2018安卓应用安全:超98%安卓应用存有安全风险
- 作者: 五速梦信息网
- 时间: 2026年04月01日 08:49
6月13日消息,在第四届腾讯国际技术峰会(TenSec 2019)上,腾讯安全科恩实验室对外发布了《2018年Android应用安全白皮书》(以下简称《白皮书》),白皮书显示,超98%Android应用存有安全风险,其中影音播放类应用风险最高。
《白皮书》基于腾讯安全科恩实验室自研的Android应用自动化扫描系统—ApkPecker,选取了2018年下载量较高的1404个App应用,进行漏洞扫描发现:超98%的应用存有不同类型的安全风险,主要原因包括系统开发隐患、漏洞监测困难、避雷能力不足、管理滞后等。
其中,影音播放类Android应用存在的安全风险数量最多,其次是通讯和网上类应用。相对于其他类型的移动应用,这三类应用的产品功能和交互方式都较丰富,且具有较高的用户黏性。存在其中的安全风险一旦爆发,影响的用户量级和范围将大大超乎预期。
根据Android应用自动化漏洞扫描系统——ApkPecker的检测数据发现,Android应用面临的安全风险主要可分为应用场景漏洞利用、服务后台漏洞攻击等部分。其中,《白皮书》显示在本次针对1404款Android应用进行的样本检测中发现,用户信息保密机制的缺乏增加了移动应用的安全压力。由此引发的安全事件频发,给用户的信息账号和资金带来了极大危害。
与此同时,《白皮书》还结合安全风险的触发场景,着重对数据泄漏、组件间,以及SDK、Native第三方库漏洞等频繁出现在当前移动应用中的安全风险进行了详细,指出在检测的1404个样本中,有74%的应用存在拒绝服务攻击风险。开发人员对公开组件外部输入数据的校验和异常处理,是引发组件间通信恶意安全事件的主要原因,同时还将加大漏洞组合利用的风险,造成更大量级的信息泄漏。
而因移动应用开发者在直接调用第三方库进行应用开发使并未注意其代码的安全性,从而导致在检测的样本中,有近五成的应用存有SDK库漏洞,且超58%的应用受Native库漏洞威胁,极大地增加了APP安全管理的难度,其表现出的碎片化、难追溯特点甚至将导致安全风险的恶性循环。
相关文章
-
2018kod法国国家队有哪些人
2018kod法国国家队有哪些人
- 互联网
- 2026年04月01日
-
2017中国手机行业发展趋势分:手机涨价 oppo、vivo发展黑科技
2017中国手机行业发展趋势分:手机涨价 oppo、vivo发展黑科技
- 互联网
- 2026年04月01日
-
2017中国电影新力量张翰发言视频:未来电影片酬全捐
2017中国电影新力量张翰发言视频:未来电影片酬全捐
- 互联网
- 2026年04月01日
-
2018百度搜索榜首都有哪些?百度发布2018沸点国人搜索年度关键词
2018百度搜索榜首都有哪些?百度发布2018沸点国人搜索年度关键词
- 互联网
- 2026年04月01日
-
2018俄罗斯世界杯哥伦比亚vs日本6月19日20:00直播地址在线播放
2018俄罗斯世界杯哥伦比亚vs日本6月19日20:00直播地址在线播放
- 互联网
- 2026年04月01日
-
2018俄罗斯世界杯哥伦比亚vs日本比分预测 附比分预测分析
2018俄罗斯世界杯哥伦比亚vs日本比分预测 附比分预测分析
- 互联网
- 2026年04月01日






