三方联合重磅发布《全国移动App第二季度安全研究报告》

近日,移动互联网系统与应用安全国家工程实验室(以下简称:国家工程实验室)、中国信息通信研究院安全研究所(以下简称:信通院)、北京智游网安科技有限公司(爱加密)三方联合发布了《全国移动App第二季度安全研究报告》。

本次报告内容包括全国移动App概况、移动App功能分布、金融类App分布情况、本季度增量情况、移动App个人信息安全概况、第二季度移动App安全风险监测评估。爱加密已连续与国家工程实验室、信通院合作多年,并多次联合发布全国移动App安全研究报告,为行业用户了解本行业App安全提供了参考,也为个人用户开启了一扇了解当下App安全热点的窗户。

一、全国移动App概况

根据中国信息通信研究院安全研究所和移动互联网系统与应用安全国家工程实验室(以下简称国家工程实验室)以及北京智游网安科技有限公司(爱加密)移动应用大数据平台提供的数据,截止6月底大数据平台共计收录Android移动App338万款,其中70%以上存在高危漏洞威胁;23.86%的App嵌入框架类的SDK。

(一)应用宝移动App数量占总量的21.40%

截止到本季度纳入监测的应用渠道数量总计约900个,其中应用数量排名前三列的分别是:应用宝,共计应用724073款,占渠道总应用数量的21.40%;360市场,共计616302款,占总应用数量的18.21%;豌豆荚,共计523164款,占总应用数量的15.46%。以下是各渠道应用排行前十的情况:

各渠道应用排行TOP10

(二)高危漏洞呈逐渐增长趋势

本次主要对10类94项风险漏洞进行监测分析,发现70%以上的App存在漏洞风险。约243万款Android最新版本应用包通过移动应用安全平台进行风险监测,其中,有高危漏洞的App约177万款,占监测应用总数的73.05%。本季度排名前三的漏洞分别是:Janus漏洞、截屏攻击风险、模拟器运行风险。详见下图:

存在漏洞的App数量统计图

(三)第三方SDK应用广泛,数据安全存在隐患

第三方SDK通常是造成用户个人信息在网上“裸奔”的罪魁祸首。监测发现截止6月底,共计1366601款App嵌入框架类的SDK,占比23.86%;1261475款App嵌入工具类的SDK,占比22.02%;482967款App嵌入推送类的SDK,占比8.43%,详见下图:

不同类型SDK对应的App分布情况

(四)各省份移动App加固情况相近

从加固App区域分布来看,北京、广东省App供应商安全意识较强,加固数量最多。

加固App省份Top10

经统计,安全加固排名前三列的分别是:北京市加固App占总量的24.4%,共计78279款;广东省市占总量的24.0%,共计77034款;上海市占总量的6.9%,共计22179款,以下是前十占比情况:

加固App数量省份占比前十分布

北京以24.4%的市场份额成为汇聚加固App数量最多的省份,而青海、澳门、西藏等省份加固App数量较少。详情如下:

加固App数量较少的省份分布情况

二、移动App功能分布

(一)游戏类App稳居市场总应用的首位

从全国移动App功能应用细分领域来看,游戏类App的数量占据首位,占市场应用的42.6%,共计934753款;生活实用类的App占市场应用的12.3%,共计269268款;系统工具类的App占市场应用的7.2%,共计156857款。不同细分领域App占比如下所示:

不同细分领域AppTop10数量及占比

(二)其他功能App分布情况

排名第4到第10的行业分别是办公学习、资讯阅读、金融理财、拍摄美化,总和未超过50%。其中:办公学习类App共计143318款,占比6.5%;资讯阅读类App共计125997款,占比5.7%;金融理财类App共计97573款,占比4.4%。详情见下图:

其他功能App数量分布

三、金融类App分布概况

(一)超三成金融类App分布在华东地区

金融类App遍布全国各地,有97762款可以根据区域划分规则明确归属地,以下区域分布仅基于这97762款做分析。从大区来看,华东地区App数量位居第一,占App总量的36.62%;其次是华南地区,占总量的31.47%;华北地区位列第三,占总量的16.81%。详见下图:

App大区分布图

(二)广东省金融类App数量居全国第一

从省级区域来看,广东省金融类App数量占全国总量的25.24%,位居第一;北京市金融类App数量占全国总量的14.74%,位居第二;上海市占全国总量的10.89%,位居第三。以下是排名TOP10的情况:

应用数量占比TOP10

四、本季度增量情况

(一)Android应用数量5月份环比倍数增长

本季度新增Android应用数量共计85857个,从月度上看,本季度Android应用数量增速5月份环比增长最快,环比增加59.82%,但6月新增应用共计32512款,环比下降24.17%。详见图8:

月度环比增速图

从应用行业上看,教育类仍是新增移动App的主要类别,占新增应用40.37%;金融类新增数量位列第二,占新增应用26.21%;政企类新增数量位列第三,占新增应用的15.31%;详见下图:

新增移动App行业Top10分布图

(二)应用监测渠道增量情况

1.应用监测渠道4月增长较快

本季度应用监测新增渠道趋势较为平缓,新增应用渠道共计31个,4月份新增12个渠道,6月份新增10个渠道。详见下图:

新增渠道情况

2.新增渠道中,服务器在广东、湖北、上海的最多

从新增渠道分布区域上看,服务器在广东、湖北、上海的渠道增量最多,占新增渠道12.90%。详见下图:

新增渠道所属区域

五、移动App个人信息安全概况

(一)个人信息检测违规类型分布情况

个人信息违规类型分布

(二)个人信息检测违规移动App功能类型分布

从功能类型来看,存在个人信息违规问题最多的是办公学习类App,占检测总量的15.53%;其次是生活实用类App,占检测总量的10.17%;金融理财类App占检测总量的5.75%,位居第三。详见下图:

个人信息检测违规App功能类型分布

(三)移动App个人信息安全案例分析

1.越权设置密码

(2)密码修改请求仅通过user_id区分用户。

结果分析:App应使用安全的会话管理机制,在进行修改密码等敏感操作时严格校验用户的身份,避免出现示例中的越权修改用户敏感信息情况。

2.数据明文传输

结果分析:App应对涉及个人敏感信息、重要数据等的数据包加密处理,,并对关键加密算法所在的so库进行加壳、混淆等防护,保护App数据传输及加解密机制安全。

六、第二季度移动App安全风险监测评估

(一)App带来便利的同时也隐藏着‘小心机’

(二)网络安全离不开安全技术和产业的支撑

没有网络安全就没有国家安全,严重影响经济社会稳定运行,广大人民群众利益也难以得到保障。当前,各种形式的网络攻击、恶意代码、安全漏洞层出不穷,对关键信息基础设施安全、数据安全、个人信息安全构成严重威胁。网络安全的本质是技术对抗,保障网络安全离不开网络安全技术和产业的有力支撑。

