CNCERT發布2012年第三季度中國手機應用安全報告
2012年12月31日,國家計算機網絡應急技術處理協調中心(CNCERT/CC)和國家網絡信息安全技術研究所(NINIS)軟件安全評估中心在國家互聯網應急中心官方網站發布了《2012年第三季度中國手機應用安全報告》。
《2012年第三季度中國手機應用安全報告》(下簡稱“《報告》”)共包括四個章節,分別為“中國移動應用安全概況”、“安全數據展示與解讀”、“問題及趨勢”和“對策及建議”。
《報告》稱,截至2012年11月14日,國家網絡信息安全技術研究所軟件安全評估中心對我國4家官方商店、22家Android非官方商店和6家IOS非官方商店進行了安全檢測分析。分析結果顯示,我國第三季度移動應用安全狀況相比8月份檢測結果進一步惡化。
具體說來,檢測結果表明,平均每1000個Android應用中就有1個具有惡意行為,近半數移動應用具有可疑行為,用戶感染惡意應用的幾率非常大。同時檢測結果顯示,被檢測的22家Android應用商店——無論是官方還是非官方商店——無一例外均含有惡意應用,移動應用商店、特別是非官方移動應用商店的安全審核機制存在明顯不足。
根據數據統計,惡意應用分布最多的前三類類型為系統工具類、娛樂類和游戲類應用,三者總數占惡意軟件總數的約80%。
《報告》最后稱,面對基數巨大增長飛快的移動互聯網應用,我國急需制定一套移動應用安全檢測規范,用于評判一個移動應用是否具有惡意行為、可疑行為或灰色行為,并對該應用的安全威脅進行定級。 此外,還急需建立權威的應用商店檢測評估機構,針對我國現有移動應用商店進行安全檢測與評估,確定應用商店的安全等級,以保證上線運營的移動應用商店達到較高的安全水平,從源頭遏制不良應用的擴散。