当前位置:主页>资 讯>安全动态>

最新移动安全数据报告:热门应用普遍存在漏洞

移动互联网病毒规模不断增长,国内安全机构最新移动安全报告指出,截至2015年第一季度,安卓设备的病毒感染量高达2406.6万,平均7.6台安卓设备就有1台被感染,风险形势不容乐观。
 


 

热门应用普遍存在漏洞

在安卓移动应用平台,16个行业的top10应用共有4,775个漏洞,平均每个应用有30个漏洞。4,775个风险漏洞中,44%属于高危漏洞、56%属于中危漏洞,热门应用的安全漏洞不容乐观。金融、影音、生活行业的应用漏洞总量最多,由于用户量大,漏洞潜在的影响也较大。

金融行业top10应用平均漏洞数目为34个。其中21%是Webview明文存储漏洞,可导致用户账号密码泄露;18%是Webview远程代码执行漏洞,可导致用户手机被远程控制、隐私泄露等风险。

游戏行业top10应用平均漏洞数目为15个。其中28%是Webview明文存储漏洞,可导致用户账号密码泄露;24%是SharedPrefs配置错误漏洞,可导致用户个人身份信息、密码等敏感信息泄露。

网购行业top10应用平均漏洞数目为34个。其中29%是Webview明文存储漏洞,可导致用户账号密码泄露;22%是拒绝服务漏洞,可导致特定恶意数据被写入组件造成应用崩溃,从而拒绝服务,影响应用开发者和用户体验。

恶意扣费类病毒占比最高

病毒类型方面,恶意扣费类病毒样本占比最高,达52%,此类病毒能够直接获益,因此备受黑客青睐。但在感染用户量方面,流氓行为类病毒感染性更强,超过恶意扣费类成为感染用户数占比最高的病毒类型。此外,隐私窃取类病毒感染用户占比上升明显,达24%。

短信劫持类病毒感染用户占比下降明显,本季度仅占3%,主要原因是得益于爱加密对安全风险知识的普及,此类风险的安全教育已经在各大媒体传播。

感染量TOP50的热门病毒中,色情类病毒占比最多,达到38%。色情类病毒的风险以恶意扣费、隐私窃取、流氓行为为主,其中恶意扣费是第一大风险,58%的色情类病毒涉及恶意扣费。此类病毒往往用诱惑极大的名称如“成人影音”、“快播无码”等来吸引用户下载,然后在用户毫不知情的情况下,通过定制SP服务等引起扣费。
 


 

山寨应用多有恶意吸费风险

该报告统计,在16个行业的top10热门应用中,79.4%的应用存在仿冒,平均每个应用的仿冒量高达40个。社交和游戏行业是仿冒应用的重灾区,热门应用几乎100%被仿冒,金融、购物等重点行业的山寨情况也不容乐观。

恶意扣费和流氓行为是山寨软件最常见的风险类型。一些山寨应用的图标和名称与正版应用几乎一模一样,用户很难区别,一不小心就有可能误下载,造成财产损失。

爱加密(www.ijiami.cn)安全专家提示:用户对安全意识的提高还是非常重要的,这可以进一步减少风险,使得攻击者就算偷到了“新鲜的”个人数据,也很难真正危害到你。例如,用户绝不能轻易的在不明来源的网络链接或者页面上进行交易密码操作,这可能是骗子用天花乱坠的故事骗你访问的钓鱼系统。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部