2018年-360研究报告_2018中国手机安全生态报告_139页_13mb
报告摘要
手机安全生态研究报告总结
核心内容概述
本报告全面分析了2018年上半年手机安全生态中的多个关键问题,包括系统与应用的安全漏洞、恶意程序、骚扰诈骗、黑灰产业及用户隐私等方面。报告通过大量数据和案例揭示了当前手机安全形势的严峻性,并提出了一些针对性的安全建议。
主要观点与关键信息
一、安全漏洞情况
-
系统漏洞:
- 99.9%的Android设备存在远程攻击漏洞,99.7%存在高危漏洞,67.7%存在严重漏洞。
- 78个系统漏洞中,严重级别12个,高危级别46个,中危级别20个。
- 漏洞主要分为远程攻击、权限提升、信息泄漏三类,其中远程攻击漏洞数量最多。
- 2018年上半年,CVE-2018-9349影响范围最大,占65.8%的设备。
- Android 5.1及以下版本平均漏洞数较多,而Android 7.0以上系统漏洞数量显著减少。
-
应用漏洞:
- 99.3%的APP存在已知漏洞,89.6%存在高危漏洞。
- 游戏娱乐类APP高危漏洞比例最高,为95.9%。
- 最常见的漏洞类型包括动态注册广播漏洞、程序数据任意备份漏洞和隐示意图调用漏洞。
-
系统漏洞修复情况:
- 近半数用户能保持系统更新,但整体更新比例偏低。
- 用户手机系统版本滞后于厂商最新版本的情况仍普遍存在,滞后时间超过一年的用户占比达12.4%。
- 与安卓官方同步更新的用户仅占4.2%,说明厂商在安全更新方面仍需加强。
-
系统版本与漏洞数量的关系:
- Android 5.0以下版本漏洞数量随版本升高而递增,5.0以上版本漏洞数量急剧减少。
- Android 8.0引入Project Treble,有助于缓解系统更新滞后问题,但普及率仍较低。
二、恶意程序情况
-
恶意程序数量与类型:
- 2018年上半年,360互联网安全中心累计截获新增恶意程序样本283.1万个,其中手机勒索软件127455个,挖矿木马4806个。
- 挖矿木马数量为2017年全年截获量的近20倍,成为最活跃的恶意程序之一。
-
手机勒索软件:
- 勒索软件主要通过QQ群传播,且多以伪装形式出现,如仿冒黑客工具、色情文件等。
- 勒索形式多样,包括固定密码、语音解锁、二维码支付、文件加密等,其中二维码解锁是一种新型骗局,用户支付后无法自动解锁。
- 一键生成器广泛使用,简化了勒索软件的制作流程,导致其数量和类型迅速增长。
-
手机挖矿木马:
- 挖矿木马主要通过利用手机计算资源挖取加密货币,如比特币。
- 2018年上半年,360烽火实验室共捕获4806个挖矿木马样本,占挖矿类木马总数的75.6%。
- 挖矿木马技术不断演进,从早期的CoinKrypt到使用JavaScript和cpuminer库的高级版本,技术复杂度逐渐提高。
三、骚扰与诈骗情况
-
骚扰电话:
- 用户通过360手机卫士标记骚扰电话约2943.7万个,平均每天16.3万个。
- 全国共拦截骚扰电话194.6亿次,平均每天1.1亿次。
-
手机诈骗:
- 360手机先赔共接到4173起诈骗举报,涉案金额达1221.1万元。
- 男性用户是主要受害者,占比72.9%;00后成为重点目标群体。
四、黑灰产业情况
-
盗版APP:
- 2018年上半年,360互联网安全中心监测到238.3万个盗版APP样本,其中系统工具类和游戏娱乐类占比最高,分别为21.5%和21.0%。
-
羊毛党:
- 2018年6月,全国监测到5363万个羊毛党设备,主要集中在东南及沿海地区。
- 羊毛党通过搜集优惠信息进行薅羊毛,严重损害平台利益。
-
免流软件:
- 免流软件通过伪造通信信息欺骗计费系统,存在法律与隐私风险。
- 其制作和传播已形成完整的产业链,包括模式贡献者、推广代理、分销代理、加盟者等。
-
代刷软件:
- 代刷软件主要分为刷量、刷会员、代挂三类,其产业链包括供货商、主站、分站、服务用户等。
- 制作与传播模式已形成体系,威胁用户隐私与安全。
五、用户隐私保护
- APP权限滥用:
- 2018年上半年,APP权限越界行为呈增长趋势,尤其是写入通话记录权限被滥用最严重。
- 95.9%的Android设备受到中危漏洞影响,99.7%存在高危漏洞,说明隐私保护形势严峻。
安全建议
- 选择可信软件源:建议用户使用大型可信应用商店下载APP,如360手机助手、官方应用商店等。
- 安装安全软件:如360手机卫士,可实时监控和拦截恶意软件。
- 定期备份数据:防止因恶意软件攻击导致的数据丢失。
- 警惕诱导性软件:如“外挂”、“刷钻”、“破解”类APP,多数为虚假宣传。
- 拒绝支付勒索费用:一旦中招,应寻求专业安全人员或厂商帮助,避免助长犯罪行为。
总结
本报告揭示了当前手机安全生态中的多重威胁,包括系统漏洞、恶意程序、骚扰诈骗、黑灰产业和用户隐私。整体来看,尽管安卓系统在安全更新和漏洞修复方面有所进步,但系统版本碎片化和用户更新意识不足仍是主要问题。同时,手机勒索软件和挖矿木马的流行表明,恶意软件技术不断进化,对用户安全构成持续威胁。因此,加强系统更新、提高用户安全意识、完善监管机制是提升手机安全的关键措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载