智能手機(jī)與APP極大的便利了我們的生活,可是你手機(jī)中的APP,真的是安全的嗎?
你或許聽說過手機(jī)木馬與病毒的威力,遭遇過惡意扣費(fèi)與隱私泄露的事件,而你是否知道,這些安全隱患,其實(shí)在APP下載之時(shí)便早已根植?你又是否知道,崩潰、卡頓、閃退也是一種安全威脅?
日前,國內(nèi)首份關(guān)于手機(jī)App安全性的研究報(bào)告《2015安卓APP安全研究報(bào)告》發(fā)布,該報(bào)告由360手機(jī)助手聯(lián)合Testin,根據(jù)雙方的權(quán)威數(shù)據(jù),分析總結(jié)了“山寨/盜版App、惡意行為、APP不兼容”這嚴(yán)重威脅手機(jī)安全的“三座大山”,結(jié)論可謂“觸目驚心”。
以下精選了這份報(bào)告中的15張關(guān)鍵PPT,看完你就知道,原來你每天使用的手機(jī)App竟然這么不安全!
1、手機(jī)應(yīng)用安全環(huán)境堪憂,選擇安全應(yīng)用商店是關(guān)鍵
山寨應(yīng)用就是不法分子對官方正版的APP進(jìn)行篡改,加入一些惡意代碼,從而非法謀取利益,這類APP其最終目的就是打著官方的旗號(hào)坑蒙拐騙,用戶僅從名稱和圖標(biāo)上是無法辨別的,最終山寨應(yīng)用將演變成各種作惡行為。
盜版APP則是由黑客下載正常軟件,并對其進(jìn)行二次打包,將木馬病毒嵌入其中,然后重新投放到應(yīng)用市場,用戶下載后渾然不知。所以選擇可信的安全應(yīng)用商店,下載安全可靠的APP,是用戶的首要選擇。
2、APP惡意行為TOP10
APP除了傳統(tǒng)的病毒、木馬威脅,還有廣義上的安全,稱為泛安全。泛安全范圍包括漏洞、隱私、兼容性、山寨應(yīng)用、流氓廣告等。
用戶下載安裝APP的渠道,70%來自安卓應(yīng)用商店,隨著國內(nèi)手機(jī)廠商也自己獨(dú)立運(yùn)營應(yīng)用商店,國內(nèi)大大小小應(yīng)用商店超過100家,隨之而來的安全隱患也大大增加。部分第三方渠道的審核機(jī)制較為寬松,應(yīng)用上架快,因此也成為惡意操作者進(jìn)行非法行為的重點(diǎn)對象。
3、用戶關(guān)注的安全問題分析
根據(jù)調(diào)查顯示,在用戶最不能容忍的手機(jī)安全問題當(dāng)中,惡意扣費(fèi)占比最多,達(dá)到41%,其次是用戶隱私泄露問題,占比33%。
4、用戶使用APP最煩惱的TOP10
根據(jù)360安全數(shù)據(jù)中心調(diào)查顯示,用戶使用APP過程中遇到最反感的問題,使用過程中卡頓占比最多,達(dá)到67.49%,其次是騷擾廣告問題,占比60.37%。
5、正版APP被篡改愈演愈烈
15年行業(yè)盜版情況整體加劇,軟件類盜版情況較比游戲類更為嚴(yán)重。系統(tǒng)工具、便捷生活以及影音視聽類APP盜版數(shù)量最高。
6、山寨APP如何作惡
山寨APP中通常帶有病毒,這類APP會(huì)對用戶的財(cái)產(chǎn)和隱私造成嚴(yán)重的侵害。在本次調(diào)研中發(fā)現(xiàn)的127,011個(gè)惡意盜版APP,對其進(jìn)行了特征分析,發(fā)現(xiàn)木馬類盜版應(yīng)用占比最高,為71%;其次是廣告類占比26%。廣告類盜版應(yīng)用中以插屏和推送行為為主。
7、移動(dòng)APP兼容性問題嚴(yán)重
360客戶服務(wù)系統(tǒng)每天都能收到大量不兼容反饋。據(jù)360手機(jī)助手抽樣調(diào)查,70%以上用戶,在使用APP過程中都遇到過閃退問題。
