网易首页 > 网易号 > 正文 申请入驻

2023年移动应用安全报告:高危应用占比76.89%,安全问题不容忽视

0
分享至

前言

随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露事件的频发以及隐私侵犯问题的严重性,这些不仅威胁到广大个人用户的信息安全,也会对企业的数据资产构成潜在的风险。

为了深入剖析复杂且多变的安全环境,并为所有监管机构、企业、开发者提供参考,爱加密和中国电信研究院依托其专业的技术团队,利用我们在大数据分析和移动安全领域的专业知识,精心编撰了《2023年全国移动应用安全观测报告》。

报告全文较长将分为2篇文章发布,可于文末获取全文。

全国移动互联网应用概况

全国移动互联网应用总量综合情况

截至2023年,移动应用安全大数据平台收录全国Android应用共计453万款,iOS应用共计295万款,微信公众号621万个,微信小程序360万个。2023年年度,全国总计更新及新上架的应用共计27万款。


近三年全国总量综合情况(单位:万)

全国活跃移动互联网应用功能类型分布情况

截至到2023年12月31日,全国活跃应用总计7万款。从功能类型来看,游戏类应用活跃度较高,占全国活跃应用总量的27%,位居第一,近三年对比,游戏应用远低于以往两年;生活实用类应用数量占全国活跃应用的16%,位居第二;办公学习类应用数量占全国活跃应用的12%,位居第三。


全国活跃应用功能分类情况

漏洞风险概况

各等级风险漏洞情况

移动应用大数据平台利用安全检测引擎对有更新的应用,进行140项漏洞扫描。检查结果显示:有高达76.89%的应用被识别为高危应用。这个比例相比于过去两年有了2.02%的小幅增长。数据表明,尽管我们在技术和安全措施上有所进步,但高危漏洞在移动互联网应用中的存在仍然是一个严重的问题,因为它意味着我们的个人信息、财务信息和其他重要数据可能会因为这些漏洞而受到威胁。


Android应用不同风险等级漏洞的应用占比

各风险漏洞类型应用排行情况

截至2023年12月31日,全国351万款Android应用通过移动应用安全平台进行风险检测,有高危漏洞的应用约239万款,占应用总数的76.89%。

本年度排名前三的漏洞分别是:“Janus漏洞”、“截屏攻击风险”、“未移除有风险的WebView系统隐藏接口漏洞”。

存在漏洞较多的移动应用更加容易受到攻击,造成用户隐私泄露或直接的财产损失,应用运营者/开发者应采取安全加固等有效措施,防范和应对网络攻击,保障系统安全平稳运行。详见下图:


Android应用漏洞类型排行

各功能类型存在高危风险漏洞的应用排行情况

我们发现某些类型的应用存在高危漏洞的风险特别高。具体来看,主题壁纸类应用其存在高危漏洞的应用数量占到了我们检测总量的92.0%,紧随其后的是拍摄美化类应用,存在高危漏洞的应用数量占检测总量的88.4%。第三名是系统工具类应用,高危漏洞的应用数量占检测总量的86.9%。

与过去两年的数据相比,2023年移动应用存在的高危漏洞比例总体上超过了80%,这一趋势表明移动应用的安全问题仍然十分严峻。当移动应用存在漏洞时,它们很可能成为攻击者的目标。攻击者可以利用这些漏洞进行恶意攻击,不仅可能导致用户数据的泄露,还可能篡改数据,给用户带来严重的隐私和财产损失。


存在高危漏洞风险的应用功能类型占比TOP10

植入恶意程序情况概况

近年来,移动互联网应用植入恶意程序的情况近年来呈现出增长的趋势,这些恶意程序可能会窃取用户的个人信息、破坏系统、恶意扣费、弹出广告等,对移动用户的个人信息及财产安全带来巨大的威胁。

主要恶意程序风险描述

截至2023年12月,全国累计含有恶意程序的应用29万款,其中恶意程序类型以“流氓行为”为主,这些恶意程序主要存在对移动用户的隐私数据收集、恶意扣费、流量资源消耗、系统破坏和广告推送等多种恶意行为,对移动用户的个人信息及财产安全带来巨大的威胁。详见下图:


恶意程序类型统计表

恶意应用功能类型分布情况

从功能类型来看,游戏应用类存在恶意应用的数量占全国恶意应用总量的49.66%,位居第一,远超其他类型应用。这类恶意软件可能会以广告软件的形式出现,通过弹窗广告干扰用户,或者更糟糕的是,利用用户浏览器的漏洞进行偷渡式下载,安装恶意程序到用户的设备上,模仿流行游戏的恶意软件和不需要的软件;详情见下图:


恶意应用功能类型分布TOP10

盗版/仿冒情况分析

仿冒盗版应用的猖獗会危害正版软件市场的发展和创新,给真正的开发运营者带来名誉及利益损害。2023年,中国信息通信研究院推行App签名服务系统,用户可以通过应用签名和验证识别正版应用,从而避免下载和使用未经认证的应用可能带来的风险。

盗版/仿冒应用功能类型分布情况

针对有更新的应用进行盗版/仿冒检测,检测结果统计显示疑似盗版仿冒的应用共计14万款,从应用功能类型分布来看,排名前三的功能类型为:游戏类、生活实用类、影音播放类。


盗版/仿冒应用功能类型分布TOP10

技术安全保护措施

未采取技术安全保护措施的应用占比情况

对全国移动应用中未采取技术安全保护措施的应用(即未加固应用)情况进行统计,已采取技术安全保护措施的应用总计40万款,占8.94%,未采取技术安全保护措施的应用占总量的91.06%。应用如果不进行技术安全保护措施会无法确保应用安全,无法防止被破解、二次打包、恶意篡改等。近三年未采取技术安全保护措施的应用占比变化如下:


近三年未采取技术安全保护措施的应用占比

建议开发者、服务提供商以及相关政策制定者加强对移动应用安全性的关注。特别是对于未采取安全措施的应用,应进行详细的风险评估,并采取适当的安全加固措施。此外,用户也应提高对应用安全性的认识,选择那些已采取安全措施的应用进行下载和使用。

未采取技术安全保护措施的应用功能类型分布情况

通过对未采取技术安全保护措施的应用功能类型进行统计发现,游戏类未采取技术安全保护措施应用占该类型应用总量的91.64%,排名第一。游戏类应用通常涉及用户的互动和虚拟财产交易,如果没有适当的安全措施,它们容易成为黑客攻击的目标。黑客可以通过植入恶意代码来窃取用户数据,或者通过篡改游戏内的支付渠道来实施诈骗。此外,未经授权的第三方也可能通过插入广告代码来篡改游戏内容,不仅损害了玩家的游戏体验,也侵蚀了开发者的收益。详见下图:


未采取技术安全保护措施应用功能类型分布TOP10

爱加密移动应用安全加固平台可为开发者提供全面的移动应用安全加固技术,包括Android应用加固、iOS加固、游戏应用加固、H5文件加固、微信小程序加固、SDK加固和源对源混淆加固技术等技术,从根本上解决移动应用的安全缺陷和风险,使加固后的移动应用具备防逆向分析、防二次打包、防动态调试、防进程注入、防数据篡改等安全保护能力。

产品拥有五大优势:

加固包增量小:加密后包增量大小不超过原包“±5%”。

兼容性好:加固包兼容性高达99%,实现ART全面兼容。

全面的移动应用安全加固技术:支持Android应用加固、iOS应用加固、游戏应用加固、H5文件加固、Android SDK加固、so文件加固。

高效的性能,节约时间:应用加固时间短,可即时获取加固后的应用。

无人工操作,节约成本:全自动一键操作,无需专业的安全技术人员参与,大幅降低人力开销及技术学习成本。


公司介绍

北京智游网安科技有限公司成立于2013年,是深圳国华网安科技股份有限公司子公司(股票代码:000004),总部位于北京,拥有员工300多人。爱加密是专业的移动信息安全服务提供商,专注于移动应用安全、大数据、物联网及工业互联网安全,致力于为客户提供全方位、一站式的移动安全全生命周期解决方案。爱加密产品体系和服务能力,贯穿了应用设计评估、安全开发测试、应用优化、应用安全发布及应用上线运营阶段的整个生命周期。目前行业用户遍及金融、运营商、政府、电商、能源、教育、游戏等多个行业。至今共服务企业及开发者用户50万+,保护移动应用100万+,监测互联网应用1500万+,累计覆盖10亿移动终端。

中国电信研究院作为央企研究机构伴随着通信技术的发展已传承六十余载,一直秉承着中国电信企业发展引擎、技术灯塔、决策智库的定位,背负通信行业创新产品的研发与落地、前瞻技术与应用的研究与攻关、企业运营中业务与技术方向的决策支撑、安全领域全链条的研发与推广的使命,研发创新涵盖5G、云计算、人工智能、大数据、物联网、安全等多个领域。研究院每年研发投入超6亿元,拥有国家级实验室2个,省部级实验室3个,专业实验室23个。现有员工近2000人,70%为国内外知名院校博士、硕士研究生,获得国家政府特殊津贴22人,海外引入贝尔实验室专家1人,国际标准组织在任主席/副主席24人,ITU-T课题负责人14人。

本文仅摘选《2023全国移动应用安全观测报告》部分内容

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
A股:还有更大级别的暴风雨?明天周一,不做切换的必定继续吃面

A股:还有更大级别的暴风雨?明天周一,不做切换的必定继续吃面

静守时光落日
2024-06-02 07:00:08
奥巴马俩女儿真不像话,小女儿胖成孕肚脸爆痘,长女比明星还敢穿

奥巴马俩女儿真不像话,小女儿胖成孕肚脸爆痘,长女比明星还敢穿

宋若时尚搭
2024-06-01 15:03:26
如果全国成立十个督察组,放八个督察组在江西都不为过!

