2017年中国手机安全状况报告_86页-7mb
报告摘要
2017年中国手机安全状况报告总结
核心内容概述
本报告由360互联网安全中心发布,分析了2017年Android系统的漏洞情况、APP威胁形势、恶意程序、挖矿木马、勒索软件、钓鱼网站、骚扰电话、垃圾短信等手机安全问题。报告揭示了Android系统及应用的安全性隐患,强调了用户和厂商在系统更新与安全防护方面的不足,并指出了恶意软件和钓鱼攻击的持续增长趋势。
主要观点与关键信息
一、Android系统漏洞形势分析
-
漏洞数量与影响比例:
- 共检测到64个系统漏洞,分为严重(11个)、高危(36个)、中危(17个)。
- 87.5% 的设备受到中危漏洞影响,93.9% 存在高危漏洞,88.1% 受到严重漏洞影响。
- 93.94% 的设备存在至少一个安全漏洞,漏洞最多的设备包含49个漏洞。
-
漏洞危害方式:
- 远程攻击漏洞(30个)占比最高,92.3% 的设备受影响。
- 权限提升漏洞(24个)91.5% 的设备受影响。
- 信息泄漏漏洞(10个)85.6% 的设备受影响。
-
系统版本与漏洞数量:
- Android 5.1及其以下版本平均漏洞数量较多,而6.0以上系统漏洞数量显著减少。
- Android 7.0和7.1系统中漏洞数量较上一季度有所下降,主要由于安全补丁推送普及。
- Android 8.0及以上版本几乎未被检测到漏洞,但新设备和系统更新仍不普及。
-
系统安全性地域分布:
- 经济发达地区如上海、广东、天津,平均每台设备漏洞数量较少。
- 青海、宁夏、甘肃等地区平均每台设备漏洞数量较多,安全性较低。
-
系统安全性与用户性别差异:
- 女性用户更倾向于使用较新的系统版本,平均漏洞数量低于男性用户。
-
漏洞修复情况:
- 约 46.0% 的用户能够保持系统与厂商最新版本同步。
- 14.6% 的用户系统版本滞后厂商一个月及以上,17.9% 的用户滞后半年以上。
- 用户手机平均滞后官方最新版本约 11.1个月,厂商更新滞后是主要原因。
-
典型高危漏洞:
- Janus(CVE-2017-13156)影响 59.7% 的设备,可绕过签名机制,导致App篡改和隐私泄露。
二、安卓手机APP威胁形势分析
-
应用威胁总体情况:
- 1.8万款主流应用中,99.5% 存在威胁风险,平均每个应用有 38.6 个威胁风险。
- 主要威胁风险包括:
- 动态注册广播(24.6%)
- 隐式意图调用(15.5%)
- Unzip解压缩风险(8.3%)
- 未使用编译器堆栈保护技术(6.8%)
- 动态链接库中包含执行命令函数(5.5%)
-
应用类型威胁分布:
- 新闻资讯类应用全部存在威胁风险。
- 游戏娱乐类(99.9%)、购物优惠类(99.8%)、影音图像类(99.8%)和健康医疗类(99.7%)威胁较高。
- 金融理财类应用威胁最少,为 98.6%。
-
平均威胁数量:
- 优惠购物类应用威胁最多,每个应用平均有 70 个风险。
- 新闻资讯类(56.3个)、旅行出行类(44.6个)、通讯社交类(43.5个)、影音图像类(43.3个)威胁较高。
- 金融理财类应用威胁最少,每个应用平均有 24.1 个风险。
-
第三方SDK威胁概况:
- 第三方SDK是APP安全威胁的重要来源,主要涉及支付、统计、广告、社交、推送、地图等类型。
- 常见高危SDK包括FFmpeg、SQLite、Chrome内核等,漏洞影响范围广。
- FFmpeg漏洞影响 15% 的应用,SQLite漏洞影响几乎所有使用其的应用。
三、恶意程序
-
新增与感染量:
- 2017年新增恶意程序样本 757.3万个,平均每天新增 2.1万个。
- 用户感染恶意程序 2.14亿次,平均每天 58.5万人次。
-
恶意程序类型:
- 资费消耗类占比 80.2%,是主要类型。
- 2016年与2017年相比,恶意程序感染量呈下降趋势,说明安全形势趋于平稳。
-
地域分布:
- 广东省感染数量最多,占全国 10.4%。
- 北京、河南、山东、河北、浙江等地区感染量较高。
四、Android平台挖矿木马
-
历史与现状:
- 自2013年至2018年1月,共捕获 1200余个 挖矿木马,其中2018年1月接近 400个。
- 挖矿木马主要伪装成工具类(20%)、下载器类(17%)、壁纸类(14%)等应用。
-
目标币种:
- 主要包括 Bitcoin、Litecoin、Dogecoin、Casinocoin、Monero 等。
-
挖矿方式与影响:
