9月份手机应用安全问题报告及分析

时间:2024.4.12

    9月份,12321举报中心共收到举报手机应用安全问题(APP) 35001件次,较上月上升了47.5%。去重之后涉及约22636个。经网秦、腾讯、金山毒霸等11个安全引擎过滤。从危害风险分析:被举报数据中14389个应用存在安全隐患,其中1258个应用存在高度风险;从恶意行为分析:1867个应用存在恶意行为,其中恶意扣费(33.5%)、流氓行为(18.2%)、隐私窃取(18.7%)。

    APP的安全问题并不是一天两天了,只从安卓诞生以来,APP的危险就就没有消失过,安卓也因此总是被他的老对手iOS讽刺。安卓也一直想提升自身的安全性,可是由于安卓本身的特性,这个“梦想”一直没有实现。

    安卓的危险主要表现在以下三个方面。

    第一个原因就是签名机制问题,安卓上没有中央的签名机制,签名的原因造成现在安卓这个市场上二次打包的现象非常严重。

    第二个原因是技术问题,安卓采用JA VA语言开发的,源码很容易泄露。

    第三个原因就是安卓的开放性,苹果控制了签名,使下载程序的来源变得单一,而在安卓上你可以在任何地方下载应用程序,其实安卓不安全的真正原因就是这个因素造成的。

在这种情况下,我们还会经常碰到一些问题,现在会暴露一些服务器的漏洞。为了支持手机的客户端,新开发了一套接口,而这套接口没有经过调试,黑客仿编你的客户端,通过未调试的接口就会发现你后台有一些相关的漏洞,从而通过这种方式进行一些入侵。上面展示的数据触目惊心,很大一部分原因是APP市场中存在大量的盗版、翻版APP,看上去和正版一模一样,但是和正版一点关系都没有。如果用户因此而损失利益,这个锅就要正版APP开发者来背。

开发者需要保护APP安全

开发者如何保护自己的APP在网上已经有很多大牛总结了许多方法,一些APP第三方加密平台如爱加密也总结了一套APP保护方案。

第一个就是为移动APP做一次彻底的安全评估。安全评估是指由具备高技能和高素质的安全服务人员发起、并模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵,其目的在于充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁。渗透测试工作往往作为风险评估的一个重要环节,为风险评估提供重要的原始参考数据。

第二个就是基于数据生命周期的安全测试,对手机银行客户端的程序、数据、通信、业务、系统环境等进行全面安全测试,检测数据的输入、处理、输出以及数据运行时的系统环境的安全性。爱加密做了这些工具:反编译及重打包dex2jar、baksmali、IDA pro、apktool;调试工具gdb 等;代码注入工具Xposed、Substrate 等;网络Burp suite等。

爱加密还做了一个测试内容,采用黑盒渗透攻击和白盒代码审计的方式发现移动应用的安全缺陷及安全漏洞,它包括七个方面的内容:程序安全,安装与卸载、人机交互、登陆检测、发布规范、第三方SDK安全等方面;代码安全,是否具有防逆向、防动态注入、防篡改等能力;数据安全,应用的数据录入、数据访问、数据存储、数据传输、数据显示是否存在安全风险;组件安全,移动应用暴露的组件是否可以被恶意攻击;通信安全,检查客户端软件和服务器间的通信协议是否安全,能否被攻击;业务安全,移动应用的核心业务是否存在安全缺陷。例如银行客户端,针对转账的过程应进行安全性检测,检测是否有可能进行转账的篡改;系统安全移动应用的运行环境是否安全。

第三个就是代码安全这一块。

反编译测试,将二进制程序转换成人们易读的一种描述语言的形式,是逆向工程中的常见手段。反编译的结果是易读的代码,这样就暴露了客户端的所有逻辑,比如与服务端的通讯方式,加解密算法、密钥、转账业务流程、软键盘技术实现等等。

重打包测试,对客户端程序添加或修改代码,修改客户端资源图片,配置信息,图标等,再生成新的客户端程序,实现应用钓鱼。对金融客户端,可能添加病毒代码、 广告SDK,推广自己的产品;添加恶意代码窃取登录账号密码、支付密码、拦截验证码短信,修改转账目标账号、金额等等。

