您好,欢迎来到派智库! 手机版|微博|设为首页|加入收藏

派智库

今天是:

主页 > 产业 > 邮电通信 > 安卓手机安全生态报告:平均每款终端5个未修复漏洞

安卓手机安全生态报告:平均每款终端5个未修复漏洞

发布时间:2017-09-15 作者:派智库 来源:同花顺网站 浏览:【字体:

  近日,360互联网安全中心联合DCCI、泰尔终端实验室就移动终端安全问题发布了《2017年中国手机安全生态报告》,此报告是我国首份手机安全生态报告。 dedecms.com

  报告从Android手机系统漏洞、预装软件、APP隐私获取、骚扰电话、恶意程序等多方面出发,用科学数据向大众证明了我国手机安全生态形势不容乐观。

内容来自dedecms

  Android手机就像一艘漏水的船

织梦内容管理系统

  报告称,随着各种系统漏洞的不断披露,现存的Android智能手机就像一艘漏水的船,纵然手机安全软件能够缓解一些安全隐患,但系统中的漏洞仍未能有效修补,攻击大门依旧敞开。 dedecms.com

  隶属于工业与信息化产业部的电信研究院中国泰尔终端实验室,针对目前在市场上销售的77个厂商262款终端进行了抽样测试。 本文来自织梦

  测试中手机平均未修复漏洞比为19%,平均每款终端含有未修复漏洞5个左右,漏洞数量最多的手机多达29个漏洞。 copyright dedecms

  实际测试中仅有2款终端对应修复的漏洞进行了修复,其余都存在未修复的情况,几乎所有此次测试的机型都存在安全漏洞。

织梦内容管理系统

  泰尔终端实验室单独选取了8个应优先修复的紧急严重漏洞对终端修复情况进行了分析,各厂家对紧急的严重漏洞能够及时发现并进行修复,这说明面对紧急严重漏洞,各厂家能够认识到问题的严重性,也反映厂家是具有一定的漏洞修复能力。

织梦好,好织梦

  报告显示,在经由360检测的安卓手机中,94.1%的Android设备受到中危级别漏洞的危害,95.4%的Android设备存在高危漏洞,90.6%的Android设备受到严重级别的漏洞影响。

本文来自织梦

copyright dedecms

  在360检测的55个已知漏洞中,有95.58%的设备存在至少一个安全漏洞。可以发现,如果手机厂商积极做好手机系统的安全补丁更新工作,现行手机系统的安全情况就会有明显的提升。虽然国内厂商在不断地对安卓设备进行安全更新,但是安全漏洞也在层出不穷,存在漏洞的设备比重仍然居高不下。

织梦内容管理系统

  最多预置264个桌面应用 织梦内容管理系统

  长期以来,手机预装软件因为删不掉、耗流量、占内存成了用户头疼的问题。 织梦内容管理系统

  泰尔实验室对2016年1486款新手机检测发现,2016年全年预置的桌面应用约10万个,单个终端桌面应用最少预置14个,最多预置264个。如果将无图标的系统应用考虑在内,预装应用数量最多高达500余个,其中除去系统运行所必须的软件外,厂商预置了大量非基本功能外的应用软件,很多应用用户不常使用且无法卸载,占用系统容量,影响用户体验。

内容来自dedecms

  全年终端预置第三方应用软件前十位是微博、手机百度、讯飞输入法、百度地图、高德地图、美团、美妆相机、今日头条、微信和大众点评。预装量较大的第三方应用多为知名厂商主流应用,主导了整个预装市场。

dedecms.com

  移动应用软件通过内置广告插件向用户推送广告,是终端厂家和应用厂家重要的盈利来源。报告显示,2017年,终端应用预置通用广告插件占比约为0.34%,虽然预置广告插件比例较低但整体呈现上涨趋势。 dedecms.com

dedecms.com

  (2017年Android终端应用广告插件预置比例)

本文来自织梦

  预置应用内置的广告插件大多来自国内外知名广告厂商。广告推送本身属于正常的商业行为,但是有些广告厂商为了自身利益,会诱导用户点击,进行流氓推送或者过于频繁推送,严重严重影响用户体验,也有可能造成用户的费用损失。甚至有一些广告插件会获取大量的用户隐私数据,延伸出一条利用用户数据牟利的产业链,扰乱产业正常发展。 内容来自dedecms