2018广东互联网大会演讲PPT7C2018广东省移动互联网应用安全态势报告7C李晓东.pdf
《2018广东互联网大会演讲PPT7C2018广东省移动互联网应用安全态势报告7C李晓东.pdf》由会员分享,可在线阅读,更多相关《2018广东互联网大会演讲PPT7C2018广东省移动互联网应用安全态势报告7C李晓东.pdf(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2018广东省移动互联网应用安全态势报告国家计算机网络应急技术处理协调中心广东分中心2018年11月内部资料内部资料 请勿外传请勿外传艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为一移动互联网应用安全形势2018年移动互联网应用安全态势三AI时代移动互联网安全防护建议与展望提纲艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为在在手手机机上上点点击击一一个个网网站站链链接接应用克隆攻击,可直接盗取用户账号、个人隐私、资金典型案例一典型案例一点击链接点击链接后,被攻后,被攻击者的支击者的支付宝的信付宝的信息全部可息全部可以在
2、攻击以在攻击者的机器者的机器上呈现上呈现攻击攻击者就者就可以任意查看用户账户可以任意查看用户账户信息,并可进行消费信息,并可进行消费艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为应用克隆攻击,可直接盗取用户账号、个人隐私、资金典型案例一典型案例一艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为旅行青蛙”游戏外挂藏风险典型案例二典型案例二除了造成手机数据、资料丢失等,这类修改游戏金币(三叶草)的操作,对用户来说存在一定安全风险,“有时候可能会泄露用户的个人隐私,或是操作中,被安装一些木马软件,使设备在后续的使用中出现障碍”
3、艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为恶意软件伪装“系统Wi-Fi服务”感染近五百万台安卓手机典型案例三典型案例三这这款名为“款名为“RottensysRottensys”的恶意软件伪装成“系的恶意软件伪装成“系统统WiWi-FiFi服务”,在供服务”,在供应环节上预装在数百万应环节上预装在数百万台全新的智能手机中,台全新的智能手机中,它们都是通过位于杭州它们都是通过位于杭州的手机经销商发货的,的手机经销商发货的,受影响的品牌包括荣耀、受影响的品牌包括荣耀、华为、小米、华为、小米、OPPOOPPO、VivoVivo、三星和金力等。、三星和金力等。艾
4、媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为会议App出现重大漏洞!英国多名高官信息遭泄露典型案例四典型案例四英国保守党英国保守党的会议的会议 AppApp近日,英国保守党的会议App出现漏洞,多位重要官员的个人信息遭到泄露,外界通过邮箱地址登陆后可看到与会人员的手机号码,并能够随意更改这些人的照片及其他信息,其中包括英国前外长鲍里斯约翰逊、英国财政大臣菲利普哈蒙德以及英国环境部长迈克尔戈夫等艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为三大迁移一、主体迁移(传统网民向移动网民转变),我国手机网民规模已达7.88亿,网
5、民中使用手机上网人群占比提升至98.3%。主体迁移行为迁移信息迁移二、行为迁移(网络行为更多发生在移动端),移动互联网时代细分化的内容和多元化的渠道让用户行为分散在各个角落,包括社交平台、搜索、内容聚合平台以及各类工具型APP等。三、信息迁移(信息内容更多在移动端传播),移动互联时代的到来不仅意味着互联网的移动化,同时也意味着信息与知识传播的移动化。互联网移动化趋势明显互联网移动化趋势明显艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为一、恶意代码2017 年,CNCERT 通过自主捕获和厂商交换获得移动互联网恶意程序数量 253 万余个,同比增长 23.4
6、%,仍保持高速增长趋势,通过对恶意程序的恶意行为统计发现,排名前三的分别为流氓行为类、恶意扣费类和资费消耗类,占比分别为 35.9%、34.3%和 10.4%。二、安全漏洞2017年移动应用安全漏洞数量规模累计超过2.8亿,相当于每一个移动应用含40个安全漏洞。移动应用在设计、开发、运行等过程中有意或无意产生的漏洞,很容易被病毒、木马、黑客等利用,导致用户信息、账号密码泄露,造成金钱财产损失。1 1webviewwebview远程执行漏洞远程执行漏洞2界面劫持漏洞3权限漏洞4篡改和二次打包漏洞5SharedPref读写安全漏洞6WebView组件忽略SSL证书验证错误漏洞7固定端口监听风险漏洞
7、8数据弱加密漏洞9动态注册广播暴露风险10业务逻辑漏洞移动互联网应用安全移动互联网应用安全-四大趋势四大趋势艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为四、内容违规三、应用仿冒2017年,仿冒应用规模从2.3万+增长到2.8万+,累计下载量竟然已高达3000万次。仿冒应用通过名称、图标等维度的伪造,或者使用重打包等手段,不仅可以通过仿冒界面诱骗用户信息,还可以劫持短信,突破短信验证的防护;后台定制服务,恶意扣费;推广垃圾应用;甚至后台远程控制手机等设备。影音娱乐、社交通讯等类型的APP成为涉黄、涉赌、涉恐、涉暴等违规内容传播的温床。违规内容大肆在部分AP
8、P中传播,如果任由不良信息的散布,将污染网民视听,引起不良导向。移动互联网应用安全移动互联网应用安全-四大趋势四大趋势艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为一移动互联网应用安全形势二2018年移动互联网应用安全态势三AI时代移动互联网安全防护建议与展望提纲艾媒报告商城用户1 7 6*1 7 0 0 专享 尊重版权,严禁篡改、转售等侵权行为20182018全国移动互联网安全态势综述全国移动互联网安全态势综述截止2018年8月底,发现移动互联网恶意程序(按恶意程序名称统计)716个,其中新捕获发现样本21745002174500个(MD5值不同)。按照
9、工信部移动互联网恶意程序描述格式的八类分类标准,发现的移动互联网恶意程序分类统计数据为:恶意扣费126456个;信息窃取6436个;远程控制924个;恶意传播9749个;资费消耗436620个;系统破坏3951个;诱骗欺诈670606个;流氓行为919758个。其中诱骗欺诈占比30.8%,流氓行为占比42.3%。可以看出目前移动互联网恶意程序主要以诱骗欺诈和流氓行为为主。25683052355681212011206841377356162831818808692174500050000010000001500000200000025000001月2月3月4月5月6月7月8月2018年移动互联
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2018 广东 互联网 大会 演讲 PPT7C2018 广东省 移动 应用 安全 态势 报告 李晓东
限制150内