高危应用占比增长4.1%《2024年上半年全国移动应用安全报告》发布ip

移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露事件的频发以及隐私侵犯问题的严重性,这些不仅威胁到广大个人用户的信息安全,也会对企业的数据资产构成潜在的风险。

这些变化无疑为移动应用的开发、分发及运营带来了新的挑战和机遇。为了深入剖析这一复杂且多变的安全环境,爱加密利用在大数据分析和移动安全领域的专业知识,精心编撰了《2024年上半年全国移动应用安全观测报告》。

本报告基于对过去一年全国移动应用安全事件的监测与分析,旨在描绘出移动应用安全的全貌,揭示安全隐患,并对未来的发展趋势进行预测。报告内容涵盖了移动应用渠道分析、全国通报概况、跨境传输分析、应用漏洞风险分析、技术保护措施、政策法规环境等多个维度,力求从多角度全面反映移动应用安全领域的真实情况。本报告将上下篇于公众号中发布节选片段,可于文末获取完整版。

本文核心观点:2024年上半年全国总计新更新、新上架的应用共计15万款;高危应用占比同比增长4.1%!应提安全保护力度;TOP10漏洞数量有所下降,监管效果初见成效;主题壁纸类应用存在高危漏洞的风险极高,较往年增长明显;流量渠道中涉赌类应用以游戏类为主,涉黄类应用以直播视频或漫画类应用为主

全国移动互联网应用概况

1.1.全国移动互联网应用总量综合情况

近三年全国总量综合情况

1.2.全国活跃移动互联网应用功能类型分布情况

截至到2024年上半年,全国活跃应用总计10万款。从功能类型来看,游戏类应用活跃度较高,占全国活跃应用总量的50.8%,位居第一。相比前两年,游戏类应用活跃度有所下降,但仍然占据活跃应用的一半,生活实用类应用活跃度呈上升趋势。

全国活跃应用功能分类情况

02

全国移动互联网应用漏洞风险概况

2.1.各等级风险漏洞情况

移动应用大数据平台安全利用安全检测引擎对有更新的应用,进行140项漏洞扫描。检查结果显示:有高达76.9%的应用被识别为高危应用。这个比例相比于过去两年有了4.1%的小幅增长。这个数据表明,尽管我们在技术和安全措施上有所进步,但是高危漏洞在移动互联网应用中的存在仍然是一个严重的问题,因为它意味着我们的个人信息、财务信息和其他重要数据可能会因为这些漏洞而受到威胁。

Android应用不同风险等级漏洞的应用占比

2.2.各风险漏洞类型应用排行情况

截至2024年上半年,全国343万款Android应用通过移动应用安全平台进行风险检测,其中,有高危漏洞的应用约248万款,占应用总数的76.9%。本年度排名前三的漏洞分别是:“Janus漏洞”、“截屏攻击风险”、“未移除有风险的WebView系统隐藏接口漏洞”。存在漏洞较多的移动应用更加容易受到攻击,造成用户隐私泄露或直接的财产损失,应用运营者/开发者应采取安全加固等有效措施,防范和应对网络攻击,保障系统安全平稳运行。详见下图:

Android应用漏洞类型排行

相较于去年同期数据,TOP10漏洞均为下降的趋势,在新的安全技术和工具的不断涌现,不仅更高效地检测,也能尽快修复漏洞,同时也可以看出监管机构对于移动应用安全的监管力度加大,有效的提高了移动应用的安全性,但是,我们也不能掉以轻心,目前仍有大量App未采取有效的安全措施,需要监管机构和开发、运用者共同努力来加强安全防护和漏洞修复工作。

2.3.各功能类型存在高危风险漏洞的应用排行情况

在对移动应用进行安全性检测时,我们发现某些类型的应用存在高危漏洞的风险特别高。具体来看,主题壁纸类应用在这方面的问题尤为突出,其存在高危漏洞的应用数量占到了我们检测总量的92.0%,这一比例在所有功能类型中是最高的。与过去两年的数据相比,2024年上半年移动应用存在的高危漏洞比例总体上超过了2.06%,这一趋势表明移动应用的安全问题仍然十分严峻。当移动应用存在漏洞时,它们很可能成为攻击者的目标。攻击者可以利用这些漏洞进行恶意攻击,不仅可能导致用户数据的泄露,还可能篡改数据,给用户带来严重的隐私和财产损失。

存在高危漏洞风险的应用功能类型占比TOP10

流量数据风险情况分析

3.1.流量数据盗版/仿冒应用功能类型分布情况

针对上半年收录的流量渠道应用进行盗版/仿冒检测,检测结果统计显示疑似盗版仿冒的应用3648款,从应用功能类型分布来看,排名前三的功能类型为:影音播放类、游戏类、系统工具类。