    动态调试测试,指攻击者利用调试器跟踪目标程序运行,查看、修改内存代码和数据,分析程序逻辑,进行攻击和破解等行为。对于金融行业客户端,该风险可修改客户端业务操作时的数据,比如账号、金额等。

代码注入测试,通过OS特定技术,将代码写入到目标进程并让其执行的技术。攻击者可以将一段恶意代码写到目标进程,这段代码可以加载其它可执行程序,进而实施hook,监控程序运行行为、获取敏感信息等。对于金融客户端,可通过代码注入技术,将恶意代码注入到客户端中,窃取输入的登录账号、密码、支付密码, 修改转账的目标账号、金额,窃取通讯数据等。


第二篇:20xx-20xx年中国手机应用商店行业市场深度调研与投资盈利预测分析报告


2011-20xx年中国手机应用商店行业市场深度调研与投资盈利预测分析报告

报告描述

手机应用商店是20xx年由苹果公司提出的概念。应用商店诞生的初衷,是让智能手机用户在手机上完成更多的工作和娱乐。在09年底,手机软件商店的概念迅速风靡起来,各大手机厂商开始搭建自己的应用商店,来提升自身手机产品的卖点和吸引力。手机软件商店里的内容涵盖了手机软件,手机游戏,手机图片,手机主题,手机铃声,手机视频等几类。 随着中国手机市场焦点逐渐转向智能手机,手机应用商店成为业界关注的焦点。预计中国手机应用商店20xx年、20xx年和20xx年的用户规模将有望分别达0.6亿、1.82亿、2.75亿。手机应用商店由于能够融合全球移动运营商、终端、软件、内容等多个产业资源,成为各大IT巨头们争夺的焦点。

随着智能终端种类和行业应用增加,未来应用商店应用范围将持续扩大,一方面成为覆盖手机、平板电脑、便携多媒体终端(iPod Touch)、电子阅读器、车载设备等移动终端设备的通用应用下载平台;另一方面,应用商店将反向扩展至传统桌面电脑、上网本等终端设备并提供数字内容及应用购买。随着智能操作系统日益向企业级应用及行业应用延伸,未来交通、医疗、家居、公共设施管理等都将迈入智能化发展,应用程序商店日益向移动应用服务平台方向转变,将成为数字化内容产品和应用程序的主要分销途径。

本报告详尽描述了中国手机应用商店行业运行的环境,重点研究并预测了其下游行业发展以及对手机应用商店需求变化的长期和短期趋势。针对当前行业发展面临的机遇与威胁,提出了我们对手机应用商店行业发展的投资及战略建议。本报告以严谨的内容、翔实的数据、直观的图表帮助手机应用商店企业准确把握行业发展动向、正确制定企业竞争战略和投资策略。我们的主要数据来源于国家统计局、国家信息中心、海关总署、中国通信企业协会等业内权威专业研究机构以及我中心的实地调研。本报告整合了多家权威机构的数据资源和专家资源,从众多数据中提炼出了精当、真正有价值的情报,并结合了行业所处的环境,从理论到实践、宏观与微观等多个角度进行研究分析,其结论和观点力求达到前瞻性、实用性和可行性的统一。这是我中心经过市场调查和数据采集后,由专家小组历时一年时间精心制作而成。它是业内企业、相关投资公司及政府部门准确把握行业发展趋势,洞悉行业竞争格局、规避经营和投资风险、制定正确竞争和投资战略决策的重要决策依据之一,具有重要的参考价值!

