2018中国手机安全生态研究报告_137页_13mb
报告摘要
手机安全分析报告总结
核心内容
本报告全面分析了2018年上半年手机安全的多个方面,包括系统与应用的安全漏洞、恶意程序、骚扰诈骗、盗版软件生态、羊毛党生态、免流软件生态以及代刷软件生态,同时涉及用户隐私保护和安全建议等内容。报告指出,手机安全形势严峻,安全漏洞和恶意程序对用户构成严重威胁。
主要观点与关键信息
安全漏洞篇
-
系统漏洞:
- 99.9%的Android设备存在远程攻击漏洞,99.7%存在高危漏洞,67.7%存在严重漏洞。
- 系统漏洞主要分为远程攻击、权限提升和信息泄漏三类。
- CVE-2018-9349是影响最广的信息泄漏漏洞,影响65.8%的设备;CVE-2015-6764仍是远程攻击漏洞中影响最大的,影响53.2%的用户。
- Android 8.0和8.1系统虽然有更新,但由于Project Treble未被广泛支持,安全更新滞后问题依然存在。
-
应用漏洞:
- 99.3%的APP存在已知漏洞,89.6%存在高危漏洞。
- 游戏娱乐类APP高危漏洞比例最高,为95.9%。
- 漏洞主要类型包括动态注册广播漏洞(80.7%的APP)、程序数据任意备份漏洞(75.8%)和隐示意图调用漏洞(70.7%)。
-
漏洞修复情况:
- 仅有42.0%的用户能够保持系统与厂商最新版本同步更新,且漏洞修复比例偏低。
- 安全补丁滞后时间分布显示,12.4%的用户手机版本滞后官方最新版本达一年以上。
-
系统版本安全性:
- Android 5.1及以下版本平均漏洞数较多,而7.0以上系统平均漏洞数显著减少。
- 由于系统版本碎片化,新设备安全更新情况虽有改善,但整体安全形势依然严峻。
-
地域与性别分布:
- 经济越发达的地区,手机平均漏洞数越少,安全性越高。
- 女性用户的平均系统版本略高于男性,但平均漏洞数低于男性。
恶意程序篇
-
恶意程序数量与类型:
- 2018年上半年,360互联网安全中心累计截获新增恶意程序样本283.1万个。
- 恶意程序主要类型为资费消耗(85.7%)、隐私窃取(7.3%)、系统破坏(3.1%)和恶意扣费(2.2%)。
-
勒索软件:
- 勒索软件主要通过QQ群传播,且存在工厂化制作和一键生成器。
- 勒索形式包括固定密码解锁、声控解锁、二维码解锁、电话解锁等。
- 勒索软件伪装成黑客工具、游戏礼包、系统清理软件等,诱导用户下载。
-
挖矿木马:
- 2018年1-7月,Android平台挖矿木马新增4806个,是2017年全年新增量的近20倍。
- 挖矿木马主要伪装成下载器(65.4%)、视频类(5.8%)和壁纸类(5.4%)应用。
- 挖矿木马利用用户手机计算能力获取加密货币,如比特币,成为新型攻击趋势。
骚扰诈骗篇
-
骚扰电话:
- 用户通过360手机卫士标记骚扰电话约2943.7万个,平均每天约16.3万个。
- 360手机卫士拦截骚扰电话194.6亿次,平均每天1.1亿次。
-
手机诈骗:
- 2018年上半年,360手机先赔接到诈骗举报4173起,涉案金额达1221.1万元。
- 男性是手机诈骗的主要受害者,占72.9%;00后成为新的诈骗目标群体。
黑灰产业篇
-
盗版软件生态:
- 盗版APP样本数量庞大,存在明显的地域分布特征。
- 盗版软件主要通过第三方下载渠道传播,且存在工厂化制作与分发。
-
羊毛党生态:
- 羊毛党主要通过免流软件、代刷软件等方式进行非法获利。
- 通过免流生态和代刷产业,羊毛党可以规避费用并获取用户数据。
-
免流软件与代刷软件:
- 免流软件存在暗阱风险,可能窃取用户数据。
- 代刷软件通过系统漏洞和用户权限滥用进行非法操作,成为黑灰产业链的一部分。
用户隐私篇
- 权限滥用:
- 移动应用存在大量权限滥用行为,如动态注册广播、程序数据任意备份等。
- 用户应警惕APP对隐私数据的无授权访问,并定期检查权限申请情况。
总结
- 安全漏洞:绝大多数设备存在安全漏洞,尤其是旧版本系统和未及时更新的设备。
- 恶意程序:勒索软件和挖矿木马成为主要威胁,传播途径多样且形成黑产链条。
- 骚扰与诈骗:骚扰电话和诈骗行为持续增长,年轻群体成为主要受害对象。
- 黑灰产业:盗版软件、羊毛党、免流软件和代刷软件构成复杂的黑灰产业链。
- 用户隐私:移动应用的权限滥用问题严重,需加强隐私保护意识。
- 安全建议:
- 用户应选择可信软件源进行下载。
- 安装安全软件如360手机卫士进行实时监控。
- 定期备份重要数据。
- 拒绝外挂、破解软件等高风险软件。
- 不支付勒索费用,寻求专业安全人员帮助。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载