CNCERT發(fā)布2012年第三季度中國(guó)手機(jī)應(yīng)用安全報(bào)告
2012年12月31日,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)和國(guó)家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)軟件安全評(píng)估中心在國(guó)家互聯(lián)網(wǎng)應(yīng)急中心官方網(wǎng)站發(fā)布了《2012年第三季度中國(guó)手機(jī)應(yīng)用安全報(bào)告》。
《2012年第三季度中國(guó)手機(jī)應(yīng)用安全報(bào)告》(下簡(jiǎn)稱(chēng)“《報(bào)告》”)共包括四個(gè)章節(jié),分別為“中國(guó)移動(dòng)應(yīng)用安全概況”、“安全數(shù)據(jù)展示與解讀”、“問(wèn)題及趨勢(shì)”和“對(duì)策及建議”。
《報(bào)告》稱(chēng),截至2012年11月14日,國(guó)家網(wǎng)絡(luò)信息安全技術(shù)研究所軟件安全評(píng)估中心對(duì)我國(guó)4家官方商店、22家Android非官方商店和6家IOS非官方商店進(jìn)行了安全檢測(cè)分析。分析結(jié)果顯示,我國(guó)第三季度移動(dòng)應(yīng)用安全狀況相比8月份檢測(cè)結(jié)果進(jìn)一步惡化。
具體說(shuō)來(lái),檢測(cè)結(jié)果表明,平均每1000個(gè)Android應(yīng)用中就有1個(gè)具有惡意行為,近半數(shù)移動(dòng)應(yīng)用具有可疑行為,用戶(hù)感染惡意應(yīng)用的幾率非常大。同時(shí)檢測(cè)結(jié)果顯示,被檢測(cè)的22家Android應(yīng)用商店——無(wú)論是官方還是非官方商店——無(wú)一例外均含有惡意應(yīng)用,移動(dòng)應(yīng)用商店、特別是非官方移動(dòng)應(yīng)用商店的安全審核機(jī)制存在明顯不足。
根據(jù)數(shù)據(jù)統(tǒng)計(jì),惡意應(yīng)用分布最多的前三類(lèi)類(lèi)型為系統(tǒng)工具類(lèi)、娛樂(lè)類(lèi)和游戲類(lèi)應(yīng)用,三者總數(shù)占惡意軟件總數(shù)的約80%。
《報(bào)告》最后稱(chēng),面對(duì)基數(shù)巨大增長(zhǎng)飛快的移動(dòng)互聯(lián)網(wǎng)應(yīng)用,我國(guó)急需制定一套移動(dòng)應(yīng)用安全檢測(cè)規(guī)范,用于評(píng)判一個(gè)移動(dòng)應(yīng)用是否具有惡意行為、可疑行為或灰色行為,并對(duì)該應(yīng)用的安全威脅進(jìn)行定級(jí)。 此外,還急需建立權(quán)威的應(yīng)用商店檢測(cè)評(píng)估機(jī)構(gòu),針對(duì)我國(guó)現(xiàn)有移動(dòng)應(yīng)用商店進(jìn)行安全檢測(cè)與評(píng)估,確定應(yīng)用商店的安全等級(jí),以保證上線運(yùn)營(yíng)的移動(dòng)應(yīng)用商店達(dá)到較高的安全水平,從源頭遏制不良應(yīng)用的擴(kuò)散。