34个漏洞,29%为Webview明文存储漏洞,22%为拒绝服务漏洞,可导致应用崩溃,影响用户体验。
三、移动安全仿冒情况
3.1 仿冒规模
- 79.4%的top160应用存在仿冒,总仿冒应用量高达6329个,平均每个应用仿冒量达40个。
- 仿冒类型中,单纯仿冒应用名称的占比83%,单纯仿冒包名的占比10%,两者都仿冒的占比7%。
3.2 仿冒风险
- 仿冒病毒应用以恶意扣费和流氓行为为主,分别占比27%和26%。
- 部分仿冒应用图标和名称与正版应用高度相似,容易误导用户下载。
3.3 整体行业仿冒分析
- 社交类应用100%被仿冒,仿冒应用共计2040个,是仿冒重灾区。
- 游戏类应用80%含病毒仿冒软件,仿冒总量1464个,相比上一季度上涨82%。
- 购物类应用90%含病毒仿冒软件,仿冒总量380个。
- 金融类应用90%被仿冒,仿冒总量90个,虽仿冒量少,但因其涉及资金安全,风险较大。
四、安全建议
- 用户应下载阿里钱盾等手机安全软件,防范恶意扣费、隐私窃取等风险。
- 开发者应利用阿里聚安全平台进行风险检测、漏洞扫描和仿冒检测,保障应用安全。
- 企业应关注移动安全开放平台提供的安全组件SDK和应用加固服务,提升整体安全防护能力。
五、关键信息汇总
病毒类关键信息
- 恶意扣费类病毒样本占比最高,但感染用户占比下降。
- 流氓行为类病毒成为感染用户最多的类型。
- 色情类病毒样本量和感染量增长显著,风险突出。
- 广东、江苏、浙江是色情类病毒感染最严重的地区。
- 色情类病毒感染者多为男性及19-25岁人群。
漏洞类关键信息
- 所有top160应用均存在漏洞,Webview漏洞占比最高。
- 金融、游戏、网购等行业漏洞数量多,高危漏洞占比超40%。
- 漏洞可能引发用户隐私泄露、账号密码被盗、应用崩溃等风险。
仿冒类关键信息
- 社交类和游戏类应用仿冒情况最严重。
- 仿冒软件以恶意扣费和流氓行为为主,易误导用户。
- 部分仿冒应用图标与名称与正版应用相似,需加强识别能力。
六、平台与工具
- 阿里聚安全:提供风险检测、安全增强、持续监控等服务。
- 阿里钱盾:专注保护用户资金安全,提供网购全流程防护。
- 移动安全开放平台:为开发者提供一站式安全解决方案,包括安全组件SDK和应用加固。
七、版权声明
本报告由阿里移动安全中心撰写,数据来源于阿里聚安全监测。任何组织或个人不得用于商业目的、复制、改编或发布。引用时需注明出处,不得对报告内容进行有悖原意的引用或改版。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载