2016年移动智能终端预置应用安全行业报告__16页-1mb
报告摘要
《2016年移动智能终端预置应用安全行业报告》总结
核心内容概述
本报告由中国泰尔实验室于2017年7月发布,全面分析了2016年移动智能终端预置应用的安全状况。报告指出,预置应用已成为移动终端安全的重要组成部分,其安全问题不仅影响用户体验,更可能威胁用户隐私和数据安全。
主要观点与关键信息
1. 预置应用现状
- 终端数量与预置应用数量:2016年全年入网1486款移动智能终端,预置应用总数高达26.8万,单个终端平均预置应用181个。
- 预置应用趋势:终端数量呈下降趋势,但单个终端平均预置应用数量保持平稳,主要集中在160至200个之间,3月和8月出现峰值。
- 预置应用功能:预置应用不仅包括系统必需软件,还包括大量非基本功能应用,很多用户不常用且无法卸载,影响用户体验。
2. 预置应用检测情况
- 不合格主因:预置应用不合格的主要原因是收集用户数据和流量耗费。
- 敏感权限滥用:近三成预置应用申请了敏感权限,其中设备属性、外部存储、联系人数据、地理位置和短信等权限占比最高,存在隐私泄露隐患。
- 广告插件增长:预置广告插件比例呈上升趋势,主要来自国内外知名广告厂商,部分插件存在诱导点击、频繁推送等问题,影响用户体验。
- 应用加固程度低:预置应用的加固程度较低,仅0.37%使用加壳技术,增加了恶意攻击的风险。
3. 热点事件分析
- 终端设备后门事件:2016年11月,某国外安全公司发现某低端Android手机预装后门软件,上传用户敏感信息至国内服务器,引发国内外广泛关注。实验室未发现进网预置应用中存在该后门样本,但指出预装应用的安全性需加强。
- 刷机现象猖獗:刷机行为在终端销售链中频繁发生,用户无法卸载刷机后预装的第三方软件,存在系统漏洞和恶意应用的风险。刷机行为已形成黑色产业链,涉及多个环节。
4. 政策与监管
- 工信部出台规定:2016年12月16日,工信部发布《移动智能终端应用软件预置和分发管理暂行规定》,要求预置应用可卸载,保障用户知情权和选择权。
- 监管方式转变:事前监管难以保障用户安全,需加强事中事后监管,包括证候监督检查、专项行动检查和投诉举报等机制。
5. 预置应用产业链分析
- 产业链复杂性:预置应用涉及芯片厂商、方案商、品牌厂商、运营商等多个环节,其中刷机环节可能引入恶意应用。
- 用户影响:预置应用占用终端容量,影响性能,且存在隐私泄露和漏洞风险,用户处于被动和尴尬的处境。
总结
2016年移动智能终端预置应用安全问题日益突出,主要集中在数据收集、流量消耗、敏感权限滥用和广告插件风险等方面。随着用户信息安全意识的提升,以及政策法规的出台,预置应用管理逐步规范化。然而,刷机行为和产业链复杂性仍对终端安全构成挑战,亟需加强全链条的安全监管与技术防护措施,以保障用户信息安全和移动互联网市场的健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载