- 2017年1个月内,Alexa排名前十万的网站中有 220余个 利用用户设备进行挖矿。
- 影响人数高达 5亿,说明挖矿木马的威胁广泛存在。
五、Android平台勒索软件
-
数量与趋势:
- 2017年1月至9月,共捕获 50万余个 勒索软件样本,平均每月 5.5万个。
- 1月至5月呈波动增长,6月至9月趋于稳定。
-
新型技术手段:
- 2017年出现三种新型勒索技术手段:语音识别、二维码、文件加密。
六、钓鱼网站
-
拦截量与增长:
- 2017年共拦截 28.8亿次 钓鱼网站攻击,比2016年增长 47.7%。
- 占360各类终端安全产品拦截总量的 7.1%。
-
类型分布:
- 赌博博彩类占比最高(73.2%),其次是虚假购物(9.2%)、虚假招聘(6.6%)、金融证券(5.9%)等。
-
地域分布:
- 广东省拦截量最高(31.1%),其次是广西、福建、湖南、浙江等。
七、骚扰电话
-
拦截与标记情况:
- 全年拦截 380.9亿次,用户标记骚扰电话 2.42亿个。
- “响一声” 电话占用户标记骚扰电话的 43.2%,是主要类型。
-
类型分布:
- 广告推销类占比最高(79%),其次是诈骗电话(6.1%)、房产中介(7.9%)等。
-
号源分布:
- 固定电话拦截占比最高(51.2%),其次是三大运营商号码(中国联通26%、中国电信12.3%、中国移动9.9%)。
-
地域分布:
- 广东省拦截次数最多(18.7%),其次是北京、山东、上海、四川等。
八、垃圾短信
-
拦截量与趋势:
- 全年拦截 98.5亿条 垃圾短信,比2012年大幅下降。
- 平均每天拦截 2698.6万条。
-
类型分布:
- 广告推销类占 98.1%,诈骗短信占 1.2%,违法短信占 0.7%。
-
地域分布:
- 广东省垃圾短信最多(17.3%),其次是河南、山东、浙江、江苏等。
九、安全趋势与未来展望
-
安全趋势:
- 恶意软件工厂化、自动化趋势明显。
- 挖矿木马数量持续增长,成为主要安全威胁。
- 公共基础服务成为恶意软件利用的新平台。
- 脚本语言成为恶意软件新的技术热点。
-
未来分析:
- 随着Android系统更新机制(如ProjectTreble)的推广,系统更新滞后问题有望缓解。
- 用户仍需关注系统版本更新,以降低漏洞风险。
- 企业应用和SDK的安全性亟需提升,以应对日益复杂的威胁。
十、安全建议
-
用户层面:
- 定期更新系统,保持与厂商最新版本同步。
- 避免使用来源不明的第三方应用。
- 安装安全软件,如360手机卫士,以防范恶意软件和钓鱼攻击。
-
厂商层面:
- 提高安全补丁推送频率,减少系统更新滞后。
- 加强对第三方SDK的安全审核与管理。
- 提供更完善的安全机制,如签名验证、权限管理等。
十一、典型安全事件案例
- 购物退款诈骗:利用虚假信息诱导用户进行退款操作。
- 付款码刷单兼职诈骗:通过虚假兼职信息骗取用户付款码。
- 利用亲密付退改签机票诈骗:冒充亲友骗取用户权限进行支付。
- “分享”钓鱼网站诈骗:通过社交平台诱导用户访问钓鱼网站。
- 返现购物平台诈骗:以返现为诱饵诱导用户点击恶意链接。
- 双人半价购物诈骗:利用虚假活动诱导用户支付。
- 微博高仿号假冒好友诈骗:冒充好友诱导用户点击链接或转账。
- 清理微信僵尸粉诈骗:通过虚假服务诱导用户支付费用。
- 兼职诈骗-微信朋友圈广告:利用广告诱导用户参与虚假兼职。
- 美女微商的跨国恋诈骗:通过社交平台实施诈骗。
- 朋友圈“免费”的连环陷阱:诱导用户点击恶意链接。
- 微信红包诈骗:利用红包诱导用户泄露信息或转账。
十二、安全技术与漏洞修复
-
漏洞修复:
- 厂商和Google对漏洞的修复速度加快,但用户更新滞后仍是主要问题。
- 部分设备无法获得最新补丁,导致漏洞长期存在。
-
技术手段:
- 基于浏览器内核的漏洞(如Chrome、Webview)对用户安全影响较大。
- 挖矿木马利用漏洞进行远程控制和资源窃取。
- 勒索软件通过新型技术手段(如文件加密)危害用户数据安全。
十三、总结
2017年,Android系统及APP安全形势依然严峻,系统漏洞、恶意程序、挖矿木马、勒索软件、钓鱼网站、骚扰电话和垃圾短信等问题持续存在。虽然部分安全措施取得一定成效,如骚扰电话拦截量下降、垃圾短信数量减少,但用户对系统更新的重视度仍偏低,导致漏洞暴露率居高不下。未来需加强系统更新机制、提升APP安全标准、加强用户安全意识,共同构建更安全的移动生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载