360-2018中国手机安全生态报告-2018.9-139页-13mb
报告摘要
手机安全报告总结
核心内容
本报告全面分析了2018年上半年Android手机在安全漏洞、恶意程序、骚扰诈骗、黑灰产业以及用户隐私方面的安全状况,揭示了当前手机安全生态中存在的诸多问题和威胁。
主要观点
1. 安全漏洞现状
- 系统漏洞:99.9%的Android设备存在远程攻击漏洞,99.7%存在高危漏洞,67.7%存在严重漏洞。
- 应用漏洞:99.3%的APP存在已知漏洞,89.6%存在高危漏洞,其中游戏娱乐类APP高危漏洞比例最高(95.9%)。
- 漏洞分布:漏洞数量与系统版本关系不呈线性,Android 5.1及以下版本平均漏洞数较多,而Android 7.0及以上系统漏洞数显著减少。
- 漏洞修复情况:仅4.2%的用户设备能够同步更新至安卓官方最新系统,大部分用户设备滞后,存在较大的安全风险。
2. 恶意程序情况
- 新增样本:2018年上半年,360互联网安全中心累计截获283.1万个安卓平台恶意程序样本,其中手机勒索软件127,455个,手机挖矿木马4,806个。
- 挖矿木马增长:挖矿木马的新增量是2017年全年总量的近20倍,成为最活跃的恶意程序之一。
- 勒索软件传播:QQ群是手机勒索软件的主要传播途径,且已形成完整的黑色产业链。
- 勒索方式多样化:包括固定密码、声控解锁、二维码支付、文件加密等多种形式,伪装成正常软件如清理工具、表白软件等,以降低用户警惕性。
3. 骚扰诈骗情况
- 骚扰电话:用户标记骚扰电话数量达2943.7万个,360手机卫士拦截骚扰电话194.6亿次。
- 诈骗事件:360手机先赔接到手机诈骗举报4173起,涉案金额达1221.1万元,男性为诈骗受害的主要人群(72.9%),00后成为新的目标群体。
- 钓鱼攻击:钓鱼网站、短信诈骗等成为主要诈骗手段,恶意程序通过短信或邮件获取用户隐私。
4. 黑灰产业分析
- 盗版APP:2018年上半年监测到238.3万个盗版APP样本,系统工具类和游戏娱乐类占比最高(各占21.5%和21.0%)。
- 羊毛党:6月监测到5363万台羊毛党设备,多集中在东南及沿海地区(占比约10.2%),通过优惠活动和免费业务获取利益。
- 免流软件:通过伪造通信信息欺骗计费系统,形成完整的产业链条,带来法律和隐私风险。
- 代刷软件:通过刷量、刷会员、代挂等方式提升账户指标,形成供货商-主站-分站-用户的产业链。
5. 用户隐私问题
- 权限滥用:APP权限越界行为呈增长趋势,尤其是写入通话记录权限被滥用最为严重。
- 隐私风险:用户在使用APP时,隐私数据可能被恶意程序收集并泄露。
关键信息
- 漏洞修复率低:近半用户未及时更新系统,平均漏洞数较高,且部分设备长期未更新。
- 系统版本影响:Android 6.0仍是主流系统,但Android 8.0及8.1版本的漏洞数量有所减少。
- 安全更新趋势:主流厂商对系统安全更新的重视度有所提升,但更新滞后问题依然严重。
- 恶意程序类型:
- 勒索软件:主要通过QQ群传播,形式多样,包括语音、二维码、文件加密等。
- 挖矿木马:利用设备计算能力挖矿,随着比特币价格上升,其数量和影响力显著增加。
- 用户安全建议:
- 使用可信软件源进行下载。
- 安装安全软件(如360手机卫士)进行实时监控。
- 定期备份重要数据。
- 拒绝外挂、刷钻、破解软件等高风险应用。
- 不支付勒索费用,寻求专业人员帮助。
漏洞与安全趋势
- 漏洞修复机制:Android系统引入了安全补丁级别,设备显示的补丁日期越新,越安全。
- 浏览器内核漏洞:Chrome内核版本越新,漏洞越少,但仍有大量设备未更新至最新版本。
- 恶意程序演变:从早期的PC平台扩展到手机平台,从锁屏方式发展为文件加密方式,技术日益复杂。
- 安全生态变化:随着Android版本更新,安全机制有所提升,但碎片化问题依旧严重。
结论
2018年上半年,Android手机面临严峻的安全挑战,包括大量安全漏洞、恶意程序、骚扰诈骗及黑灰产业活动。尽管厂商和安全机构在漏洞修复、安全更新等方面有所改善,但用户安全意识不足、系统版本更新滞后仍是主要问题。游戏娱乐类APP和勒索软件是当前最危险的类型,而QQ群是恶意软件传播的主要渠道。建议用户加强安全意识,选择可信软件源,定期更新系统和备份数据,以有效降低安全风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载