首页 / 教程
2018安卓应用安全白皮书:超98%安卓应用存有安全风险
2019-06-14 22:04:00
6月13日消息,在第四届腾讯安全国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018年Android应用安全白皮书》(以下简称《白皮书》),白皮书显示,超98%Android应用存有安全风险,其中影音播放类应用风险最高。
《白皮书》基于腾讯安全科恩实验室自研的Android应用自动化漏洞扫描系统—ApkPecker,选取了2018年下载量较高的1404个App应用,进行漏洞扫描发现:超98%的应用存有不同类型的安全风险,主要原因包括系统开发隐患、漏洞监测困难、避雷能力不足、修复管理滞后等。
其中,影音播放类Android应用存在的安全风险数量最多,其次是通讯社交和网上购物类应用。相对于其他类型的移动应用,这三类应用的产品功能和交互方式都较丰富,且具有较高的用户黏性。存在其中的安全风险一旦爆发,影响的用户量级和范围将大大超乎预期。
根据Android应用自动化漏洞扫描系统——ApkPecker的检测数据发现,Android应用面临的安全风险主要可分为应用场景漏洞利用、服务后台漏洞攻击等部分。其中,《白皮书》显示在本次针对1404款Android应用进行的样本检测中发现,用户信息保密机制的缺乏增加了移动应用的安全压力。由此引发的安全事件频发,给用户的信息账号和资金带来了极大危害。
与此同时,《白皮书》还结合安全风险的触发场景,着重对数据泄漏、组件间通信,以及SDK、Native第三方库漏洞等频繁出现在当前移动应用中的安全风险进行了详细分析,指出在检测的1404个样本中,有74%的应用存在拒绝服务攻击风险。开发人员对公开组件外部输入数据的校验和异常处理,是引发组件间通信恶意安全事件的主要原因,同时还将加大漏洞组合利用的风险,造成更大量级的信息泄漏。
而因移动应用开发者在直接调用第三方库进行应用开发使并未注意其代码的安全性,从而导致在检测的样本中,有近五成的应用存有SDK库漏洞,且超58%的应用受Native库漏洞威胁,极大地增加了APP安全管理的难度,其表现出的碎片化、难追溯特点甚至将导致安全风险的恶性循环。
最新内容
手机 |
相关内容
电脑硬件升级检测软件(电脑检测硬
电脑硬件升级检测软件(电脑检测硬件的软件),硬件,鲁大师,温度,检测,电脑硬件,查看,驱动,工具,1. 电脑检测硬件的软件鲁大师测试电池损耗还逛别人微博会被发现吗(微博有访客
逛别人微博会被发现吗(微博有访客记录吗),微博,主页,查看,社交,方法,新浪微博,浏览记录,平台,看别人的微博别人不会知道,只要你不转发不评论psv数据线连接不上电脑连接(psv数
psv数据线连接不上电脑连接(psv数据线连接电脑没反应),数据线,连接,选择,连接电脑,摄像头,专用,方法,游戏,1. psv数据线连接电脑没反应没有怎么检测电脑中的独立显卡(怎么检
怎么检测电脑中的独立显卡(怎么检测电脑中的独立显卡是否正常),独立显卡,显卡,独显,显示,选择,控制,检测,系统,怎么检测电脑中的独立显卡是电脑温度检测(电脑温度检测软件哪
电脑温度检测(电脑温度检测软件哪个好知乎),温度,鲁大师,硬件,显示,查看,主板,电脑温度,电脑硬件,电脑温度检测软件哪个好知乎鲁大师不是温电脑显卡检测工具箱(检测电脑显卡
电脑显卡检测工具箱(检测电脑显卡的工具),显卡,工具,点击,检测,运行,独立显卡,测试,显示,1. 检测电脑显卡的工具1.首先点击计算机右键点击为什么外星人躲着人类 | 为什么没
为什么外星人躲着人类 | 为什么没发现外星人?,地球,发现,美国,动物园,证明,种族,接触,生物,为什么外星人躲着人类(为什么没发现外星人?),1950年,手机版wps表格输入数据格式(手机版
手机版wps表格输入数据格式(手机版的wpsoffice把数字变文本格式),点击,格式,选择,数字,设置,输入,排序,手机版,1.手机版的wps office如何把