国内精品国产三级国产a久久,国产精品久久中文,国语精品中文字幕,亚洲欧美在线磁力

三方聯(lián)合|重磅發(fā)布《全國移動App第二季度安全研究報告》

首頁 > 熱點 > > 正文

日期:2021-07-24 18:18:51    來源:壹點網(wǎng)    

日,移動互聯(lián)網(wǎng)系統(tǒng)與應用安全國家工程實驗室(以下簡稱:國家工程實驗室)、中國信息通信研究院安全研究所(以下簡稱:信通院)、北京智游網(wǎng)安科技有限公司(愛加密)三方聯(lián)合發(fā)布了《全國移動App第二季度安全研究報告》。

本次報告內(nèi)容包括全國移動App概況、移動App功能分布、金融類App分布情況、本季度增量情況、移動App個人信息安全概況、第二季度移動App安全風險監(jiān)測評估。愛加密已連續(xù)與國家工程實驗室、信通院合作多年,并多次聯(lián)合發(fā)布全國移動App安全研究報告,為行業(yè)用戶了解本行業(yè) App 安全提供了參考,也為個人用戶開啟了一扇了解當下App 安全熱點的窗戶。

一、全國移動App概況

根據(jù)中國信息通信研究院安全研究所和移動互聯(lián)網(wǎng)系統(tǒng)與應用安全國家工程實驗室(以下簡稱國家工程實驗室)以及北京智游網(wǎng)安科技有限公司(愛加密)移動應用大數(shù)據(jù)臺提供的數(shù)據(jù),截止6月底大數(shù)據(jù)臺共計收錄Android移動App 338萬款,其中70%以上存在高危漏洞威脅;23.86%的App嵌入框架類的SDK。

(一)應用寶移動App數(shù)量占總量的21.40%

截止到本季度納入監(jiān)測的應用渠道數(shù)量總計約900個,其中應用數(shù)量排名前三列的分別是:應用寶,共計應用724073款,占渠道總應用數(shù)量的21.40%;360市場,共計616302款,占總應用數(shù)量的18.21%;豌豆莢,共計523164款,占總應用數(shù)量的15.46%。以下是各渠道應用排行前十的情況:

圖片1.png

各渠道應用排行TOP10

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(二)高危漏洞呈逐漸增長趨勢

本次主要對10類94項風險漏洞進行監(jiān)測分析,發(fā)現(xiàn)70%以上的App存在漏洞風險。約243萬款Android最新版本應用包通過移動應用安全臺進行風險監(jiān)測,其中,有高危漏洞的App約177萬款,占監(jiān)測應用總數(shù)的73.05%。本季度排名前三的漏洞分別是:Janus漏洞、截屏攻擊風險、模擬器運行風險。詳見下圖:

圖片2.png

存在漏洞的App數(shù)量統(tǒng)計圖

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(三)第三方SDK應用廣泛,數(shù)據(jù)安全存在隱患

第三方SDK通常是造成用戶個人信息在網(wǎng)上“裸奔”的罪魁禍首。監(jiān)測發(fā)現(xiàn)截止6月底,共計1366601款App嵌入框架類的SDK,占比23.86%;1261475款App嵌入工具類的SDK,占比22.02%;482967款App嵌入推送類的SDK,占比8.43%,詳見下圖:

圖片3.png

不同類型SDK對應的App分布情況

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(四)各省份移動App加固情況相

從加固App區(qū)域分布來看,北京、廣東省App供應商安全意識較強,加固數(shù)量最多。

圖片4.png

加固App省份Top10

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

經(jīng)統(tǒng)計,安全加固排名前三列的分別是:北京市加固App占總量的24.4%,共計78279款;廣東省市占總量的24.0%,共計77034款;上海市占總量的6.9%,共計22179款,以下是前十占比情況:

圖片5.png

加固App數(shù)量省份占比前十分布

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

北京以24.4%的市場份額成為匯聚加固App數(shù)量最多的省份,而青海、澳門、西藏等省份加固App數(shù)量較少。詳情如下:

圖片6.png

加固App數(shù)量較少的省份分布情況

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

二、移動App功能分布

(一)游戲類App穩(wěn)居市場總應用的首位

從全國移動App功能應用細分領(lǐng)域來看,游戲類App的數(shù)量占據(jù)首位,占市場應用的42.6%,共計934753款;生活實用類的App占市場應用的12.3%,共計269268款;系統(tǒng)工具類的App占市場應用的7.2%,共計156857款。不同細分領(lǐng)域App占比如下所示:

圖片7.png

不同細分領(lǐng)域AppTop10數(shù)量及占比

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(二)其他功能App分布情況

排名第4到第10的行業(yè)分別是辦公學、資訊閱讀、金融理財、拍攝美化,總和未超過50%。其中:辦公學類App共計143318款,占比6.5%;資訊閱讀類App共計125997款,占比5.7%;金融理財類App共計97573款,占比4.4%。詳情見下圖:

圖片8.png

其他功能App數(shù)量分布

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

三、金融類App分布概況

(一) 超三成金融類App分布在華東地區(qū)

金融類App遍布全國各地,有97762款可以根據(jù)區(qū)域劃分規(guī)則明確歸屬地,以下區(qū)域分布僅基于這97762款做分析。從大區(qū)來看,華東地區(qū)App數(shù)量位居第一,占App總量的36.62%;其次是華南地區(qū),占總量的31.47%;華北地區(qū)位列第三,占總量的16.81%。詳見下圖:

圖片9.png

App大區(qū)分布圖

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(二) 廣東省金融類App數(shù)量居全國第一

從省級區(qū)域來看,廣東省金融類App數(shù)量占全國總量的25.24%,位居第一;北京市金融類App數(shù)量占全國總量的14.74%,位居第二;上海市占全國總量的10.89%,位居第三。以下是排名TOP10的情況:

圖片10.png

應用數(shù)量占比TOP10

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

四、本季度增量情況

(一) Android應用數(shù)量5月份環(huán)比倍數(shù)增長

本季度新增Android應用數(shù)量共計85857個,從月度上看,本季度Android應用數(shù)量增速5月份環(huán)比增長最快,環(huán)比增加59.82%,但6月新增應用共計32512款,環(huán)比下降24.17%。詳見圖8:

圖片11.png

月度環(huán)比增速圖

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

從應用行業(yè)上看,教育類仍是新增移動App的主要類別,占新增應用40.37%;金融類新增數(shù)量位列第二,占新增應用26.21%;政企類新增數(shù)量位列第三,占新增應用的15.31%;詳見下圖:

圖片12.png

新增移動App行業(yè)Top10分布圖

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(二) 應用監(jiān)測渠道增量情況

1.應用監(jiān)測渠道4月增長較快

本季度應用監(jiān)測新增渠道趨勢較為緩,新增應用渠道共計31個,4月份新增12個渠道,6月份新增10個渠道。詳見下圖:

圖片13.png

新增渠道情況

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

2.新增渠道中,服務器在廣東、湖北、上海的最多

從新增渠道分布區(qū)域上看,服務器在廣東、湖北、上海的渠道增量最多,占新增渠道12.90%。詳見下圖:

圖片14.png

新增渠道所屬區(qū)域

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

五、移動App個人信息安全概況

(一)個人信息檢測違規(guī)類型分布情況

2021年6月,針對全國移動App進行了個人信息合規(guī)抽樣檢測,其中,85.91%的應用存在“違規(guī)收集個人信息”的違規(guī)情況;83.99%的應用存在“超范圍收集個人信息”的違規(guī)情況;28.94%的應用存在“App強制、頻繁、過度索取權(quán)限”的違規(guī)情況。綜合上述,建議監(jiān)管機構(gòu)督促企業(yè)加強個人信息相關(guān)的法律法規(guī)宣傳,加強對App的開發(fā)企業(yè)、運營企業(yè)的通報處罰力度。作為責任主體,相關(guān)企業(yè)應做到遵紀守法,按照相關(guān)政策標準的要求自查自糾。用戶應提高隱私保護意識,提防“流氓”App,注重個人的隱私。個人信息違規(guī)類型分布詳見下圖:

圖片15.png

個人信息違規(guī)類型分布

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(二)個人信息檢測違規(guī)移動App功能類型分布

從功能類型來看,存在個人信息違規(guī)問題最多的是辦公學類App,占檢測總量的15.53%;其次是生活實用類App,占檢測總量的10.17%;金融理財類App占檢測總量的5.75%,位居第三。詳見下圖:

圖片16.png

個人信息檢測違規(guī)App功能類型分布

數(shù)據(jù)來源:愛加密移動應用大數(shù)據(jù)

(三)移動App個人信息安全案例分析

1.越權(quán)設置密碼

(1)新用戶注冊后,使用驗證碼登錄App,在“我的-設置”功能中可進行密碼修改。

圖片17.png

(2)密碼修改請求僅通過user_id區(qū)分用戶。

圖片18.png

(3)使用首次登錄過程中抓取的一個不需要原密碼檢驗的密碼設置接口,此接口可以直接輸入其他用戶的手機號+自己設置的密碼使密碼修改生效,此時修改密碼不需要校驗原密碼或者短信驗證碼。

圖片19.png

結(jié)果分析:App應使用安全的會話管理機制,在進行修改密碼等敏感操作時嚴格校驗用戶的身份,避免出現(xiàn)示例中的越權(quán)修改用戶敏感信息情況。

2.數(shù)據(jù)明文傳輸

對App請求與相應數(shù)據(jù)包進行抓取分析后發(fā)現(xiàn),某App交互數(shù)據(jù)包均未進行加密處理,且返回數(shù)據(jù)內(nèi)可見明文電話號碼、token等信息。

圖片20.png

圖片21.png

結(jié)果分析:App應對涉及個人敏感信息、重要數(shù)據(jù)等的數(shù)據(jù)包加密處理,,并對關(guān)鍵加密算法所在的so庫進行加殼、混淆等防護,保護App數(shù)據(jù)傳輸及加解密機制安全。

六、第二季度移動App安全風險監(jiān)測評估

(一)App帶來便利的同時也隱藏著‘小心機’

在5G移動通信、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等技術(shù)的推動下,我國移動互聯(lián)網(wǎng)產(chǎn)業(yè)正呈現(xiàn)垂直化、專業(yè)化和臺化趨勢,對推動實體經(jīng)濟轉(zhuǎn)型、促進經(jīng)濟社會發(fā)展起到了基礎的支撐作用。人們在使用App的時候,一邊享受它帶來的便利的同時,一邊也深受“彈窗”的困擾,很多的廣告都以彈窗的形式出現(xiàn)在用戶的視野中,且關(guān)閉的按鈕設置小;有些彈窗也存在用瞞天過海的把戲誘導用戶點擊。相關(guān)部門發(fā)現(xiàn)此問題出現(xiàn)的頻率逐漸增高,針對該違規(guī)行為進行了監(jiān)督,并督促企業(yè)完成整改,解決掉在信息頁面中存在利用彈窗誘導、欺騙用戶跳轉(zhuǎn)其他頁面的問題,為廣大群眾創(chuàng)建一個綠色的健康網(wǎng)絡環(huán)境。

(二)網(wǎng)絡安全離不開安全技術(shù)和產(chǎn)業(yè)的支撐

沒有網(wǎng)絡安全就沒有國家安全,嚴重影響經(jīng)濟社會穩(wěn)定運行,廣大人民群眾利益也難以得到保障。當前,各種形式的網(wǎng)絡攻擊、惡意代碼、安全漏洞層出不窮,對關(guān)鍵信息基礎設施安全、數(shù)據(jù)安全、個人信息安全構(gòu)成嚴重威脅。網(wǎng)絡安全的本質(zhì)是技術(shù)對抗,保障網(wǎng)絡安全離不開網(wǎng)絡安全技術(shù)和產(chǎn)業(yè)的有力支撐。

免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。

關(guān)鍵詞:

下一篇:太行置業(yè)吳彤榮獲“誠信晉城.示范企業(yè)”稱號
上一篇:中國藏民居藝術(shù)之都正式授牌“花開道孚,與美麗同行”這場晚會影響深遠

科技

 
主站蜘蛛池模板: 达孜县| 綦江县| 盐津县| 昌都县| 房山区| 广州市| 龙胜| 来安县| 化州市| 靖西县| 绵竹市| 肃南| 武平县| 桐柏县| 鸡东县| 融水| 门源| 武山县| 襄樊市| 观塘区| 海门市| 织金县| 潼关县| 深州市| 平原县| 梁平县| 遂溪县| 自治县| 河北省| 梨树县| 南平市| 鹤峰县| 大足县| 界首市| 云林县| 阿克苏市| 怀远县| 盐山县| 万全县| 海晏县| 祁东县|