CNCERT發(fā)布2012年第三季度中國手機應(yīng)用安全報告
2012年12月31日,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)和國家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)軟件安全評估中心在國家互聯(lián)網(wǎng)應(yīng)急中心官方網(wǎng)站發(fā)布了《2012年第三季度中國手機應(yīng)用安全報告》。
《2012年第三季度中國手機應(yīng)用安全報告》(下簡稱“《報告》”)共包括四個章節(jié),分別為“中國移動應(yīng)用安全概況”、“安全數(shù)據(jù)展示與解讀”、“問題及趨勢”和“對策及建議”。
《報告》稱,截至2012年11月14日,國家網(wǎng)絡(luò)信息安全技術(shù)研究所軟件安全評估中心對我國4家官方商店、22家Android非官方商店和6家IOS非官方商店進行了安全檢測分析。分析結(jié)果顯示,我國第三季度移動應(yīng)用安全狀況相比8月份檢測結(jié)果進一步惡化。
具體說來,檢測結(jié)果表明,平均每1000個Android應(yīng)用中就有1個具有惡意行為,近半數(shù)移動應(yīng)用具有可疑行為,用戶感染惡意應(yīng)用的幾率非常大。同時檢測結(jié)果顯示,被檢測的22家Android應(yīng)用商店——無論是官方還是非官方商店——無一例外均含有惡意應(yīng)用,移動應(yīng)用商店、特別是非官方移動應(yīng)用商店的安全審核機制存在明顯不足。
根據(jù)數(shù)據(jù)統(tǒng)計,惡意應(yīng)用分布最多的前三類類型為系統(tǒng)工具類、娛樂類和游戲類應(yīng)用,三者總數(shù)占惡意軟件總數(shù)的約80%。
《報告》最后稱,面對基數(shù)巨大增長飛快的移動互聯(lián)網(wǎng)應(yīng)用,我國急需制定一套移動應(yīng)用安全檢測規(guī)范,用于評判一個移動應(yīng)用是否具有惡意行為、可疑行為或灰色行為,并對該應(yīng)用的安全威脅進行定級。 此外,還急需建立權(quán)威的應(yīng)用商店檢測評估機構(gòu),針對我國現(xiàn)有移動應(yīng)用商店進行安全檢測與評估,確定應(yīng)用商店的安全等級,以保證上線運營的移動應(yīng)用商店達到較高的安全水平,從源頭遏制不良應(yīng)用的擴散。


























