下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
年中國智能手機(jī)安全狀況報告
一、2012年第一季度中國智能手機(jī)安全概況——2012年第一季度Android平臺惡意軟件及木馬同比去年第一季度增長1785%根據(jù)360手機(jī)云安全中心統(tǒng)計,2012年第一季度,Android(安卓)平臺新增惡意軟件及木馬3336個,同比去年第一季度增長1785%,被感染人數(shù)超過395萬人次,同比去年第一季度增長2369%。Symbian(塞班)平臺新增惡意軟件及木馬1698個,同比去年第一季度增長478%;被感染人數(shù)超過444萬人次,同比去年第一季度負(fù)增長16%。2012年,各大廠商均已布局”千元智能機(jī)”和“百元智能機(jī)”,這將推動智能手機(jī)和移動互聯(lián)網(wǎng)的“井噴”式發(fā)展。更多用戶選擇智能手機(jī)和移動互聯(lián)生活的同時,安全問題將不斷加劇,并產(chǎn)生“雪球效應(yīng)”。二、2012年第一季度五大高危木馬類型——Android平臺TOP5的木馬感染量占據(jù)Android整體感染量的58.2%從木馬感染量分析,Android平臺木馬感染量的集中度遠(yuǎn)高于Symbian平臺。Android平臺Top5的木馬感染量累計超過229萬次,占據(jù)Android平臺木馬感染量的58.2%;而Symbian平臺Top5的木馬感染量僅為44.4萬次,僅占據(jù)Symbian平臺木馬感染量的10%。lAndroid平臺五大木馬殺手1.“廣告偷窺者”系列木馬1)上榜理由:?該系列木馬感染軟件十分廣泛,為所有Android平臺木馬之最。常見于壁紙、熱門游戲應(yīng)用中,背后有廣告廠商流氓推廣。2)惡意行為:?獲取手機(jī)硬件信息,間接導(dǎo)致用戶隱私泄露;?修改手機(jī)書簽、首頁,強(qiáng)制用戶訪問指定網(wǎng)站,導(dǎo)致流量消耗。2.“白卡吸費(fèi)魔”系列木馬1)上榜理由:?該木馬寄存于第三方ROM中,無圖標(biāo)顯示,常駐手機(jī)內(nèi)存,并且手動無法卸載清除。2)惡意行為:?使用特殊方式刷入手機(jī),用戶無法手動刪除,長期駐留后臺消耗內(nèi)存;?惡意刪除用戶手機(jī)中的安全軟件;?回傳手機(jī)中包括SIM卡信息,網(wǎng)絡(luò)信息,電話號碼在內(nèi)的多種隱私信息;?后臺私自發(fā)送大量SP吸費(fèi)短信并刪除發(fā)送記錄,造成用戶高額話費(fèi)損失;?私自在后臺頻繁聯(lián)網(wǎng)回傳用戶隱私以及接受服務(wù)器指令,消耗大量網(wǎng)絡(luò)流量;?“白卡吸費(fèi)魔”木馬是個一組,加強(qiáng)了木馬本身的隱秘性和防查殺能力,三個木馬分別負(fù)責(zé)卸載和防止安全軟件安裝、回傳用戶隱私信息并接受服務(wù)器指令、大量發(fā)送扣費(fèi)短信進(jìn)行吸費(fèi)。3.“流量殺手”系列木馬1)上榜理由:?該木馬通常偽裝成各類知名客戶端軟件,誘導(dǎo)用戶安裝后,私自下載安裝推廣軟件,耗費(fèi)用戶流量。2)惡意行為:?修改手機(jī)書簽、首頁,強(qiáng)制用戶訪問指定網(wǎng)站。?無提示私自下載安裝推廣軟件,導(dǎo)致流量消耗。?具備卸載指定軟件功能,影響手機(jī)應(yīng)用。4.“系統(tǒng)組件偽裝”系列木馬1)上榜理由:?該木馬偽裝成系統(tǒng)軟件,欺騙性強(qiáng),無圖標(biāo)顯示,常駐手機(jī)內(nèi)存,同時會啟動自保護(hù)程序,需要通過取消設(shè)備管理才能卸載刪除。2)惡意行為:?私自發(fā)送短信到指定號碼,造成短信資費(fèi)消耗。?無提示私自下載安裝推廣軟件,導(dǎo)致流量消耗。?手機(jī)硬件信息,間接導(dǎo)致用戶隱私泄露。5.“功夫木馬”系列1)上榜理由:?第一類功夫木馬偽裝成各類小游戲,通過常規(guī)手段獲取root權(quán)限,當(dāng)用戶授權(quán)后,軟件便會后臺私自下載安裝推廣軟件。?第二類功夫木馬利用系統(tǒng)漏洞獲取root權(quán)限,通過本地的配置文件對手機(jī)系統(tǒng)進(jìn)行篡改,進(jìn)而實(shí)現(xiàn)后臺下載安裝軟件。?