北京时间3月15日,360手机助手、Testin联合发布《2015安卓App安全研究报告》,对手机App环境、应用威胁、App性能与兼容性,以及最让用户无法容忍的安全问题进行了分析,以图表的方式一窥当前Android生态百象。

一、危险重重的手机应用环境:超百家应用商店下的恶意软件肆行

Android由于自带开放生态的属性导致其碎片化问题已然一发不可收拾,在各种ROM层出不穷的今天,Android应用商店更是数不胜数。据统计,国内大大小小的应用商店超过100家,而Android用户下载App的渠道70%均来自于应用商店。再加上部分第三方渠道审核机制相对宽松,应用上架速度快,也直接导致其成为了恶意操作者进行非法行为的温床。

常用手段就是,黑客下载正常软件,随后对其进行二次打包,将木马病毒嵌入其中,然后将App重新投放到应用市场,而用户下载后却浑不自知。除了应用商店之外,15%的用户是通过应用内广告下载App,10%是通过二维码扫描。

二、漏洞、山寨应用、流氓广告,一大波应用安全威胁正在逼近!

在已渐渐远去的2015年,移动安全捉Bug可谓是硕果累累,先有引发iOS安全恐慌的XcodeGhost事件,后有极具穿透力的“WormHole虫洞”,撇开这些漏洞不谈,光隐私安全、兼容性、山寨应用、流氓广告等就已让人无以言对。报告显示,在Android应用恶意行为TOP10中,恶意扣费以30%的比例勇夺桂冠,20%则归属于艰难“找不同”的山寨应用,静默下载、隐私泄露、流量消耗分别为17%、14%、5%。

就山寨应用而言,通过对官方正版的App进行篡改,加入一些恶意代码以非法牟利,用户仅从名称和图标上很难进行辨别,由此使得山寨应用演变成各种恶意行为,且这类App往往会给用户的财产和隐私造成严重侵害。

那么,山寨应用究竟是如何作恶的?此次调查报告对发现的127011个恶意盗版软件进行了特征分析,其中木马类占比最高,为71%;以插屏和推送行为为主的广告类盗版App屈居其次,占比26%。

三、移动App性能与兼容性分析:应用崩溃、闪退、手机发热背后的原因

据统计,70%以上的用户在使用App时都遭遇过闪退的情况,而崩溃、手机发热等现象更是常见。不过总体而言,应用性能与兼容性均好于上一年。数据显示,2015年各类软件测试通过率同比增长10.3%,其中金融理财类App最高达90.35%,应用不兼容率下降48.3%,而应用启动时间则缩短了10.5%。

以最吃内存的手游类App为例,2015年各类游戏测试通过率增长10.9%。其中,棋牌桌游类游戏通过率最高达87%,但以90%兼容性通过率为上线标准来看,开发者仍需提高游戏应用的性能优化与兼容性测试。

而随着硬件设备的快速升级,手机内存出现了大幅度变化,而由于游戏内容越来越丰富,画面效果越来越绚丽,应用本身的内存占用值也水涨船高,同比上一年,2015年游戏类内存上升了15.8%。同时,手游类App包体大小也随之增大,相比上一年增加了37.9%。

第一时间掌握最新移动开发相关信息和技术,请关注mobilehub公众微信号(ID: mobilehub)。

Android应用安全研究报告:恶意扣费与山寨App高居不下相关推荐

  1. android恶意扣费类程序,10款APP违法有害 主要危害涉及恶意扣费等5类

    智能手机中的花样APP应用程序,在满足广大用户的娱乐消费需求同时,也许还有可能隐藏着恶意扣费的程序,近日10款APP违法有害的名单被公布,其主要危害涉及恶意扣费等5类,可见用户们在选择APP软件的时候 ...

  2. 3月第4周业务风控关注 |9款违规App曝光:涉及恶意扣费、隐私窃取、赌博

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 一.9款违规App曝光:涉及恶意 ...

  3. 联通恶意扣费我651元!增值业务沃音乐钻石会员未经同意开通,投诉全额退款心得分享

    前言 2022-12我通过中国联通app查看历史账单,发现往月一直有个沃音乐增值业务的扣费,但是我并没有开通过 通过百度发现很多人跟我有一样的遭遇,于是开始了我的投诉维权之路 如何查看套餐 可以通过中 ...

