2018中国手机安全生态报告_139页-13mb
报告摘要
手机安全报告总结
核心内容概述
本报告围绕手机安全的多个方面,包括安全漏洞、恶意程序、骚扰诈骗、黑灰产业及用户隐私,全面分析了2018年上半年的手机安全形势。通过统计和分析,揭示了手机系统与应用中存在的安全问题,以及恶意软件、诈骗行为和黑灰产业链对用户安全的威胁。
主要观点与关键信息
一、安全漏洞篇
-
系统漏洞:
- 99.9%的Android设备存在远程攻击漏洞,99.7%存在高危漏洞,67.7%存在严重漏洞。
- 高危以上漏洞占漏洞总数的74.4%,说明大部分设备存在严重安全风险。
- 漏洞数量与系统版本关系复杂,Android 5.0以下版本漏洞较多,5.0以上版本漏洞数量开始下降。
- 系统漏洞修复:
- 仅42.0%的用户能及时更新系统至最新版本,其余用户设备存在严重的更新滞后问题。
- 厂商对新机型的系统更新保持同步,但老旧设备更新滞后,导致漏洞仍广泛存在。
- 修复漏洞的关键在于厂商的维护策略和用户的安全意识。
-
应用漏洞:
- 99.3%的APP存在已知漏洞,89.6%存在高危漏洞。
- 游戏娱乐类APP高危漏洞比例最高,为95.9%。
- 漏洞类型包括:动态注册广播、程序数据任意备份、隐示意图调用等,其中动态注册广播漏洞涉及APP最多。
二、恶意程序篇
-
恶意程序数量:
- 2018年上半年,360互联网安全中心累计截获安卓平台新增恶意程序样本283.1万个,其中手机勒索软件127455个,手机挖矿木马4806个。
- 挖矿木马数量是2017年全年截获量的近20倍,说明其增长迅速。
-
勒索软件特征:
- 主要通过QQ群传播,伪装成各种工具软件,如外挂、代刷、流氓工具等。
- 勒索方式包括固定密码、序列号、网页、电话、声控、时钟、隐藏输入框、摇一摇等。
- 一些勒索软件使用“扫码支付,自动解锁”的骗局,实际并无自动解锁功能。
-
挖矿木马特征:
- 采用多种技术手段,如使用JavaScript、CPUMiner库、Android挖矿SDK等。
- 挖矿木马的制作和传播已形成完整的产业链,包括模式贡献者、推广代理、分销代理等。
- 挖矿木马的防御需依赖系统更新、安全软件监控和用户警惕。
三、骚扰诈骗篇
-
骚扰电话:
- 用户通过360手机卫士标记骚扰电话2943.7万个,平均每天16.3万个。
- 拦截骚扰电话194.6亿次,平均每天1.1亿次。
-
手机诈骗:
- 2018年上半年,360手机先赔共接到4173起诈骗举报,涉案金额达1221.1万元。
- 男性是主要受害群体,占72.9%;00后成为重点诈骗目标。
- 诈骗形式包括钓鱼网站、恶意扣费、隐私窃取等。
四、黑灰产业篇
-
盗版APP:
- 2018年上半年,监测到238.3万个盗版APP样本,其中系统工具类最多(21.5%),游戏娱乐类次之(21.0%)。
-
羊毛党:
- 仅2018年6月,360流量反欺诈中心监测到5363万台羊毛党设备,集中在东南及沿海地区。
- 羊毛党通过收集优惠信息,利用平台漏洞获取利益,造成平台经济损失。
-
免流软件:
- 通过伪造通信信息欺骗计费系统,存在法律和隐私风险。
- 其产业链包括模式贡献者、推广代理、分销代理等。
-
代刷软件:
- 通过提升量化指标或获取权限,形成完整的黑色产业链。
- 建议加强统一治理,防止滥用。
五、用户隐私篇
- APP权限滥用:
- 2160个APP中,存在权限越界行为的APP数量呈增长趋势。
- 写入通话记录权限被滥用的情况最为严重。
总结与建议
-
安全形势严峻:
- 大部分手机设备存在大量安全漏洞,且更新滞后问题严重。
- 恶意程序、勒索软件、挖矿木马等安全威胁不断演变,影响范围广泛。
-
用户建议:
- 选择可信软件源下载APP,避免安装来源不明的应用。
- 安装安全软件(如360手机卫士)进行实时监控。
- 定期备份重要数据,以防恶意软件导致数据丢失。
- 不要轻信“外挂”、“刷钻”、“破解”类软件,避免中招。
- 一旦中招,切勿支付费用,应寻求专业人员帮助。
关键词
Android、恶意程序、勒索软件、挖矿木马、骚扰诈骗、盗版APP、羊毛党、代刷、免流、用户隐私
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载