2016年移动智能终端预置应用安全行业报告_15页
报告摘要
《2016年移动智能终端预置应用安全行业报告》总结
核心内容
本报告由中国泰尔实验室发布,旨在分析2016年移动智能终端预置应用的安全状况,揭示预置应用在安全监管、用户隐私保护及产业链安全等方面存在的问题,并提出应对建议。
主要观点
1. 预置应用现状
- 2016年全年入网1486款移动智能终端,预置应用总数达26.8万,平均每个终端预置181个应用。
- 终端数量随时间呈下降趋势,但预置应用数量保持平稳。
- 预置应用多为知名品牌应用,如微博、手机百度、微信、高德地图等,这些应用文件较大,内存占用高,功能与系统重叠严重。
2. 预置应用安全隐患
- 用户数据收集:近三成预置应用申请了敏感权限,涉及用户隐私数据,如设备信息、联系人、地理位置等,存在信息泄露风险。
- 流量耗费:部分预置应用存在流量滥用问题,可能造成用户费用损失。
- 广告插件风险:预置广告插件比例上升,部分广告插件诱导点击、推送频繁,甚至存在隐私数据收集行为,形成产业链。
- 应用加固不足:2016年仅0.37%的预置应用进行了加壳保护,多数应用缺乏安全防护,易被破解攻击。
3. 热点事件
- 终端设备后门事件:某国外安全公司发现部分低端Android手机预装后门软件,上传用户敏感信息至国内服务器,引发国内外广泛关注。该事件显示预置应用安全监管的漏洞。
- 预置应用刷机现象:刷机行为在终端销售链中普遍存在,刷机后的终端可能被预装未经许可的第三方应用,甚至包含恶意软件,严重影响用户体验和厂商信誉。
- 工信部新规发布:2016年12月,工信部发布《移动智能终端应用软件预置和分发管理暂行规定》,明确预置应用可卸载,保障用户知情权和选择权,规范市场秩序。
4. 预置应用产业链分析
- 预置应用涉及多个环节,包括芯片厂商、方案商、品牌厂商、运营商等。
- 正规预装由品牌厂商严格把控,但销售环节中存在非正规刷机行为,预装未经检测的应用,形成灰色产业链。
- 刷机应用可能包含偷跑流量、窃取隐私的恶意软件,对用户安全构成威胁。
关键信息
- 预置应用数量:全年入网1486款终端,预置应用总数26.8万,平均181个/终端。
- 敏感权限申请:近三成预置应用申请敏感权限,其中设备属性、联系人、地理位置等权限占比高。
- 广告插件比例:预置广告插件占比约0.34%,但呈上升趋势。
- 加壳保护率:预置应用加壳保护率仅为0.37%,安全防护不足。
- 刷机比例:国内手机行业刷机数量约占总出货量的10%。
- 工信部新规:2017年7月1日起实施,要求预置应用可卸载,保障用户权益。
预置应用对用户的影响
- 占用终端资源:预置应用数量多,用户无法卸载,影响终端性能和存储空间。
- 隐私泄露风险:敏感权限滥用可能导致用户隐私数据被非法获取。
- 用户体验下降:部分预置应用用户不常用,但无法移除,造成干扰。
- 安全漏洞隐患:预置应用多为旧版本,可能存在未修复漏洞,被攻击者利用。
结论与建议
2016年预置应用安全问题凸显,用户隐私和信息安全面临较大风险。为应对这些问题,需加强事中事后监管,提升预置应用的安全防护水平,推动产业链各环节的安全责任落实。同时,用户应提高安全意识,合理管理预置应用,保障自身信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载