THE END
1.实益达:发行股份及支付现金购买资产并募集配套资金暨关联交易报告...况恶化,则未来仍存在商誉减值的风险,从而对上市公司当期损益造成不利影响。 二、交易标的对上市公司持续经营影响的风险 (一)市场风险 1、市场恶性竞争可能导致公司业绩增长速度下滑的风险 数字营销行业市场化程度较高、竞争较为激烈。如果未来公司主营业务所在 的数字营销领域的市场空间不足、短期内出现较多的市场竞争对...https://stock.stockstar.com/notice/JC2015110300001602_16.shtml
1.app市场风险分析.pptxapp市场风险分析.pptx学海无涯app市场风险分析1app项目风险评估本分析主要针对本app开发涉及到的风险,以及营销推广,软件管理,包括在软件开发周期过程中可能出现的风险以及软件实施过程中外部环境的变化可能引起的风险等进行评估。在文中对所提到的风险都一一做的分析,并提出https://www.taodocs.com/p-434232793.html
2.区块链投资分析工具有哪些?区块链投资分析app排行TokenInsight是一家专注于区块链行业研究和评级的机构,他们提供了一款App来为投资者提供项目的基本面分析和评级报告。 4. Messari Messari是另一家专注于区块链项目研究和数据分析的机构,他们提供了一个App来为投资者提供项目的基本面信息、市场数据和风险评估。 https://www.528btc.com/college/1690453099112148.html
3.创业计划书模板(通用14篇)小额贷款公司的成立,拓宽了中小企业的融资渠道,很大程度上解决了中小企业融资瓶颈问题。然而,小额贷款公司如何设立?采取何种运作模式?怎样控制经营风险?怎样选择公司发展的路线?怎样在农村推广公司业务?等资仍是困扰广大企业融资机构的难题。 (一)市场机会分析https://www.ruiwen.com/jihua/7913346.html
4.app项目计划书模板二、APP市场不确定性风险 三、研发风险 四、生产不确定性风险 五、成本控制风险 六、APP行业竞争风险 七、政策风险 八、财务风险(应收账款/坏账) 九、管理风险(含人事/人员流动/关键雇员依赖) 十、破产风险 第十一章 管理 一、公司组织结构 二、核心管理团队分析 ...https://www.wenshubang.com/shangyejihuashu/349563.html
5.创新创业项目计划书优秀模板7篇小规模的玩具出租店,投资不大,风险较小,以样板店先行的策略更为稳妥。 (三)行业发展趋势分析 随着近期一些一线城市的玩具出租公司开业并相继火爆,给榆林市场会带来一定的影响。从另一角度分析,榆林市民的理性消费观念往往很强,儿童玩具的出租更迎合榆林市民的消费理念,行业发展趋势看好,只要抓住了机遇,就可能会成功。https://www.xuexila.com/chuangyee/jihua/c1639497.html
6.软件创业计划书(9篇)3. 市场风险分析: 1) 投资方临时撤股。 这对创业初期的公司来说是一种毁灭性的打击。出现这种情况后。公司将尽量与投资者协商。一旦协商失败,将会按照强制退股协议(参见法律、协议部分)处理,并将积极寻找新的投资商。 2) 项目来源短缺 前期的公司可能面临缺乏项目来源的危机,外接项目的开发和销售是公司初期现金流...https://www.yjbys.com/chuangye/ziliao/chuangyejihuashu/630096.html
7.行业洞察2024半年度商业银行第三支柱信息披露对标分析将总风险加权资产拆分为信用风险加权资产、市场风险加权资产及操作风险加权资产做进一步分析。从信用风险加权资产的占比来看,除招行、上海银行(7.880,0.01,0.13%)和宁波银行外,其余16家银行本期末信用风险加权资产占总风险加权资产的比例均有所下降,平均占比约92.21%,较2023年末下降0.88%。从信用风险加权...https://cj.sina.cn/article/norm_detail?url=http%3A%2F%2Ffinance.sina.com.cn%2Fwm%2F2024-09-11%2Fdoc-incnuxcn3929555.shtml
8.[实用]软件项目计划书技术风险:加强技术团队建设,采用成熟的技术方案,确保系统稳定可靠。 市场风险:持续调研用户需求,灵活调整产品策略,快速响应市场变化。 竞争风险:保持产品差异化优势,加强品牌建设与用户粘性。 安全风险:建立健全的安全体系,保障用户数据安全与隐私保护。 “智汇校园”APP项目通过移动互联网技术,为校园生活带来革命性的改变...https://www.qunzou.com/wend/ruanjianxiangmujihuashu.html
9.短视频生产与传播的负面风险类型分析(二)强化入口管制,加大App市场上线审核力度 对于短视频平台进行风险管控所拥有的第一道防线,就是各类软件应用商店(应用市场)。 国内移动互联网市场经过近十年时间的发展,已经形成了相对完整的应用制作、投放、审核、下架规范,无论是抖音、快手抑或任何新兴短视频平台,作为移动设备的应用软件,都需要经过软件市场上架才能...https://www.zzqklm.com/w/xwly/26940.html
10.智能家居行业网络安全风险分析报告智能家居行业网络安全风险分析报告 IDC预计到2020年物联网市场规模将会突破7万亿美元,物联网设备达到300亿台。 何清林 1、智能家居行业发展现状 自2005年国际电信联盟正式提出物联网概念以来,传感器网络、云计算、微型芯片等技术不断发展成熟,物联网产业也迅速发展扩大。根据国际数据公司预测,到2020年物联网市场规模...https://www.secrss.com/articles/3603
11.精选项目计划七篇二、APP市场不确定性风险 三、研发风险 四、生产不确定性风险 五、成本控制风险 六、APP行业竞争风险 七、政策风险 八、财务风险(应收账款/坏账) 九、管理风险(含人事/人员流动/关键雇员依赖) 十、破产风险 第十一章管理 一、公司组织结构 二、核心管理团队分析 ...https://www.unjs.com/fanwenku/482808.html
