2017年-中国信通院_2017年中国手机安全生态报告_50页_4mb
报告摘要
2017年中国手机安全生态报告总结
核心内容概述
本报告基于2017年1月至7月的数据,全面分析了中国Android手机在系统漏洞、预装软件、APP隐私获取、恶意程序、钓鱼网站、骚扰电话、垃圾短信及网络诈骗等方面的安全状况,揭示了当前手机安全生态中存在的问题和趋势。
主要观点与关键信息
1. Android手机系统漏洞
- 漏洞分布:对262款终端进行抽样测试,发现平均每款手机有5个未修复漏洞,平均未修复漏洞比为19%。
- 漏洞数量:部分手机多达29个高危和严重漏洞,整体安全状况堪忧。
- 漏洞等级:94.1%的Android设备受到中危漏洞影响,95.4%存在高危漏洞,90.6%受到严重漏洞影响。
- 地域差异:经济越发达地区手机漏洞数量越少,安全性相对较高,如上海、西藏、北京等。
- 性别差异:女性用户更倾向于使用新版本系统,平均漏洞数低于男性。
2. Android手机预装软件
- 预装数量:2016年全年预置桌面应用约10万个,单个终端最多预置264个应用。
- 问题应用:预装应用存在收集用户数据、流量耗费、权限滥用等问题。
- 广告插件:预装广告插件占比约0.34%,虽比例较低但呈上升趋势。
- 加固程度:仅0.37%的预装应用进行了加壳保护,整体加固水平较低。
3. Android手机APP隐私获取
- 非游戏类App:越界获取隐私权限显著减少,但“通话记录”和“彩信记录”越界获取比例大幅上升。
- 游戏类App:普通隐私权限获取显著增加,如“获取设备信息”、“打开WiFi开关”等。
- 教育类App:获取“使用话筒录音”、“打开摄像头”等重要隐私权限比例增长。
- 直播类App:越界获取“位置信息”、“访问联系人”等权限比例增加。
- 投资理财类App:7.7%的App越界获取通话记录权限,存在数据泄露风险。
4. 恶意程序
- 样本量与感染量:1-7月共监测到1.3亿人次感染恶意程序,平均每天感染61.5万人次。
- 类型分布:资费消耗类占比最高(74.3%),其次为流氓行为(14.8%)、隐私窃取(6.8%)等。
- 地域分布:广东、北京、河南、山东、四川为恶意程序感染重灾区。
- 勒索软件:新增勒索软件416258个,平均每天新增1963个。出现语音解锁和二维码解锁等新形式。
5. 钓鱼网站
- 拦截量:1-7月拦截钓鱼网站攻击16.6亿次,每月均在2.4亿次以上。
- 类型分布:赌博博彩类占比最高(77.8%),其次是虚假购物(10.0%)、虚假招聘(3.7%)等。
- 地域分布:广东、广西、福建、湖南、四川为钓鱼网站最多地区,南方省份占主导。
6. 骚扰电话
- 标记量与拦截量:用户标记骚扰电话约1.6亿个,平均每天77.5万个;拦截骚扰电话273.6亿次,平均每天1.3亿次。
- 类型分布:“响一声”电话占比最高(52.7%),其次是广告推销(24.5%)、诈骗电话(12.4%)等。
- 地域分布:广东、山东、北京等地为骚扰电话高发地区。
7. 垃圾短信
- 拦截量:1-7月拦截垃圾短信约55.7亿条,平均每天2627.4万条。
- 类型分布:广告推销占比最高(96.9%),诈骗短信其次(2.4%),违法短信占比0.7%。
- 地域分布:广东、山东、河南为垃圾短信高发地区,伪基站短信比例明显下降。
8. 网络诈骗
- 举报与损失:1-7月共接举报15358起,涉案总金额达2.1亿元,人均损失13413元。
- 诈骗类型:虚假兼职诈骗占比最高(16.2%),金融理财类诈骗涉案金额最大(52.5%)。
- 性别差异:男性受害者占比71.2%,但人均损失低于女性(12675元 vs 16200元)。
- 年龄分布:90后占比最高(43.9%),其次是80后(31.0%),00后占比9.1%,成为主要受害群体。
总结
2017年中国Android手机安全生态面临严峻挑战,系统漏洞、预装软件、隐私权限滥用、恶意程序、钓鱼网站、骚扰电话、垃圾短信及网络诈骗等问题普遍存在。尽管部分厂商在紧急漏洞修复上表现较好,但整体漏洞修复率仍偏低,且低端机型安全性较差。预装软件存在数据收集和权限滥用问题,广告插件和未加固应用增加了用户安全隐患。APP隐私权限滥用现象严重,尤其是投资理财类和教育类App。恶意程序以资费消耗为主,勒索软件出现新形式如语音解锁和二维码解锁。钓鱼网站和骚扰电话集中于经济发达地区,尤其是广东、北京、山东等省份。垃圾短信数量有所下降,但诈骗短信仍是主要威胁。网络诈骗中,金融理财类诈骗涉案金额最大,且90后、00后成为主要受害者。整体来看,手机安全生态仍需加强监管和厂商责任,提升用户安全意识。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载