第三類功夫木馬通常偽裝成各類系統(tǒng)底層應(yīng)用,騙取用戶獲取高權(quán)限。通過獲取高權(quán)限修改手機(jī)配置文件,進(jìn)而后臺下載安裝軟件。當(dāng)用戶手機(jī)感染后兩類功夫木馬后,即使刪除病毒,由于系統(tǒng)文件被修改,仍然會受到木馬的危害。2)惡意行為:?利用系統(tǒng)漏洞非法獲取root權(quán)限,篡改系統(tǒng)文件?后臺強(qiáng)行聯(lián)網(wǎng)下載軟件,大量消耗網(wǎng)絡(luò)流量,帶來高額話費(fèi)損失?私自下載安裝多種軟件,拖慢系統(tǒng)運(yùn)行,占用系統(tǒng)空間?頻繁聯(lián)網(wǎng)下載,導(dǎo)致手機(jī)耗電量劇增?能夠強(qiáng)制啟動、卸載指定程序,控制用戶手機(jī)?篡改系統(tǒng)文件,無法正常卸載,長期持續(xù)危害用戶三、2012年第一季度主流操作系統(tǒng)手機(jī)木馬的主要危害——“隱私竊取”與“資費(fèi)消耗”已經(jīng)成為Android平臺手機(jī)木馬的主要危害“隱私竊取”與“資費(fèi)消耗”已經(jīng)成為Android平臺手機(jī)木馬的主要危害,分別占據(jù)占據(jù)Android平臺木馬總數(shù)的40%和34%。由于Symbian操作系統(tǒng)較為封閉,此平臺新增惡意軟件及木馬的類型也相對傳統(tǒng),其危害主要分布在系統(tǒng)破壞、惡意扣費(fèi)、資源消耗三大方面。其中,僅系統(tǒng)破壞就占到了總類型的48%。四、2012年第一季度國內(nèi)手機(jī)木馬的主要傳播途徑——在感染木馬的Android手機(jī)中,通過ROM預(yù)裝的比例高達(dá)40%據(jù)360手機(jī)云安全中心統(tǒng)計數(shù)據(jù)顯示,Android平臺上的木馬在傳播途徑上正在發(fā)生變革,由傳統(tǒng)的WAP/WEB下載轉(zhuǎn)向存儲卡/ROM預(yù)裝、應(yīng)用商店/市場、手機(jī)下載站及手機(jī)論壇,傳播途徑呈現(xiàn)多樣化和復(fù)雜化。在感染木馬的Android手機(jī)中,ROM預(yù)裝占據(jù)整體傳播量的40%,而應(yīng)用商店和應(yīng)用市場是Android木馬傳播的第二大途徑,占據(jù)28%。也就是說,第一季度內(nèi),在所有中招的Android智能手機(jī)中,有四成是在用戶購買手機(jī)前就已被預(yù)植入了了木馬與惡意軟件隱患,而另外有近三成的安卓手機(jī)感染來自應(yīng)用商店和市場。與此同時,由于Symbian平臺新增惡意軟件及木馬較為傳統(tǒng),最主要傳播途徑為WAP/WEB下載,在木馬的所有傳播途徑中占到了78%?!獜V東、北京、上海、江蘇以及山東等五大地區(qū)已成為木馬傳播的高危地區(qū)據(jù)360手機(jī)云安全中心統(tǒng)計數(shù)據(jù)顯示,廣東、北京、上海、江蘇以及山東等五大地區(qū)分別以21.3%、17%、15.6%、10.9%、7.5%的感染比例排名木馬傳播的最高危地區(qū),占據(jù)全國木馬感染量的72.3%。360安全工程師分析,形成這五大手機(jī)木馬區(qū)域分布的原因主要有以下幾點(diǎn):1、廣東、北京、上海、江蘇以及山東的移動互聯(lián)網(wǎng)化程度較高;2、該五大地區(qū)均為東部沿海地區(qū),水貨手機(jī)流通較為普遍;3、手機(jī)軟件開發(fā)者眾多。六、Android水貨手機(jī)成為木馬泛濫的重災(zāi)區(qū)——在感染木馬的Android水貨手機(jī)中,有80.5%的木馬通過ROM進(jìn)行傳播據(jù)360手機(jī)云安全中心統(tǒng)計數(shù)據(jù)顯示,在同等配比下,Android水貨手機(jī)木馬感染量達(dá)到72.3%,遠(yuǎn)高于Android行貨手機(jī)的27%。這表明Android水貨手機(jī)市場已經(jīng)成為木馬泛濫的重災(zāi)區(qū);而在感染木馬的Android水貨手機(jī)中,有80.5%的木馬是通過ROM進(jìn)行傳播。