首页 行业 最新信息 查看内容

2018安卓应用安全白皮书:超98%安卓应用存有安全风险

2019-6-14 13:17| 发布者: | 查看: 50| 评论: 0

摘要:   在第四届腾讯安全国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018 年 Android 应用安全白皮书》(以下简称《白皮书》),白皮书显示,超 98%Android 应用存有安全风险,其中影音播放类应用 ...

  在第四届腾讯安全国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018 年 Android 应用安全白皮书》(以下简称《白皮书》),白皮书显示,超 98%Android 应用存有安全风险,其中影音播放类应用风险最高。

  《白皮书》基于腾讯安全科恩实验室自研的 Android 应用自动化漏洞扫描系统—ApkPecker,选取了 2018 年下载量较高的 1404 个 App 应用,进行漏洞扫描发现:超 98% 的应用存有不同类型的安全风险,主要原因包括系统开发隐患、漏洞监测困难、避雷能力不足、修复管理滞后等。

  其中,影音播放类 Android 应用存在的安全风险数量最多,其次是通讯社交和网上购物类应用。相对于其他类型的移动应用,这三类应用的产品功能和交互方式都较丰富,且具有较高的用户黏性。存在其中的安全风险一旦爆发,影响的用户量级和范围将大大超乎预期。

  根据 Android 应用自动化漏洞扫描系统——ApkPecker 的检测数据发现,Android 应用面临的安全风险主要可分为应用场景漏洞利用、服务后台漏洞攻击等部分。其中,《白皮书》显示在本次针对 1404 款 Android 应用进行的样本检测中发现,用户信息保密机制的缺乏增加了移动应用的安全压力。由此引发的安全事件频发,给用户的信息账号和资金带来了极大危害。

  与此同时,《白皮书》还结合安全风险的触发场景,着重对数据泄漏、组件间通信,以及 SDK、Native 第三方库漏洞等频繁出现在当前移动应用中的安全风险进行了详细分析,指出在检测的 1404 个样本中,有 74% 的应用存在拒绝服务攻击风险。开发人员对公开组件外部输入数据的校验和异常处理,是引发组件间通信恶意安全事件的主要原因,同时还将加大漏洞组合利用的风险,造成更大量级的信息泄漏。

  而因移动应用开发者在直接调用第三方库进行应用开发使并未注意其代码的安全性,从而导致在检测的样本中,有近五成的应用存有 SDK 库漏洞,且超 58% 的应用受 Native 库漏洞威胁,极大地增加了 APP 安全管理的难度,其表现出的碎片化、难追溯特点甚至将导致安全风险的恶性循环。


鲜花

握手

雷人

路过

鸡蛋
毒镜头:老镜头、摄影器材资料库、老镜头样片、摄影
爱评测 aipingce.com  
返回顶部