报告目录

第一章 20xx年全球手机应用商店市场分析

第一节 全球手机应用商店市场概述

第二节 移动应用商店上线事件回顾

第三节 新型在线手机应用商店的特征分析

一、具有电子商务典型特征

二、平台提供商多元化应用软件服务

三、APP产品通路日渐多样化

四、两条腿走路的支付方式

第二章 20xx年中国手机应用商店行业市场发展环境分析

第一节 20xx年中国经济环境分析

一、国民经济运行情况GDP

二、消费价格指数CPI、PPI

三、全国居民收入情况

四、恩格尔系数

五、工业发展形势

六、固定资产投资情况

七、中国汇率调整

八、对外贸易&进出口

第二节 20xx年中国手机应用商店行业政策环境分析

一、软件产业政策分析

二、相关标准分析

第三节 20xx年中国手机应用商店行业社会环境分析

一、人口环境分析

二、教育环境分析

三、文化环境分析

四、生态环境分析

五、中国城镇化率

六、居民的各种消费观念和习惯

第四节 20xx年中国手机应用商店行业技术环境分析

第三章 20xx年中国手机应用商店市场动态分析

第一节 中国在线应用商店市场的发展状况

第二节 中国在线手机应用商店市场发展四大动因

一、中国移动互联网用户规模环境

二、中国移动互联网产业规模环境

三、中国手机市场出货规模环境

四、中国手机网民对于应用软件的需求

第三节 中国在线手机应用商店产业链分析

第四节 中国移动应用商店运营方分类

一、终端设备制造商型

二、移动运营商型

第四章 20xx年中国典型在线应用商店发展模式分析

第一节 终端厂商-APPLEAPPSTORE

第二节 电信运营商-中国移动MOBILEMARKET

第三节 电信运营商-中国电信天翼空间ESTORE

第四节 应用服务提供商-GOOGLEANDROIDMARKET

第五章 20xx年中国手机应用商店行业运行形势综述

第一节20xx年中国手机应用商店行业发展概述

一、手机程序应用商店注册用户破亿

二、手机应用商店越演越烈

三、手机应用商店高速发展天翼空间注册用户超千万

第二节20xx年中国手机应用商店行业发展动态分析

一、诺基亚将手机应用商店ovi将更名为“诺基亚”

二、黑莓智能手机应用程序商店app world登陆中国

三、Android手机应用商店步入2.0时代

第三节20xx年中国手机应用商店行业发展存在问题分析

第六章20xx年中国手机应用开发者原生态调查分析

第一节 中国移动开发者状况概述与处境

一、中国移动开发者状况概述

二、中国移动开发者生存状况

三、中国手机应用商店的纠结

第二节20xx年中国移动开发者状况调查分析

一、中国手机应用开发者开发移动应用领域调查情况分析

二、中国手机应用开发者对开发平台的选择情况

三、中国手机应用开发者认为最赚钱的平台

四、中国手机应用开发者选择平台主要考虑的因素

五、中国手机应用开发者开发的移动应用个数情况调查

六、中国手机应用开发者认为开发流程挑战最大的环节

七、中国手机应用开发者发放移动应用的渠道

八、中国手机应用开发者开发移动应用的主要盈利模式

九、中国手机应用开发者所在团队在移动开发方面的盈亏情况

十、中国手机应用开发者开发的移动应用产品年收入状况 十一、中国移动应用市场推广和分发方面所面临的主要挑战 十二、中国手机应用开发者提交过应用的移动应用商店 十三、中国手机应用开发者选择应用商店主要考虑的因素 十四、中国手机应用开发者的移动开发环境调查情况

十五、中国开发者在团队应用开发方面侧重合作的企业类型 十六、中国手机应用开发者移动开发团队的规模情况 十七、中国开发人员从事移动开发的年限情况

第七章 20xx年中国十二大重点手机软件商店市场分析

第一节 机客手机应用商店(JIKER STORE)

第二节 苹果软件应用商店(APP STORE)

第三节 诺基亚软件应用商店(OVI STORE)

第四节 微软软件应用商店WINDOWS MARKETPLACE

第五节 谷歌软件应用商店ANDROID MARKET

第六节 LG软件应用商店(LG APPLICATION STORE)

第七节 黑莓软件应用商店(BB APP WORLD)

第八节 中国移动软件应用商店(MOBILE MARKET)

第九节 中国联通软件应用商店(玩家营)

第十节 中国电信软件应用商店(天翼空间)

第十一节 历趣手机应用商店(LIQU)

第十二节 酷派软件应用商店(COOL MART)