七、2012年第一季度中國垃圾短信專題根據(jù)360手機(jī)云安全中心統(tǒng)計數(shù)據(jù)顯示,2012年第一季度,360手機(jī)衛(wèi)士用戶攔截的垃圾短信總量已超過40億條。根據(jù)用戶舉報上傳的垃圾短信內(nèi)容統(tǒng)計分析,冒充親友、中獎釣魚、聲訊扣費(fèi)三大欺詐類共占38%。金融理財薦股、商品打折促銷、房產(chǎn)中介、移民留學(xué)四大廣告類共占34%。違禁物品銷售、開發(fā)票辦假證、色情服務(wù)三大違法類短信共28%。然而,手機(jī)用戶為什么會收到如此之多的垃圾短信?360安全專家分析,主要有以下兩種方式導(dǎo)致個人信息泄露:一是用戶主動填寫給商戶的個人信息導(dǎo)致騷擾不斷,如商場辦會員卡、買房時給中介電話、在網(wǎng)站上實(shí)名注冊等等。二是某些網(wǎng)站數(shù)據(jù)庫被黑客入侵,盜走了個人信息后再轉(zhuǎn)賣給黑市。八、2012年中國手機(jī)安全產(chǎn)業(yè)趨勢趨勢一:Android通知欄強(qiáng)制推送廣告,手機(jī)廣告插件流氓化現(xiàn)象加劇。一項(xiàng)微博調(diào)查顯示,40%的Android用戶目前最苦惱的問題是手機(jī)通知欄無故頻繁推薦各種廣告,且強(qiáng)制下載軟件,無法關(guān)閉,讓人煩不勝煩。經(jīng)360安全中心檢測,這其實(shí)是一種第三方公司開發(fā)的“通知欄廣告插件”作祟,目前已有超過5萬款A(yù)ndroid應(yīng)用捆綁了該類插件。事實(shí)上,在工信部2011年發(fā)布的《互聯(lián)網(wǎng)信息服務(wù)管理規(guī)定》中,已經(jīng)對PC軟件明文規(guī)定“不得未經(jīng)用戶選擇捆綁安裝軟件,不得違規(guī)彈出廣告,違者最高罰款3萬元?!边@種Android通知欄廣告插件和PC上的流氓軟件特征非常相似,都是隨其它軟件捆綁暗中進(jìn)入用戶手機(jī),匿名推送廣告,強(qiáng)制下載其它軟件,且不能關(guān)閉,這些行為均侵犯了用戶的知情權(quán)與選擇權(quán)。如果任其發(fā)展,不但將極大地傷害廣大手機(jī)用戶的體驗(yàn),而且從長遠(yuǎn)上來看,也不利于移動互聯(lián)網(wǎng)建立起健康、可持續(xù)的商業(yè)模式。趨勢二:Android惡意軟件和木馬種類、數(shù)量、危害以及傳播途徑將持續(xù)升級Android平臺:隨著Android平臺人氣持續(xù)高漲以及智能手機(jī)大規(guī)模普及,Android木馬在數(shù)量、種類上將呈現(xiàn)出現(xiàn)爆發(fā)式增長,傳播方式也將更加趨于多樣化,危害程度和范圍也將有增無減,其整體安全形勢將更加嚴(yán)峻。Symbian平臺:Symbian平臺新增木馬速度將進(jìn)一步放緩,感染人數(shù)也會進(jìn)一步縮減。但由于Symbian在國內(nèi)龐大的用戶保有量,該系統(tǒng)仍將是木馬活躍的重災(zāi)區(qū),安全問題也必須得到足夠的重視。趨勢三:惡意軟件和木馬呈現(xiàn)產(chǎn)業(yè)化擴(kuò)散趨勢,將進(jìn)一步滲透到產(chǎn)業(yè)鏈各個環(huán)節(jié)2012年,惡意軟件和木馬將持續(xù)滲透到操作系統(tǒng)、手機(jī)品牌商、應(yīng)用開發(fā)商、應(yīng)用市場以及移動網(wǎng)站等五大環(huán)節(jié)。主要問題如下:?操作系統(tǒng)的安全機(jī)制存在先天缺陷;?手機(jī)品牌商對第三方軟件預(yù)裝的甄選標(biāo)準(zhǔn)不一;?部分不法應(yīng)用開發(fā)商在軟件中攜帶木馬;?部分應(yīng)用市場的市場監(jiān)管力度、木馬甄別標(biāo)準(zhǔn)以及軟件認(rèn)證機(jī)制建設(shè)不夠完善;?手機(jī)網(wǎng)站、論壇對木馬傳播途徑缺乏監(jiān)管,廣告、不良鏈接的篩選過于松散。