当前位置:首页 > > 充电吧
[导读]6月13日消息,在第四届腾讯安全国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018年Android应用安全白皮书》(以下简称《白皮书》),白皮书显示,超98%Androi

6月13日消息,在第四届腾讯安全国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018年Android应用安全白皮书》(以下简称《白皮书》),白皮书显示,超98%Android应用存有安全风险,其中影音播放类应用风险最高。

《白皮书》基于腾讯安全科恩实验室自研的Android应用自动化漏洞扫描系统—;ApkPecker,选取了2018年下载量较高的1404个App应用,进行漏洞扫描发现:超98%的应用存有不同类型的安全风险,主要原因包括系统开发隐患、漏洞监测困难、避雷能力不足、修复管理滞后等。

其中,影音播放类Android应用存在的安全风险数量最多,其次是通讯社交和网上购物类应用。相对于其他类型的移动应用,这三类应用的产品功能和交互方式都较丰富,且具有较高的用户黏性。存在其中的安全风险一旦爆发,影响的用户量级和范围将大大超乎预期。

根据Android应用自动化漏洞扫描系统—;—;ApkPecker的检测数据发现,Android应用面临的安全风险主要可分为应用场景漏洞利用、服务后台漏洞攻击等部分。其中,《白皮书》显示在本次针对1404款Android应用进行的样本检测中发现,用户信息保密机制的缺乏增加了移动应用的安全压力。由此引发的安全事件频发,给用户的信息账号和资金带来了极大危害。

与此同时,《白皮书》还结合安全风险的触发场景,着重对数据泄漏、组件间通信,以及SDK、Native第三方库漏洞等频繁出现在当前移动应用中的安全风险进行了详细分析,指出在检测的1404个样本中,有74%的应用存在拒绝服务攻击风险。开发人员对公开组件外部输入数据的校验和异常处理,是引发组件间通信恶意安全事件的主要原因,同时还将加大漏洞组合利用的风险,造成更大量级的信息泄漏。

而因移动应用开发者在直接调用第三方库进行应用开发使并未注意其代码的安全性,从而导致在检测的样本中,有近五成的应用存有SDK库漏洞,且超58%的应用受Native库漏洞威胁,极大地增加了APP安全管理的难度,其表现出的碎片化、难追溯特点甚至将导致安全风险的恶性循环。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

长期以来,Android手机、Windows PC似乎是互相平行的世界,再加上不同手机品牌的“护城河”,两个世界之间存在着难以逾越的鸿沟,应用和服务需要分别适配,彼此传输转移一些文件资料都相当费劲。

关键字: 英特尔 安卓应用 PC

摘要:随着我国经济的高速发展,大型建筑高耗能的问题日益突出。高校作为大型公共机构建筑的重要组成部分,策划一些有效便捷的管理方案,对解决目前校园的能耗数据不完整、不全面,管理不到位、能源浪费等现象具有巨大的实际意义。文章从...

关键字: 电能分析 监管 节能 安卓应用

3月16日消息 唱吧App在App Store被下架,目前已经搜索不到该应用。对此,唱吧方面表示,已经解决了,很快会上线。对于具体原因暂无提及。值得一提的是,目前唱吧在安卓应用市场仍然可以下载。了解到

关键字: APP STORE 应用市场 安卓应用

总共三个类package wyf.lgz; import java.nio.ByteBuffer; import java.nio.ByteOrder; import java.nio.FloatB

关键字: 3d android应用

在开发Android应用程序的时候,我们经常都会操作一些Xml文件用以构建我们的Android工程。例如:用以规划Android界面的布局文件,Android工程中的AndroidManifest.x

关键字: android应用 xml schema

前言    有安全数据显示,2014全年,Android用户感染恶意程序3.19亿人次,平均每天恶意程序感染量达到了87.5万人次。同时,Android应用被破解和盗版等事件也层出不穷。很明显,And

关键字: android应用 应用安全

美国新闻网站Buzzfeed发布的深度调查报告显示,超过125个Android应用和网站被卷入一个大规模的欺诈行为,该行为导致数亿美元的广告收入被盗。报告显示,欺诈者通过一家名为“我们购买应用”的前端

关键字: 广告欺诈 android应用 安卓应用漏洞

【导读】日前,业内领先的高清连接解决方案提供商矽映电子科技 (纳斯达克股票交易代码:SIMG)宣布,公司赞助举办的旨在打造双屏体验的安卓应用开发大赛正式开始。 “双屏应用挑战赛”的目的是鼓励...

关键字: 大赛 电子 应用开发 安卓应用

全球领先的智能手机制造商三星正准备发布其自主移动操作系统Tizen,而该平台将可兼容大量Android应用。如果说应用在很大程度上将决定一款移动操作系统的成败,那可能在西班牙巴塞罗那移动通信世界大会(Mobile Wor...

关键字: 三星 安卓应用 ZEN

黑莓衰败的重要原因之一,是亲手开发的“黑莓10”操作系统,无力和安卓、iOS竞争,构建一个有竞争力的移动生态系统。有消息称,黑莓10将在最新升级版中,支持运行原生安卓应用软件,这样下来,黑莓手机可...

关键字: 黑莓 安卓APP 安卓应用 应用软件
关闭