12.大数据时代下,保险业迎来了怎样的机遇与挑战?以数据分析和客户需求为出发点的保险产品设计,将会在产品收益、客户体验、风险管理等方面取得领先。 国外一些领先的保险公司在设计保险产品时,已经利用大数据分析技术进行设计,并取得了较好的市场反馈,产品的盈利可观。大数据将会帮助保险公司设计出风险分析充分、适应客户需要的保险产品。https://cloud.tencent.com/developer/article/1106747
13.软件项目实施方案(通用13篇)根据青青岛社区内容,我们认为这是一款青岛本地论坛客户端APP,主打牌应该是向外有一定辐射影响的“本地化”。 二、市场分析 青岛是一个比较繁华的旅游城市,有很多人喜欢青岛,向往青岛,而对青岛有具体介绍的,多是一些正规网站,介绍方式刻板,多官腔,不容易引起大家的兴趣。 https://www.oh100.com/a/202304/6536137.html
14.美国移动支付平台Square投资分析科技频道投资分析 01 风险因素 移动支付市场竞争激烈 移动支付领域参与者众多,市场竞争非常激烈,竞争不仅来自移动支付机构,如Venmo, PayPal, Apple Pay,Robinhood等,同时也来自传统零售商、社交平台等多方跨界者的竞争。对于Square而言,想要扩展大型商户并没有那么容易,这些商户可能早已被其他支付机构纳入麾下,而且国际化进程也面临...https://tech.hexun.com/2021-07-25/204023675.html
15.app开发收益预测及风险评估分析app开发收益预测及风险评估分析.doc 泓域咨询(独家文档)| 20页|127KB|0次下载| 0.0 (0人评价) 我要评价: 投诉举报 用手机看文档 下载 开通VIP MacroWord. 1 / 20 app 开发收益预测及风险评估分析 AR 和 VR 技术可以为用户带来更加丰富和真实的体验,提高用户 的参与度和忠诚度。在商业领域,AR 和 VR ...https://doc.mbalib.com/view/84ab5543caaf5bca14f4de207668a23a.html
16.校园APP创业计划书(精选5篇)三、市场分析 目标市场规模:全国共有近3000所高等院校,约4000万在校大学生,市场潜力巨大。 竞争分析:市场上已存在一些校园类APP,但多聚焦于单一功能,如学习或社交。CampusEase通过整合多元化服务,提供更全面的用户体验,形成竞争优势。 市场需求:学生对于提高学习效率、简化生活流程、扩大社交圈的需求日益增强。 https://www.fwsir.com/fanwen/html/fanwen_20170823090824_356242.html
17.StargateFinance(STG代币)是什么?STG全面解读币种百科区块链尽管面临技术复杂性、安全性风险和市场竞争等挑战,Stargate Finance 凭借其技术优势和创新能力,在 DeFi 领域展现出强大的发展潜力。随着生态系统的扩展和用户参与的增加,Stargate Finance 有望成为跨链互操作性和流动性管理的领先平台,推动去中心化金融的进一步发展。https://www.jb51.net/blockchain/938251.html
18.全国手机APP安全性研究报告(二)(四)七成以上的应用商店都存在病毒 APP 本次扫描监测的应用商店,其中多达 185 家都存在涉及病毒的 APP,这其中包括有大量用户及下载量的主流应用商店。此外需要引起关注的是,一些小的应用商店,APP 总量不多但存在病毒的 APP 占比较高。 移动应用高危风险分析 ...https://wlzx.jscst.edu.cn/be/03/c1641a48643/page.htm
19.数字货币交易app安全吗?可靠吗?是真是假全面解析2.实时行情:快速获取最新市场动态,方便用户做出及时的交易决策。 3.多功能:除了交易功能外,很多app还提供行情分析、资产管理、新闻资讯等多种服务。 4.全球化:支持多种语言和货币,用户可以在全球范围内进行交易。 三、数字货币交易app的缺点 1.安全风险:一些不法分子可能利用交易app进行诈骗或黑客攻击,用户的资产存...https://m.itmop.com/article/28436.html
20.360数字安全本报告以国内形势为基础,加入了国际热点事件与形势的分析,旨在评估勒索病毒在2021年所展现出来的传播及演化态势,进而对勒索病毒在未来可能会产生的发展方向进行探究,以此帮助个人用户和企业管理员更好的做出安全规划,降低被勒索攻击风险。 PDF 下载 Word 下载 2021年12月勒索病毒态势分析 2022-01-11 勒索病毒传播...https://www.360.net/mobile/research/report
21.具有风险分析的软件开发模型是()。【单选题】AED分析心率时,您应采取什么措施() A. 检查脉搏 B. 继续胸外按压 C. 仅提供急救呼吸 D. 离开患者 查看完整题目与答案 【单选题】不属于市场风险分析一般步骤的是()。 A. 识别风险因素 B. 风险调查跟踪 C. 估计风险程度 D. 提出风险对策 查看完整题目与答案 【单选题】财务分析...https://www.shuashuati.com/ti/6648b8b75c8a4664a41716a3b06c9854.html
22.顶象发布《车企App安全研究白皮书》,剖析车企App两大风险近日,顶象发布《车企App安全研究白皮书》。该白皮书总结了当前车企App主要面临的技术威胁和合规风险,详细分析了风险产生的原因,并提出相应安全解决方案。 车企App成汽车品牌首选 自有App成为各品牌汽车的标配,也成为车企必争的新战场。车企App不仅能够实现远程开启空调、门锁、启动车辆等功能,还提供购车、购买配件、维修...https://china.qianlong.com/2023/0607/8046169.shtml