中金在线 > 行业 > 商业

|商业

岁末盘点:通付盾移动安全实验室公布2017移动应用十大高危漏洞

环球财富网 佚名

|
  从1月的一大波Android银行木马袭击,到3.15晚会公民信息泄露事件披露;从5月的勒索病毒Wanncry变种在移动端侵袭,到11月的手机变成挖矿机;2017年移动互联网安全事件一波未平一波又起,黑客攻击手段不断进化,引发了一系列新的安全威胁和挑战。
  

  面对不断升级的安全威胁,更多移动应用开发企业意识到保护移动应用安全不能仅仅依赖移动安全厂商,移动应用自身漏洞安全问题同样需要重视。
  为了让移动应用开发者及移动互联网企业更加了解移动应用漏洞安全问题,通付盾移动安全实验室基于全渠道应用监测平台,对2017年移动应用漏洞数据进行汇总分析,公布以下数据结论供广大用户、开发者及企业参考:
  2017年全网移动应用总量560万+(版本重复不累计),同比2016年增长4.30%,其中85万+的高危漏洞应用,共包含高危漏洞总计840万+,平均每1个移动应用至少含有1.5个高危漏洞。
  

  ▲数据来源:通付盾移动安全实验室全渠道应用监测平台
  通付盾移动安全实验室安全同时基于全渠道应用监测平台,对用户危害巨大的安全漏洞进行分析,给出2017年移动应用十大高危漏洞(按照严重程度给予排名):
  2017移动应用十大高危漏洞
  

  1. WebView远程代码执行漏洞
  通付盾移动安全实验室安全专家指出,所有Android API level 16以及之前的版本皆存在远程代码执行安全漏洞,曾有多款Android流行应用被曝出高危挂马漏洞:点击消息或朋友社区圈中的一条网址时,用户手机就会自动执行被挂马的代码指令,从而导致被安装恶意扣费软件、向好友发送欺诈短信、通讯录和短信被窃取以及被远程控制等严重后果。大批TOP应用如微信、QQ、快播、百度浏览器等均受到不同程度影响。
加载全文

全部评论 登录 可发布评论哦!
加载更多
基金交易申购率1折 基金开户10秒快速开户

嘉贝(现金宝) 7日年化收益率 购买


[an error occurred while processing this directive]