第八章 20xx年中国手机游戏产业运行形势分析

第一节 20xx年中国手机游戏产业发展分析

一、中国手机游戏业务日渐崛起

二、中国手机游戏用户情况分析

三、中国手机游戏业务收费模式分析

第二节 20xx年中国手机游戏市场概况

一、国内手机游戏市场的发展模式

二、手机游戏培训市场异军突起

三、我国手机游戏业务投放渠道浅析

四、影响未来手机游戏市场规模的因素

第三节 20xx年中国手机游戏市场发展现状分析

一、中国手机游戏市场驱动因素

二、手机游戏市场现版权纠纷

三、中国手机游戏市场规模分析

第四节 20xx年中国手机游戏市场的瓶颈及发展对策

一、国内手机游戏市场品质成发展瓶颈

二、手机游戏市场的监管引导不能缺位

三、国内手机游戏市场如何做大

第九章 20xx年中国手机视频行业市场运行态势剖析

第一节 20xx年世界手机视频行业市场发展格局

一、世界手机视频市场亮点分析

二、世界手机视频用户规模

三、世界手机视频市场发展动态分析

第二节 20xx年中国手机视频行业动态聚焦

一、中国最大手机视频基地在上海开建,总投资达五亿元

二、中移动推手机视频整合营销活动

第三节 20xx年中国手机视频市场现状综述

一、中国手机视频业务市场规模

二、中国手机视频市场启动

第十章 2011-20xx年中国手机应用商店行业发展趋势预测分析

第一节 2011-20xx年中国手机应用商店行业趋势分析

一、手机应用商店技术方向分析

二、手机应用商店规模预测分析

三、手机应用商店竞争格局预测分析

四、手机应用商店盈利预测分析

第二节 2011-20xx年中国手机应用商店行业投资分析

一、投资机会分析

二、投资风险分析

第三节 2011-20xx年中国手机应用商店行业投资规划建议

图表目录

图表 1 上半年全球主要应用商店应用数量走势

图表2 2005-20xx年上半年中国GDP总量及增长趋势图

图表3 2009.04-2011.06年中国月度CPI、PPI指数走势图

图表4 2005-20xx年上半年我国城镇居民可支配收入增长趋势图

图表5 2005-20xx年上半年我国农村居民人均纯收入增长趋势图

图表6 1978-2009中国城乡居民恩格尔系数对比表

图表7 1978-2009中国城乡居民恩格尔系数走势图

图表8 2009-20xx年一季度我国工业增加值分季度增速

图表9 2005-20xx年上半年我国全社会固定投资额走势图

图表10 20xx年美元兑人民币汇率中间价

图表11 2005-20xx年上半年我国货物进出口总额走势图

图表12 2005-20xx年上半年中国货物进口总额和出口总额走势图

图表13 1978-20xx年我国人口出生率、死亡率及自然增长率走势图

图表14 1978-20xx年我国总人口数量增长趋势图

图表15 20xx年人口数量及其构成

图表16 2005-20xx年我国普通高等教育、中等职业教育及普通高中招生人数走势图 图表17 2001-20xx年我国广播和电视节目综合人口覆盖率走势图

图表18 1978-20xx年中国城镇化率走势图

图表19 2005-20xx年我国研究与试验发展(R&D)经费支出走势图

图表20 2003-20xx年中国移动互联网用户规模变化情况

图表21 2003-20xx年中国移动互联网收入规模变化情况

图表 22 2008Q1-2010Q2中国手机销售规模情况

图表 23 手机网民在手机安装软件比例

图表 24 智能手机网民在手机上安装软件比例

图表 25 2008Q3-2009Q2苹果AppStore应用数量季度变化情况 图表 26 中国三大运营商在线应用商店对标分析

图表 27 中国开发者开发移动应用领域调查情况分析

图表 28 中国手机应用开发者对开发平台的选择调查

图表 29 中国手机应用开发者认为最赚钱的平台

图表 30 中国手机应用开发者选择平台主要考虑的因素调查

图表 31 中国手机应用开发者开发的移动应用个数情况调查

图表 32 中国手机应用开发者认为开发流程挑战最大的环节

图表 33 中国手机应用开发者发放移动应用的渠道调查

图表 34 中国手机应用开发者开发移动应用的主要盈利模式调查

图表 35 中国手机应用开发者所在团队在移动开发方面的盈亏情况调查 图表 36 中国手机应用开发者开发的移动应用产品年收入状况调查 图表 37 中国移动应用市场推广和分发方面所面临的主要挑战调查 图表 38 中国手机应用开发者提交过应用的移动应用商店选择调查 图表 39 中国手机应用开发者选择应用商店主要考虑的因素调查 图表 40 中国手机应用开发者的移动开发环境调查情况调查