  4. 怎么关闭苹果手机自动扣费_手机APP「会员自动续费」怎么办?教你一招快速关闭...

    你们知道学霸君每个月最讨厌收到什么短信吗? 就是APP自动续费的短信.... 特别是有一些软件,明明百八年前就已经没用了 当时只是因为年少无知觉得会员包月续费开通会比较便宜,所以才开通的. 每次收到它 ...

  5. 教你如何追缴中国移动恶意扣费:lol :lol

    http://bbs.xiaomi.com/thread-2506516-1-1.html 转载于:https://www.cnblogs.com/ybase/archive/2012/02/23/2 ...

  6. 换发型app任性扣费?苹果app订阅任性扣费?怎么办?刚成功

    2019年9月18日17:09:27 什么黑猫举报没用 先关闭订阅 账户中心自助申请试试,不通过再进行下面这步 https://getsupport.apple.com/?caller=home&am ...

  7. 宝付(上海宝付)用户说说那些“无故”被扣费背后的黑幕

    我是站在第三方的角度客观的评论这件事,最近看到很多帖子吐槽某某公司恶意扣费,不管是支付宝还是微信等等各种第三方软件都会躺雷,用户们是很单纯的,他们就知道谁扣的费谁还,殊不知这些第三方平台仅仅是一个载体 ...

  8. 为了更有效率地偷钱,Android root木马开始试水短信扣费诈骗

    本文讲的是 为了更有效率地偷钱,Android root木马开始试水短信扣费诈骗, 自2006年9月以来,我们就一直在监控Google Play商店有关Ztorg木马的各种新变异版本 ,到目前为止,我 ...

  9. Android 开发之实现公交卡扣费功能

    对公交卡实现扣费功能主要分以下几个部分: 1.读取公交卡的余额 2.扣费 3.重获Tac 4.获取PSAMID 5.获取相应的参数 首先我们先看下实现这些功能的案例布局 <span style= ...

最新文章

  1. 使用leangoo做多团队敏捷开发项目管理
  2. java actor akka_Actor 模型及Akka简介
  3. 何恺明最新工作:简单实用的自监督学习方案MAE,ImageNet-1K 87.8%
  4. 测试点3错的来:1028 人口普查 (20分)(解题报告)
  5. itex将html转成pdf加水印,itext操作PDF文件添加水印
  6. Git和GitHub快速入门
  7. 画数轴的步骤_上分助手北师大数学七年级上册第二章有理数第二节数轴详细拆解...
  8. Visual Studio配置(4):项目属性页-VC++目录
  9. win7家庭版计算机桌面,Win7 home basic家庭普通版显示桌面图标的方法
  10. EXCEL实现自动填充
  11. (附源码)计算机毕业设计ssm红色景点自驾游网站管理系统
  12. 23种设计模式及解释(中英文对照), 以及有实例源码参考
  13. 数据结构之树的操作大全
  14. 敏捷结果30天之第十一天:高效能、慢生活
  15. 关于计算机审计应用分析的论文,计算机审计论文
  16. vscode能写winform窗体吗_VSCode——愉快的写C#
  17. 说几句得罪人的大实话
  18. 卡券php小程序,微信小程序领取卡券 - osc_88a08cel的个人空间 - OSCHINA - 中文开源技术交流社区...
  19. 【MATLAB】图像二值化(imbinarize函数)
  20. 基于MVC设计(Java Web程序)----图书馆系统

热门文章

  1. 《彩色方块对对碰 Android 版》(TetraVex) 经典休闲益智类游戏免费发布!
  2. 2022-2027年中国体检中心行业市场全景评估及发展战略规划报告
  3. NAT和端口映射的区别!!!
  4. TensorFlow 2.0 发布以来,又有哪些最新进展?
  5. Python爬虫使用selenium爬取天猫商品信息
  6. uniapp app端一键登录
  7. win10相机_微软Win10操作系统更新非常频繁,如何选择安装更新
  8. JDK1.7maven install报错Plugin org.apache.maven.plugins:maven-install-plugin:2.4 or one of its dependen
  9. 瘦死的骆驼比马大,通用破产,悍马卖给了四川一家公司
  10. 算法学习(十六)——D3QN