如果全国成立十个督察组,放八个督察组在江西都不为过!

趣味萌宠的日常
2024-06-02 13:09:59
这位80后干部,任厅长!

这位80后干部,任厅长!

鲁中晨报
2024-06-02 10:15:03
2024年退休金上涨,事退涨4%、企退涨8%,可行吗?事实,但有差距

2024年退休金上涨,事退涨4%、企退涨8%,可行吗?事实,但有差距

暖心人社
2024-06-01 21:51:23
世联赛最新排行榜:波巴继续排前二,中国女排第五,土耳其队上升

世联赛最新排行榜:波巴继续排前二,中国女排第五,土耳其队上升

湘楚风云
2024-06-01 22:18:52
不忍直视啊!这集体下滑的苹果肌

不忍直视啊!这集体下滑的苹果肌

小米虫侃人物
2024-06-01 09:29:46
章子怡儿童节晒与儿女度假照,4岁弟弟罕露面,眉眼超像姐姐醒宝

章子怡儿童节晒与儿女度假照,4岁弟弟罕露面,眉眼超像姐姐醒宝

娱絮
2024-06-01 21:48:21
“一丝不挂”新舞蹈?惹争议,被摸下体更不害臊,金星质疑是对的

“一丝不挂”新舞蹈?惹争议,被摸下体更不害臊,金星质疑是对的

吃鱼思故渊
2024-05-16 21:48:21
赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

赵丽颖古早黑历史曝光,惊人往事让人不敢相信,疑似没文化还当三

花哥扒娱乐
2024-04-18 22:17:33
现实一场戏:钱途无关亲疏,有实力你就是别人的靠山!

现实一场戏:钱途无关亲疏,有实力你就是别人的靠山!

娱乐洞察点点
2024-06-01 09:59:28
解放军祁发宝大校,晋升为副司令首次露面,胸前勋表六排

解放军祁发宝大校,晋升为副司令首次露面,胸前勋表六排

知鉴明史
2024-06-01 15:35:25
在泰国工行取钱千万不要查询余额!!!

在泰国工行取钱千万不要查询余额!!!

悠闲葡萄
2024-05-27 13:47:58
老公的同事把我拉入深渊,已婚少妇的自述!

老公的同事把我拉入深渊,已婚少妇的自述!

半山小故事
2023-05-21 19:22:08
高考临近,张雪峰赚麻了,11999元梦想卡和17999元圆梦卡被抢购空

高考临近,张雪峰赚麻了,11999元梦想卡和17999元圆梦卡被抢购空

鬼谷子思维
2024-06-01 17:15:22
苟仲文为什么落马?

苟仲文为什么落马?

华人星光
2024-06-01 16:08:54
体内有癌,夜间知道!睡觉时4种表现,竟是癌的报警信号!

体内有癌,夜间知道!睡觉时4种表现,竟是癌的报警信号!

华人星光
2024-06-01 15:32:56
没后悔药吃!206cm小将放弃辽篮,加盟广东却被弃,目前已退出CBA

没后悔药吃!206cm小将放弃辽篮,加盟广东却被弃,目前已退出CBA

最爱生活汇
2024-06-02 12:59:43
花卉之韵。

花卉之韵。

平祥生活日志
2024-06-01 18:48:57
俄防长:过去五个月,俄军已夺占880平方公里土地

俄防长:过去五个月,俄军已夺占880平方公里土地

观察者网
2024-06-01 10:43:06
2024-06-02 16:40:49
爱加密
爱加密
移动信息安全服务商
466文章数 85关注度
往期回顾 全部

科技要闻

成功着陆!嫦娥六号将开始月背“挖宝”

头条要闻

特朗普被判有罪后新动作:入驻TikTok 粉丝数已破24万

头条要闻

特朗普被判有罪后新动作:入驻TikTok 粉丝数已破24万

体育要闻

我已伤痕累累 却依然感动不了命运之神

娱乐要闻

白玉兰提名:胡歌、范伟争视帝

财经要闻

新造车5月销量: 小鹏乏力 问界暂"缺席"

汽车要闻

吉利银河E5 Flyme Auto智能座舱首发

态度原创

房产
艺术
本地
数码
公开课

房产要闻

重磅!琼海出台楼市新政:住房出租、挂牌计划出售,都可减套数!

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

本地新闻

食味印象|歙县限定!枇杷味儿的清甜初夏

数码要闻

苹果官网下架 OtterBox 配件,消息称国内代理商“不做了”

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版