盗版/仿冒应用功能类型分布TOP10

3.2.流量数据内容违规应用ip区域分布情况

爱加密通过对流量渠道发现的部分应用进行内容违规检测,其中发现涉黄的应用812款,涉赌的应用398款。涉赌类应用往往涉及彩票或者棋牌游戏等应用,而涉黄类应用多为影音播放中的直播视频或者资讯阅读中的漫画类应用。

通过对这部分应用的访问ip归属地分析(同一应用可能访问多个ip)。从境内来看,访问ip归属华中地区的应用最多,占比为32.5%,其次是华东地区,占比为28.6%;从访问境外ip来看,相比常规应用商店采集的应用,流量渠道发现的涉黄涉赌应用访问境外ip的比例明显更高,达到了45.6%,可能存在较高的风险。其中,ip访问归属美国的应用最多,占比为21.8%,其次是中国香港,占比为17.1%,排名第三的是中国台湾,占比为5.2%。以下为境外区域详情分布:

流量渠道应用ip区域分布情况

全国移动互联网应用植入恶意程序情况概况

4.1.主要恶意程序风险描述

恶意程序类型统计表

4.2.恶意应用功能类型分布情况

恶意应用功能类型分布TOP10

移动互联网应用技术安全保护措施

5.1.未采取技术安全保护措施的应用占比情况

对全国移动应用中未采取技术安全保护措施的应用(即未加固应用)情况进行统计,已采取技术安全保护措施的应用总计41万款,占8.9%,未采取技术安全保护措施的应用占总量的91.1%。应用如果不进行技术安全保护措施会无法确保应用安全,无法防止被破解、二次打包、恶意篡改等。近三年未采取技术安全保护措施的应用占比变化如下:

近三年未采取技术安全保护措施的应用占比

总之,虽然目前大部分应用尚未采取技术安全保护措施,但通过持续的努力和合作,我们可以提高整个移动应用市场的安全性,保护用户的隐私和数据安全。

5.2.未采取技术安全保护措施的应用功能类型分布情况

未采取技术安全保护措施应用功能类型分布TOP10

产品拥有五大优势:

加固包增量小:加密后包增量大小不超过原包“±5%”。

兼容性好:加固包兼容性高达99%,实现ART全面兼容。

全面的移动应用安全加固技术:支持Android应用加固、iOS应用加固、游戏应用加固、H5文件加固、AndroidSDK加固、so文件加固。

无人工操作,节约成本:全自动一键操作,无需专业的安全技术人员参与,大幅降低人力开销及技术学习成本。

本文仅摘选《2024年上半年全国移动应用安全观测报告》部分内容

THE END
1.实益达:发行股份及支付现金购买资产并募集配套资金暨关联交易报告...况恶化,则未来仍存在商誉减值的风险,从而对上市公司当期损益造成不利影响。 二、交易标的对上市公司持续经营影响的风险 (一)市场风险 1、市场恶性竞争可能导致公司业绩增长速度下滑的风险 数字营销行业市场化程度较高、竞争较为激烈。如果未来公司主营业务所在 的数字营销领域的市场空间不足、短期内出现较多的市场竞争对...https://stock.stockstar.com/notice/JC2015110300001602_16.shtml
1.app市场风险分析.pptxapp市场风险分析.pptx学海无涯app市场风险分析1app项目风险评估本分析主要针对本app开发涉及到的风险,以及营销推广,软件管理,包括在软件开发周期过程中可能出现的风险以及软件实施过程中外部环境的变化可能引起的风险等进行评估。在文中对所提到的风险都一一做的分析,并提出https://www.taodocs.com/p-434232793.html
2.区块链投资分析工具有哪些?区块链投资分析app排行TokenInsight是一家专注于区块链行业研究和评级的机构,他们提供了一款App来为投资者提供项目的基本面分析和评级报告。 4. Messari Messari是另一家专注于区块链项目研究和数据分析的机构,他们提供了一个App来为投资者提供项目的基本面信息、市场数据和风险评估。 https://www.528btc.com/college/1690453099112148.html
3.创业计划书模板(通用14篇)小额贷款公司的成立,拓宽了中小企业的融资渠道,很大程度上解决了中小企业融资瓶颈问题。然而,小额贷款公司如何设立?采取何种运作模式?怎样控制经营风险?怎样选择公司发展的路线?怎样在农村推广公司业务?等资仍是困扰广大企业融资机构的难题。 (一)市场机会分析https://www.ruiwen.com/jihua/7913346.html
4.app项目计划书模板二、APP市场不确定性风险 三、研发风险 四、生产不确定性风险 五、成本控制风险 六、APP行业竞争风险 七、政策风险 八、财务风险(应收账款/坏账) 九、管理风险(含人事/人员流动/关键雇员依赖) 十、破产风险 第十一章 管理 一、公司组织结构 二、核心管理团队分析 ...https://www.wenshubang.com/shangyejihuashu/349563.html
5.创新创业项目计划书优秀模板7篇小规模的玩具出租店,投资不大,风险较小,以样板店先行的策略更为稳妥。 (三)行业发展趋势分析 随着近期一些一线城市的玩具出租公司开业并相继火爆,给榆林市场会带来一定的影响。从另一角度分析,榆林市民的理性消费观念往往很强,儿童玩具的出租更迎合榆林市民的消费理念,行业发展趋势看好,只要抓住了机遇,就可能会成功。https://www.xuexila.com/chuangyee/jihua/c1639497.html
6.软件创业计划书(9篇)3. 市场风险分析: 1) 投资方临时撤股。 这对创业初期的公司来说是一种毁灭性的打击。出现这种情况后。公司将尽量与投资者协商。一旦协商失败,将会按照强制退股协议(参见法律、协议部分)处理,并将积极寻找新的投资商。 2) 项目来源短缺 前期的公司可能面临缺乏项目来源的危机,外接项目的开发和销售是公司初期现金流...https://www.yjbys.com/chuangye/ziliao/chuangyejihuashu/630096.html
7.行业洞察2024半年度商业银行第三支柱信息披露对标分析将总风险加权资产拆分为信用风险加权资产、市场风险加权资产及操作风险加权资产做进一步分析。从信用风险加权资产的占比来看,除招行、上海银行(7.880,0.01,0.13%)和宁波银行外,其余16家银行本期末信用风险加权资产占总风险加权资产的比例均有所下降,平均占比约92.21%,较2023年末下降0.88%。从信用风险加权...https://cj.sina.cn/article/norm_detail?url=http%3A%2F%2Ffinance.sina.com.cn%2Fwm%2F2024-09-11%2Fdoc-incnuxcn3929555.shtml
8.[实用]软件项目计划书技术风险:加强技术团队建设,采用成熟的技术方案,确保系统稳定可靠。 市场风险:持续调研用户需求,灵活调整产品策略,快速响应市场变化。 竞争风险:保持产品差异化优势,加强品牌建设与用户粘性。 安全风险:建立健全的安全体系,保障用户数据安全与隐私保护。 “智汇校园”APP项目通过移动互联网技术,为校园生活带来革命性的改变...https://www.qunzou.com/wend/ruanjianxiangmujihuashu.html
9.短视频生产与传播的负面风险类型分析(二)强化入口管制,加大App市场上线审核力度 对于短视频平台进行风险管控所拥有的第一道防线,就是各类软件应用商店(应用市场)。 国内移动互联网市场经过近十年时间的发展,已经形成了相对完整的应用制作、投放、审核、下架规范,无论是抖音、快手抑或任何新兴短视频平台,作为移动设备的应用软件,都需要经过软件市场上架才能...https://www.zzqklm.com/w/xwly/26940.html
10.智能家居行业网络安全风险分析报告智能家居行业网络安全风险分析报告 IDC预计到2020年物联网市场规模将会突破7万亿美元,物联网设备达到300亿台。 何清林 1、智能家居行业发展现状 自2005年国际电信联盟正式提出物联网概念以来,传感器网络、云计算、微型芯片等技术不断发展成熟,物联网产业也迅速发展扩大。根据国际数据公司预测,到2020年物联网市场规模...https://www.secrss.com/articles/3603
