2016阿里聚安全年报_42页_6mb
报告摘要
阿里聚安全2016年度安全报告总结
核心内容概述
2016年,阿里聚安全持续关注移动安全及数据风控领域,针对Android和iOS平台上的安全威胁进行了深入分析。报告指出,移动安全风险日益复杂,包括病毒、仿冒应用、漏洞及高级持续性威胁(APT)等。同时,企业面临的数据风控挑战也愈加严峻,需通过技术创新与策略优化提升防御能力。
主要观点
移动安全风险显著增加
- 病毒数量激增:2016年,Android平台约10台设备中就有1台被感染,感染率达10%。阿里聚安全全年查杀病毒1.2亿次,每日新增约9000个新病毒样本。
- “九头虫”病毒:该病毒利用root提权技术,通过伪装成合法应用传播,导致设备中毒,影响四川、广东等地区。
- DressCode恶意代码:一种针对企业内网的高级移动病毒,通过系统提权和植入恶意App,对数据安全构成重大威胁。
- Gooligan病毒:利用硬件漏洞进行攻击,影响超过100万用户,主要通过root提权和数据窃取进行恶意推广。
- NDAY漏洞:如CVE-2015-1805,影响广泛,修复缓慢,导致大量设备存在安全隐患。
- 硬件漏洞:如Drammer漏洞,利用内存设计缺陷进行攻击,与操作系统和软件无关,对Android设备影响尤甚。
诈骗与恶意行为频发
- 短信拦截木马:持续威胁用户资金安全,尤其在年底促销期间,攻击频率上升。
- 钓鱼诈骗:攻击者利用“情景构建”方式,通过伪装成合法机构进行诈骗,如冒充教育局、公安局等。
- 仿冒应用:89%的热门应用存在仿冒,主要集中在社交、电信、游戏和影音行业,其中QQ和微信仿冒量占社交类仿冒的96.7%。
- 恶意行为类型:包括短信劫持、隐私窃取、恶意扣费和流氓行为,其中短信劫持风险最高。
- 金融行业仿冒:某银行仿冒应用全部具有短信劫持行为,感染设备量达33863台,主要通过应用市场和广告平台传播。
iOS安全态势
- 漏洞披露增加:2016年iOS公开可利用漏洞数量指数级增长,且更新率下降,导致老设备面临更大风险。
- PEGASUS攻击链:一种复杂的iOS APT攻击,利用三个漏洞实现远程越狱,窃取敏感信息,影响最大。
- 安全机制:Apple的闭环生态系统在安全检测与修复上更具优势,但iOS设备更新率低,使漏洞利用风险持续存在。
关键信息
移动安全趋势
- 病毒样本增长:全年新增病毒样本328万,平均每天新增9000个,每10秒生成一个新样本。
- 病毒类型分布:恶意扣费占72%,流氓行为次之,但客户端感染数量相对较少,因国家治理效果显著。
- 仿冒应用分布:广东省仿冒应用感染设备量最大,占全国的11%;社交类仿冒应用最多,占总仿冒量的53%。
数据风控技术
- 设备指纹与大数据分析:阿里聚安全利用设备指纹和大数据分析技术,识别作弊行为,降低企业推广成本。
- 风险识别模型:基于大规模图挖掘和在线学习技术,有效识别黑产团伙和恶意行为,如刷单、刷榜等。
- 实时响应机制:在高QPS场景下,系统需在几毫秒内完成反作弊扫描,确保用户体验不被影响。
企业安全建议
- 漏洞扫描与加固:企业应重视移动应用漏洞扫描和加固,尤其是密钥硬编码、Webview明文存储密码、AES/DES弱加密等高危漏洞。
- 安全防护策略:企业应建立纵深防御体系,区分业务风险优先级,结合安全组件、应用加固、仿冒监测等手段提升整体安全水平。
- 用户身份与行为识别:通过人机识别、行为分析、设备指纹等技术,构建用户风险画像,有效识别和防控羊毛党、黄牛党等恶意行为。
总结
2016年,移动安全和数据风控成为互联网企业面临的核心挑战。病毒样本数量持续增长,仿冒应用风险显著,高级攻击手段层出不穷。阿里聚安全通过技术创新和大数据分析,为企业提供全方位的安全解决方案,包括漏洞扫描、应用加固、风险识别和实时防御。同时,企业需关注NDAY漏洞、硬件漏洞及iOS系统安全趋势,提升安全防护能力,以应对不断变化的攻击方式。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载