图表 41 中国开发者在团队应用开发方面侧重合作的企业类型调查 图表 42 中国手机应用开发者移动开发团队的规模情况调查

图表 43 中国开发人员从事移动开发的年限情况调查

图表 44 不同类型游戏投放渠道比例

图表45 2008-20xx年全球付费手机视频用户规模状况与预测

格式:PDF或WORD格式

释放日期:20xx年12月

页数:120页

价格:印刷版:7000元 电子版:7500元 印刷+电子:7800元 出版单位:北京华经视点信息咨询有限公司

直线:131xxxxxxxx 蒋 华(女士)

电话:010-58614058、58614059

QQ:1261381490 E-mail:scdcbg@163.com

公司网址:中国市场调查网

更多相关推荐:
20xxQ1中国手机安全应用研究报告

20xxQ1中国手机安全应用研究报告全球领先的移动互联网第三方数据挖掘和整合营销机构iiMediaResearch艾媒咨询近日发布了20xxQ1中国手机安全应用研究报告据报告数据显示截止至20xxQ1中国手机安...

手机安全报告

手机安全报告人民网北京10月22日电日前央视曝光群发垃圾短信灰色产业链以106开头的群发特服号码让广大手机用户不堪其扰另据360手机卫士发布的20xx年第三季度手机安全报告测算国内垃圾短信骚扰电话灰色产业已形成...

手机安全性分析报告

手机安全性分析报告班级姓名田鹏学号20xx04050107514050102手机安全性分析报告手机是当今社会每个人必不可少的工具之一但手机给我们带来工作便利和生活享受的同时大量危害人身健康交通安全甚至是破坏自然...

手机安全使用调查报告

手机使用安全调查报告随着科学技术的发展手机在大学生活中的时候越来越普遍而手机具有的功能也越来越多样化导航上网通讯可谓是人类的生活必需品然而手机的辐射手机的危险性为人们的生活创造了许多障碍造成了意想不到的事故而这...

android手机安全性报告

Android系统框架安全性评估及应对策略Android操作系统以开放性为主无论是应用程序数字签名方式权限控制发布渠道应用程序审核等都为开放性设计这也在一定程度上带来了更多的风险主要风险存在于越狱破解之后总的来...

20xx年手机安全市场分析报告

20xx年手机安全市场分析报告智能手机功能越来越强大用户越来越多手机病毒也悄然出现恶意软件垃圾信息隐私泄露恶意扣费等手机安全问题也日益凸显手机安全成为了人们关注的焦点但值得欣慰的是手机杀毒软件行业也随之兴起速途...

20xx年5月手机安全报告

20xx年5月手机安全报告日前全球领先的移动安全企业网秦发布20xx年5月手机安全报告数据显示20xx年5月网秦云安全数据分析中心新截获手机病毒203个至今累计截获手机病毒3434个网秦云安全平台在5月份处理病...

20xx年上半年度手机安全行业分析报告

20xx年上半年度手机安全行业分析报告近日专业手机杀毒软件企业安全管家发布了20xx年上半年度手机安全行业分析报告报告中对拦截的手机病毒数量危害方式病毒发展趋势等进行了详细的分析和描述一20xx年上半年手机病毒...

Android手机卫士毕业论文开题报告

烟台大学计算机学院毕业设计开题报告学生姓名张义兴学号20xx25503101专业软件工程设计题目Android手机卫士指导教师胡潇琨20xx年3月19日毕业设计开题报告毕业设计开题报告毕业设计开题报告

通信基站的安全性报告20xx.0109

通信基站的安全性报告保持通信畅通乃信息社会中人们工作生活之迫切需要随着通信技术的快速发展移动通信业务正在向各行各业不断渗透和延伸信息化和工业化正在不断加速融合在用户数方面20xx年10月全国电话用户总数达148...

20xx-20xx年中国手机安全产品市场分析及发展趋势研究预测报告

中金企信北京国际信息咨询有限公司国统调查报告网20xx20xx年中国手机安全产品市场分析及发展趋势研究预测报告报告目录第一章世界手机安全产品行业发展态势分析第一节世界手机安全产品市场发展状况分析一世界手机安全产...

20xx年第二季度移动安全数据报告

20xx年第二季度移动安全数据报告移动安全问题激增安管云服务覆盖率达90据安管云最新数据显示20xx年第二季度新增手机病毒样本161878个环比上季度增长32620xx年上半年的新增病毒总量已达20xx年全年病...

手机安全报告(25篇)