11.精选项目计划七篇二、APP市场不确定性风险 三、研发风险 四、生产不确定性风险 五、成本控制风险 六、APP行业竞争风险 七、政策风险 八、财务风险(应收账款/坏账) 九、管理风险(含人事/人员流动/关键雇员依赖) 十、破产风险 第十一章管理 一、公司组织结构 二、核心管理团队分析 ...https://www.unjs.com/fanwenku/482808.html
12.大数据时代下,保险业迎来了怎样的机遇与挑战?以数据分析和客户需求为出发点的保险产品设计,将会在产品收益、客户体验、风险管理等方面取得领先。 国外一些领先的保险公司在设计保险产品时,已经利用大数据分析技术进行设计,并取得了较好的市场反馈,产品的盈利可观。大数据将会帮助保险公司设计出风险分析充分、适应客户需要的保险产品。https://cloud.tencent.com/developer/article/1106747
13.软件项目实施方案(通用13篇)根据青青岛社区内容,我们认为这是一款青岛本地论坛客户端APP,主打牌应该是向外有一定辐射影响的“本地化”。 二、市场分析 青岛是一个比较繁华的旅游城市,有很多人喜欢青岛,向往青岛,而对青岛有具体介绍的,多是一些正规网站,介绍方式刻板,多官腔,不容易引起大家的兴趣。 https://www.oh100.com/a/202304/6536137.html
14.美国移动支付平台Square投资分析科技频道投资分析 01 风险因素 移动支付市场竞争激烈 移动支付领域参与者众多,市场竞争非常激烈,竞争不仅来自移动支付机构,如Venmo, PayPal, Apple Pay,Robinhood等,同时也来自传统零售商、社交平台等多方跨界者的竞争。对于Square而言,想要扩展大型商户并没有那么容易,这些商户可能早已被其他支付机构纳入麾下,而且国际化进程也面临...https://tech.hexun.com/2021-07-25/204023675.html
15.app开发收益预测及风险评估分析app开发收益预测及风险评估分析.doc 泓域咨询(独家文档)| 20页|127KB|0次下载| 0.0 (0人评价) 我要评价: 投诉举报 用手机看文档 下载 开通VIP MacroWord. 1 / 20 app 开发收益预测及风险评估分析 AR 和 VR 技术可以为用户带来更加丰富和真实的体验,提高用户 的参与度和忠诚度。在商业领域,AR 和 VR ...https://doc.mbalib.com/view/84ab5543caaf5bca14f4de207668a23a.html
16.校园APP创业计划书(精选5篇)三、市场分析 目标市场规模:全国共有近3000所高等院校,约4000万在校大学生,市场潜力巨大。 竞争分析:市场上已存在一些校园类APP,但多聚焦于单一功能,如学习或社交。CampusEase通过整合多元化服务,提供更全面的用户体验,形成竞争优势。 市场需求:学生对于提高学习效率、简化生活流程、扩大社交圈的需求日益增强。 https://www.fwsir.com/fanwen/html/fanwen_20170823090824_356242.html
17.StargateFinance(STG代币)是什么?STG全面解读币种百科区块链尽管面临技术复杂性、安全性风险和市场竞争等挑战,Stargate Finance 凭借其技术优势和创新能力,在 DeFi 领域展现出强大的发展潜力。随着生态系统的扩展和用户参与的增加,Stargate Finance 有望成为跨链互操作性和流动性管理的领先平台,推动去中心化金融的进一步发展。https://www.jb51.net/blockchain/938251.html
18.全国手机APP安全性研究报告(二)(四)七成以上的应用商店都存在病毒 APP 本次扫描监测的应用商店,其中多达 185 家都存在涉及病毒的 APP,这其中包括有大量用户及下载量的主流应用商店。此外需要引起关注的是,一些小的应用商店,APP 总量不多但存在病毒的 APP 占比较高。 移动应用高危风险分析 ...https://wlzx.jscst.edu.cn/be/03/c1641a48643/page.htm
19.数字货币交易app安全吗?可靠吗?是真是假全面解析2.实时行情:快速获取最新市场动态,方便用户做出及时的交易决策。 3.多功能:除了交易功能外,很多app还提供行情分析、资产管理、新闻资讯等多种服务。 4.全球化:支持多种语言和货币,用户可以在全球范围内进行交易。 三、数字货币交易app的缺点 1.安全风险:一些不法分子可能利用交易app进行诈骗或黑客攻击,用户的资产存...https://m.itmop.com/article/28436.html
20.360数字安全本报告以国内形势为基础,加入了国际热点事件与形势的分析,旨在评估勒索病毒在2021年所展现出来的传播及演化态势,进而对勒索病毒在未来可能会产生的发展方向进行探究,以此帮助个人用户和企业管理员更好的做出安全规划,降低被勒索攻击风险。 PDF 下载 Word 下载 2021年12月勒索病毒态势分析 2022-01-11 勒索病毒传播...https://www.360.net/mobile/research/report
21.具有风险分析的软件开发模型是()。【单选题】AED分析心率时,您应采取什么措施() A. 检查脉搏 B. 继续胸外按压 C. 仅提供急救呼吸 D. 离开患者 查看完整题目与答案 【单选题】不属于市场风险分析一般步骤的是()。 A. 识别风险因素 B. 风险调查跟踪 C. 估计风险程度 D. 提出风险对策 查看完整题目与答案 【单选题】财务分析...https://www.shuashuati.com/ti/6648b8b75c8a4664a41716a3b06c9854.html
22.顶象发布《车企App安全研究白皮书》,剖析车企App两大风险近日,顶象发布《车企App安全研究白皮书》。该白皮书总结了当前车企App主要面临的技术威胁和合规风险,详细分析了风险产生的原因,并提出相应安全解决方案。 车企App成汽车品牌首选 自有App成为各品牌汽车的标配,也成为车企必争的新战场。车企App不仅能够实现远程开启空调、门锁、启动车辆等功能,还提供购车、购买配件、维修...https://china.qianlong.com/2023/0607/8046169.shtml