360持續(xù)推動移動互聯(lián)網(wǎng)產(chǎn)業(yè)鏈的綠色健康發(fā)展,將與國內(nèi)九大主流移動應(yīng)用市場共同打造360手機(jī)安全聯(lián)盟,保障用戶獲取安全內(nèi)容,共同凈化產(chǎn)業(yè)環(huán)境。趨勢四:惡意軟件和木馬呈現(xiàn)跨界化趨勢,三網(wǎng)融合以及“多屏互動”給惡意軟件和木馬提供跨界傳播的機(jī)會三網(wǎng)融合的發(fā)展使得用戶在享受互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)和廣播電視網(wǎng)業(yè)務(wù)的無縫整合的同時,安全問題將變成更大的隱患。手機(jī)、平板電腦、PC以及平板電視等不同”屏幕“之間的“互聯(lián)互通”的同時,使得木馬和惡意軟件也得到了”互聯(lián)互通“,這將產(chǎn)生”多屏互動“下的惡意軟件和木馬的“串種”。九、360安全中心關(guān)于保護(hù)手機(jī)安全的建議1、從正規(guī)渠道購買手機(jī)由于有80.5%的Android水貨手機(jī)都預(yù)裝有惡意軟件及木馬,360安全專家建議用戶在購買新手機(jī)時應(yīng)盡量選擇大型正規(guī)賣場。在柜臺試用手機(jī)時,如果不放心,也可以使用如360手機(jī)衛(wèi)士對手機(jī)進(jìn)行安全掃描,它是目前唯一可以有效查殺固件木馬的安全軟件,以此確保自己買到的新手機(jī)不存在吸費(fèi)木馬。2、從大型、可信站點(diǎn)下載手機(jī)軟件在選擇應(yīng)用下載網(wǎng)站時,應(yīng)該盡量選擇大型可信站點(diǎn),如Google官方市場、各軟件官網(wǎng)等,亦可選擇360手機(jī)助手或360寶盒等經(jīng)過人工檢測絕對安全的軟件下載站進(jìn)行下載。3、安裝軟件時,注意觀察軟件權(quán)限通過篡改正常軟件來作惡的木馬,通常在權(quán)限上會有所體現(xiàn),木馬包的權(quán)限和原版軟件會有明顯不同,一般來說,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 18《文言文二則》第1課時(說課稿)-2023-2024學(xué)年統(tǒng)編版語文四年級下冊
- 2025年度貨車運(yùn)輸行業(yè)標(biāo)準(zhǔn)制定合同3篇
- 2023-2024學(xué)年川教版(2019)小學(xué)信息技術(shù)五年級下冊智能生活(說課稿)
- 第三章氣候與人們生產(chǎn)生活的關(guān)系 說課稿-2023-2024學(xué)年人教版七年級地理上冊
- 全國青島版信息技術(shù)八年級下冊專題青春歲月紀(jì)念冊第9課《閱讀材料 添加“馬賽克”效果》說課稿
- 教科版高中信息技術(shù)選修3說課稿-3.2.1 數(shù)據(jù)的傳輸過程
- Unit 2 Different families Part B Let's talk Ask and answer融合課(說課稿)-2024-2025學(xué)年人教PEP版(2024)英語三年級上冊
- 《第2節(jié) 錄制和編輯聲音》說課稿教學(xué)反思-2023-2024學(xué)年初中信息技術(shù)北師大版八年級上冊
- 2025年人民版七年級語文下冊階段測試試卷含答案
- 2024零工勞務(wù)服務(wù)協(xié)議書
- 2018年湖北省武漢市中考數(shù)學(xué)試卷含解析
- 農(nóng)化分析土壤P分析
- GB/T 18476-2001流體輸送用聚烯烴管材耐裂紋擴(kuò)展的測定切口管材裂紋慢速增長的試驗(yàn)方法(切口試驗(yàn))
- GA 1551.5-2019石油石化系統(tǒng)治安反恐防范要求第5部分:運(yùn)輸企業(yè)
- 拘留所教育課件02
- 沖壓生產(chǎn)的品質(zhì)保障
- 《腎臟的結(jié)構(gòu)和功能》課件
- 2023年湖南聯(lián)通校園招聘筆試題庫及答案解析
- 上海市徐匯區(qū)、金山區(qū)、松江區(qū)2023屆高一上數(shù)學(xué)期末統(tǒng)考試題含解析
- 護(hù)士事業(yè)單位工作人員年度考核登記表
- 產(chǎn)科操作技術(shù)規(guī)范范本
評論
0/150
提交評論