8.軟件測試通過率上升,金融類App最重視兼容性
各類軟件兼容測試通過率,比去年增長了10%,行業(yè)質(zhì)量水平顯著提升。其中,金融類APP測試通過率最高。
9.手游安裝失敗率繼續(xù)下降,但模擬輔助類App問題頻發(fā)
安裝失敗很少見,但模擬器類、手游助手、手游攻略等輔助APP,受限于技術(shù)能力,仍發(fā)生大量崩潰、閃退等質(zhì)量問題。
10.手游類App是“吃內(nèi)存”大戶
手游類App雖然CPU占用率有所下降,但內(nèi)存消耗大幅上升。
11、360手機(jī)助手應(yīng)對措施-性能報(bào)告
360手機(jī)助手成為首家面向用戶展示性能報(bào)告的應(yīng)用商店,而Testin云測平臺(tái)作為360伙伴,在性能報(bào)告展示頁中提供:APP兼容性、CPU、GPU、內(nèi)存占用、安裝、啟動(dòng)時(shí)間,以及與行業(yè)對比均值,讓用戶第一時(shí)間最大化了解應(yīng)用質(zhì)量。
12、360手機(jī)助手應(yīng)對措施-不兼容提醒
用戶下載時(shí),當(dāng)前APP不兼容本機(jī)時(shí),360手機(jī)助手將基于Testin審核兼容數(shù)據(jù)給予有效提示,確保用戶最優(yōu)體驗(yàn)。
13、360手機(jī)助手應(yīng)對措施-安全系數(shù)
360手機(jī)助手對每一款APP進(jìn)行嚴(yán)格的安全檢測,評(píng)估出安全系數(shù),用戶可以查看每項(xiàng)檢測結(jié)果。
14、360手機(jī)助手應(yīng)對措施-照妖鏡
360手機(jī)助手推出的照妖鏡功能可以監(jiān)測到山寨假冒應(yīng)用,當(dāng)用戶從不安全的渠道,下載到山寨假冒應(yīng)用是,該功能會(huì)立即提醒用戶進(jìn)行清理,并替換官方正版,從而能有效避免用戶遭受釣魚和虛假廣告的不法侵害。在此提醒大家下載APP時(shí),請到官網(wǎng)和正規(guī)的應(yīng)用市場上去下載。
15、360手機(jī)助手應(yīng)對措施-先行賠付
360手機(jī)助手推出安全保障先行賠付計(jì)劃,當(dāng)用戶從360手機(jī)助手下載的應(yīng)用,因APP本身的惡意代碼,導(dǎo)致用戶在不知情或未授權(quán)的情況下私自扣費(fèi),造成的直接經(jīng)濟(jì)損失由360百分百賠償。用戶只需要點(diǎn)擊舉報(bào),提供相應(yīng)的證據(jù),360驗(yàn)證審核通過后即可先行賠付用戶。
360手機(jī)助手成為首家面向用戶展示性能報(bào)告的應(yīng)用商店,而Testin云測平臺(tái)作為360伙伴,在性能報(bào)告中展示的性能數(shù)據(jù),能讓用戶第一時(shí)間最大化了解應(yīng)用質(zhì)量。APP不兼容本機(jī)時(shí),360手機(jī)助手將基于云測審核兼容數(shù)據(jù),給予有效提示。360手機(jī)助手由真機(jī)云測試締造者——Testin提供兼容測試支持,既把模式做輕,又為開發(fā)者節(jié)省了開發(fā)成本與周期,塑造了消費(fèi)者非凡的質(zhì)量體驗(yàn)。
360與Testin共同努力,開創(chuàng)了應(yīng)用市場與云測試的新樣貌,確立了APP質(zhì)量與應(yīng)用市場規(guī)則的新標(biāo)準(zhǔn)。雙方此次的通力合作,最終將為APP整體質(zhì)量的提升起到先鋒引領(lǐng)作用。
(封面圖片來自網(wǎng)絡(luò))
- QQ:61149512