2013年-360研究报告_2013年第三季度中国手机安全报告_18页_1mb
报告摘要
2013年第三季度中国手机安全状况报告总结
核心内容概览
本报告全面分析了2013年第三季度中国手机安全领域的现状,涵盖了恶意程序、手机漏洞、骚扰电话与垃圾短信等方面的安全问题。报告指出,随着移动互联网的快速发展,手机安全威胁日益加剧,尤其在恶意软件、系统漏洞和垃圾信息方面表现突出。
主要观点与关键信息
一、恶意程序统计分析
-
新增量与感染量
- 安卓平台新增恶意程序样本28.8万个,同比增长5.4倍,环比增长123%。
- 用户感染恶意程序2513万人次,同比增长56.9%,环比增长16.9%。
- 新增恶意广告插件64.9万个,环比增长近4倍,但感染用户数量有所下降。
- 新增恶意程序样本增长率远高于感染用户增长,表明安全厂商的查杀能力显著提升。
-
危害分析
- 资费消耗和恶意扣费类恶意程序感染量最高,分别占总量的52%和24%。
- 隐私窃取类占18%,合计危害超过70%的用户。
- 80%的预置应用存在过度申请权限的行为,严重威胁用户隐私安全。
-
十大恶意程序
- 《Android 更新》《AndroidUtil》《Android System Patch》等是主要恶意程序。
- 多数恶意程序具有多重危害,如后台下载、静默安装、隐私泄露等。
- 恶意程序可能通过伪装成系统软件或热门应用传播,危害广泛。
二、手机漏洞现状分析
-
系统碎片化问题
- 安卓系统因厂商定制而呈现高度碎片化,影响了系统的统一安全更新与修复。
-
漏洞来源
- 约70%的手机漏洞由厂商定制造成。
- Google原生安卓系统安全性最佳,索尼次之;而国内厂商的漏洞数量一般在10-20个之间,个别国际品牌甚至高达40个。
-
高危漏洞类型
- 后台电话、后台消息、签名漏洞、短信欺诈等漏洞几乎存在于所有手机中。
- 签名漏洞尤为严重,是2013年7月被曝光的“史上最严重的安卓系统签名漏洞”,影响99%的安卓设备。
三、骚扰电话与垃圾短信分析
-
骚扰电话状况
- 日均活跃骚扰电话号码超过150万个,其中“响一声”电话占比最高(51%)。
- 恶意骚扰电话占比25%,较2012年增长1.3倍。
- 广东、山东、河北是骚扰电话的主要来源地,分别占比11.2%、7.1%、6.3%。
- 中国移动、中国电信、中国联通分别占比47%、31%、22%。
-
垃圾短信趋势
- 垃圾短信呈现传播手段多样化、平台丰富化、内容快速变化的趋势。
- 主要类型包括地产广告(31.5%)、打折促销(22.5%)、冒充身份欺诈(12.6%)等。
- 骗局短信中,农业银行收款账户出现频率最高,超过60%的用户收到相关短信。
-
诈骗短信调查
- 360手机卫士发起的调查结果显示,农业银行、工商银行、建设银行是诈骗短信中出现频率最高的收款银行。
- 调查允许用户选择多家银行,因此各银行比例之和超过100%。
四、手机安全热点事件
-
安卓签名漏洞
- 2013年7月,Bluebox公司曝光安卓系统签名漏洞,导致大量恶意程序被篡改并传播。
- 该漏洞使黑客可远程控制手机,窃取信息、发送扣费短信等。
-
“尸潮”木马
- 伪装成热门应用传播,消耗大量流量,是当前最耗流量的木马之一。
-
“扣费黑帮”木马
- 感染超过5000款应用,具备反侦查机制,可隐蔽操作并群发诈骗短信。
-
iOS系统漏洞
- iOS6和OSX10.8存在文本漏洞,被阿拉伯语字符串攻击后导致应用崩溃。
- 9月又爆出锁屏漏洞,允许陌生人查看用户隐私信息。
-
手机实名制实施
- 自2013年9月1日起,国内实施最严手机实名制,以遏制垃圾信息和骚扰电话。
-
伪基站泛滥
- 长沙、连云港等地出现伪基站群发垃圾短信现象,严重影响通信质量。
- 伪基站多由房地产公司等使用,通过改装设备进行非法操作。
总结
2013年第三季度,中国手机安全形势严峻,恶意程序数量与感染量均显著增长,但安全厂商的查杀能力也在快速提升。手机漏洞主要源于厂商定制,尤其是国际品牌,安全漏洞较多。骚扰电话和垃圾短信数量持续上升,传播手段多样化,用户需提高警惕。同时,系统漏洞和诈骗手段不断演变,对用户隐私和财产安全构成重大威胁。手机实名制的实施和伪基站的打击成为本季度的重要安全措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载