CNCERT發(fā)布2012年第三季度中國手機(jī)應(yīng)用安全報(bào)告
2012年12月31日,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)和國家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)軟件安全評估中心在國家互聯(lián)網(wǎng)應(yīng)急中心官方網(wǎng)站發(fā)布了《2012年第三季度中國手機(jī)應(yīng)用安全報(bào)告》。
《2012年第三季度中國手機(jī)應(yīng)用安全報(bào)告》(下簡稱“《報(bào)告》”)共包括四個(gè)章節(jié),分別為“中國移動(dòng)應(yīng)用安全概況”、“安全數(shù)據(jù)展示與解讀”、“問題及趨勢”和“對策及建議”。
《報(bào)告》稱,截至2012年11月14日,國家網(wǎng)絡(luò)信息安全技術(shù)研究所軟件安全評估中心對我國4家官方商店、22家Android非官方商店和6家IOS非官方商店進(jìn)行了安全檢測分析。分析結(jié)果顯示,我國第三季度移動(dòng)應(yīng)用安全狀況相比8月份檢測結(jié)果進(jìn)一步惡化。
具體說來,檢測結(jié)果表明,平均每1000個(gè)Android應(yīng)用中就有1個(gè)具有惡意行為,近半數(shù)移動(dòng)應(yīng)用具有可疑行為,用戶感染惡意應(yīng)用的幾率非常大。同時(shí)檢測結(jié)果顯示,被檢測的22家Android應(yīng)用商店——無論是官方還是非官方商店——無一例外均含有惡意應(yīng)用,移動(dòng)應(yīng)用商店、特別是非官方移動(dòng)應(yīng)用商店的安全審核機(jī)制存在明顯不足。
根據(jù)數(shù)據(jù)統(tǒng)計(jì),惡意應(yīng)用分布最多的前三類類型為系統(tǒng)工具類、娛樂類和游戲類應(yīng)用,三者總數(shù)占惡意軟件總數(shù)的約80%。
《報(bào)告》最后稱,面對基數(shù)巨大增長飛快的移動(dòng)互聯(lián)網(wǎng)應(yīng)用,我國急需制定一套移動(dòng)應(yīng)用安全檢測規(guī)范,用于評判一個(gè)移動(dòng)應(yīng)用是否具有惡意行為、可疑行為或灰色行為,并對該應(yīng)用的安全威脅進(jìn)行定級。 此外,還急需建立權(quán)威的應(yīng)用商店檢測評估機(jī)構(gòu),針對我國現(xiàn)有移動(dòng)應(yīng)用商店進(jìn)行安全檢測與評估,確定應(yīng)用商店的安全等級,以保證上線運(yùn)營的移動(dòng)應(yīng)用商店達(dá)到較高的安全水平,從源頭遏制不良應(yīng)用的擴(kuò)散。