360-2017年中国手机安全状况报告-2018.02-86页-7mb
报告摘要
2017年中国手机安全状况总结
核心内容概述
2017年,中国手机安全形势依然严峻,涉及系统漏洞、恶意程序、钓鱼网站、骚扰电话和垃圾短信等多个方面。360互联网安全中心与烽火实验室对Android系统、APP应用、恶意程序、挖矿木马、勒索软件等进行了全面分析,揭示了安全威胁的现状与趋势。
主要观点与关键信息
一、Android系统漏洞形势
- 漏洞数量与影响:共检测出64个系统漏洞,其中严重漏洞11个,高危漏洞36个,中危漏洞17个。93.94%的设备存在至少一个安全漏洞,漏洞最多的设备包含49个安全漏洞。
- 漏洞危害方式:远程攻击漏洞30个(占比46.9%),权限提升漏洞24个(占比37.5%),信息泄漏漏洞10个(占比15.6%)。92.3%的设备存在远程攻击漏洞,91.5%存在权限提升漏洞,85.6%存在信息泄露漏洞。
- 系统版本与漏洞分布:
- Android 5.1及其以下版本平均漏洞数量较多,而Android 6.0以上系统漏洞数量明显减少。
- Android 7.0和7.1版本的平均漏洞数较上一季度有所下降,主要因为安全补丁推送更为普及。
- 漏洞修复情况:
- 仅46.0%的用户能保持系统版本与厂商最新版本一致。
- 14.6%的用户系统版本滞后一个月及以上,9.0%滞后4-6个月,17.9%滞后半年以上,12.4%滞后一年以上。
- 典型漏洞案例:
- “Janus”漏洞(CVE-2017-13156)影响59.7%的设备,可绕过Android签名机制,导致App篡改、隐私泄露和权限提升。
- 浏览器内核漏洞是主要安全威胁之一,Chrome内核版本≥55的设备占比24%,Chrome 60版本仅占1%。
二、安卓手机APP威胁形势
- 威胁覆盖范围:99.5%的主流APP存在威胁风险,平均每个应用威胁风险数量为38.6个。
- 主要威胁类型:
- 动态注册广播威胁风险(24.6%)
- 隐式意图调用风险(15.5%)
- Unzip解压缩风险(8.3%)
- 未使用编译器堆栈保护技术风险(6.8%)
- 动态链接库中包含执行命令函数风险(5.5%)
- APP类型与威胁分布:
- 新闻资讯类APP威胁风险最高(99.9%)
- 优惠购物类APP平均威胁风险最多(70个)
- 金融理财类APP威胁风险最少(98.6%)
三、恶意程序
- 新增与感染量:全年新增757.3万个恶意程序样本,平均每天2.1万个;感染用户达2.14亿人次,平均每天58.5万人次。
- 恶意程序类型:资费消耗类占80.2%,是主要威胁来源。
- 地域分布:广东省感染数量最多(10.4%),其次是河南、山东、河北和浙江。
四、Android平台挖矿木马
- 数量与影响:共捕获1200余个挖矿木马,其中2018年1月接近400个,占三分之一。
- 伪装类型:工具类(20%)、下载器类(17%)、壁纸类(14%)是常见伪装类型。
- 目标币种:主要为比特币、莱特币、狗币、卡斯币和门罗币。
- 技术手段:通过第三方下载站点传播,影响人数达5亿;部分网站利用用户打开主页时进行无告知挖矿。
五、Android平台勒索软件
- 数量与趋势:全年捕获50余万个勒索软件样本,1月至5月呈波动增长。
- 新型技术手段:包括语音识别、二维码和文件加密。
- 传播渠道:社交网络是主要传播渠道,勒索软件呈现定制化和工厂化趋势。
六、钓鱼网站
- 拦截量:全年拦截28.8亿次,较2016年增长47.7%,占360终端安全产品总拦截量的7.1%。
- 类型分布:赌博博彩类占比最高(73.2%),其次是虚假购物(9.2%)、虚假招聘(6.6%)。
- 地域分布:广东省拦截量最高(31.1%),其次是广西、福建、湖南、浙江。
七、骚扰电话
- 标记与拦截量:全年用户标记骚扰电话约2.42亿个,拦截380.9亿次,较上一年下降,显示打击成效。
- 类型分布:广告推销类占比最高(79%),诈骗电话下降至第三位(6.1%)。
- 运营商分布:固定电话拦截量最高(51.2%),中国移动(48.96%)、中国联通(16.7%)、中国电信(15.6%)为主要来源。
八、垃圾短信
- 拦截量:全年拦截98.5亿条,较2012年大幅下降。
- 类型分布:广告推销类占98.1%,诈骗短信占1.2%,违法短信占0.7%。
- 地域分布:广东省最多(17.3%),其次是河南、山东、浙江、江苏。
安全趋势分析
- 恶意软件工厂化:具备自动化和对抗能力的恶意软件工厂不断出现。
- 挖矿木马趋势:挖矿木马持续增长,成为主要安全威胁。
- 第三方组件风险:第三方SDK如FFmpeg、SQLite和Chromium等被广泛使用,但存在大量安全隐患。
- 系统更新滞后:用户手机系统平均滞后安卓官方更新约11.1个月,厂商更新滞后约4.1个月,安全形势依然严峻。
- 性别差异:女性用户使用更高级系统版本的比例高于男性,平均漏洞数也更少,表明性别对系统安全性有一定影响。
结论
2017年,Android系统漏洞、恶意程序、挖矿木马、勒索软件、钓鱼网站、骚扰电话和垃圾短信等威胁普遍存在,且部分类型呈上升趋势。尽管在部分领域(如骚扰电话、垃圾短信)取得了初步成效,但整体安全形势依然严峻,尤其是系统更新滞后和第三方SDK安全问题。未来需加强系统更新机制、提升用户安全意识、优化第三方组件安全性,以改善整体手机安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载