安卓为何比不过iPhone?真相来了
----安卓为何比不过iPhone?真相来了//----[ http://www.caoding.cn]
6月13日消息 , 在第四届腾讯安全国际技术峰会(TenSec 2019)上 , 腾讯安全科恩实验室对外发布了《2018年Android应用安全白皮书》(以下简称《白皮书》) , 白皮书显示 , 超98%Android应用存有安全风险 , 其中影音播放类应用风险最高 。
----安卓为何比不过iPhone?真相来了//----[ http://www.caoding.cn]
《白皮书》基于腾讯安全科恩实验室自研的Android应用自动化漏洞扫描系统—ApkPecker , 选取了2018年下载量较高的1404个App应用 , 进行漏洞扫描发现:超98%的应用存有不同类型的安全风险 , 主要原因包括系统开发隐患、漏洞监测困难、避雷能力不足、修复管理滞后等 。
其中 , 影音播放类Android应用存在的安全风险数量最多 , 其次是通讯社交和网上购物类应用 。 相对于其他类型的移动应用 , 这三类应用的产品功能和交互方式都较丰富 , 且具有较高的用户黏性 。 存在其中的安全风险一旦爆发 , 影响的用户量级和范围将大大超乎预期 。
根据Android应用自动化漏洞扫描系统——ApkPecker的检测数据发现 , Android应用面临的安全风险主要可分为应用场景漏洞利用、服务后台漏洞攻击等部分 。 其中 , 《白皮书》显示在本次针对1404款Android应用进行的样本检测中发现 , 用户信息保密机制的缺乏增加了移动应用的安全压力 。 由此引发的安全事件频发 , 给用户的信息账号和资金带来了极大危害 。
与此同时 , 《白皮书》还结合安全风险的触发场景 , 着重对数据泄漏、组件间通信 , 以及SDK、Native第三方库漏洞等频繁出现在当前移动应用中的安全风险进行了详细分析 , 指出在检测的1404个样本中 , 有74%的应用存在拒绝服务攻击风险 。 开发人员对公开组件外部输入数据的校验和异常处理 , 是引发组件间通信恶意安全事件的主要原因 , 同时还将加大漏洞组合利用的风险 , 造成更大量级的信息泄漏 。
而因移动应用开发者在直接调用第三方库进行应用开发使并未注意其代码的安全性 , 从而导致在检测的样本中 , 有近五成的应用存有SDK库漏洞 , 且超58%的应用受Native库漏洞威胁 , 极大地增加了APP安全管理的难度 , 其表现出的碎片化、难追溯特点甚至将导致安全风险的恶性循环 。
推荐阅读
- 《异度神剑 终极版》日语配音与英语配音直观对比影像
- 十二星座里,翻脸比翻书快,特别爱作的4个星座
- 麦迪:若和恩比德同队会打起来,预计篮网勇士会师2021年总决赛
- 能控制好自己情绪的人,一般修养都比较高
- 新天籁2.0L的实际成交价为何跌破15万,不优惠的凯美瑞为何卖得好?
- 市场内幕消息指称日产400Z将比丰田GR Supra便宜很多
- 环球网王毅:病毒源头问题上,中方与美国一些政客之间的分歧,是真相与谎言的距离,是科学与偏见的对比
- 轻薄便携!酷比魔方KBook Lite上手,3K分辨率打造专属网课本!
- adolbook14 2020增强版正式预售,有颜值强性能,性价比之王
- 用苹果还是安卓,看完你就清楚了
