序言

随着 2019 年的逝去,二十一世纪第二个十年也已随之结束。回顾过去的十 年,我们的生活随着科技的进步发生了翻天覆地的变化,这其中,手机就是其中 一个最直观的表现。

过去的十年,我们的手机在不断的更新换代。从“品牌”来看,我们的手机从 摩托罗拉、诺基亚、西门子、黑莓等,变成了华为、苹果、小米、OPPO、vivo、 三星等。从手机“操作系统”来看,我们早已告别了塞班、黑莓,如今已经进入了 Android、iOS 与 Windows Phone,从市场占比上看,如今俨然已是 Android 跟 iOS 的双足鼎立。然而伴随着手机的发展,手机病毒也由开始的“短信轰炸”发展 到现在的多种多样,甚至已经变为了诈骗犯罪、窃取情报、政治攻击的武器。

诚然,我们的科学技术是在不断进步的,但阳光照射下总会有阴暗的地方。

每个时间段我们总要去面对新的问题,每个时间段我们总要去面对新的移动安全 问题。回顾 2019 年,移动安全发生了太多的事,数据泄露、病毒木马、安全漏 洞、APT攻击等。无论是关系到我们大众的个人隐私信息,还是关系到国家的安 全建设,都让我们认识到了移动安全的重要性。

本报告为奇安信移动安全团队,基于 2019 年国内外发生的移动安全事件、 各个安全厂商披露的移动安全威胁活动以及我们内部产生的威胁情报数据,对 2019 年移动安全事件的总结。

主要观点

  • 暴利黑产决定病毒木马 移动端黑产,总是伴随着移动端技术而发展,目前移动端黑产种类繁多且产 业链完善。暴利的驱使,使得黑产从业人员不断的开发出新的获利方式,目 前移动黑产种类有:暗扣话费、广告流量变现、手机应用分发、木马刷量、 勒索软件、控制肉鸡挖矿等。这样我们就可以找到目前市面上的移动病毒产 生根源,银行木马、色情软件、拦截马、流氓软件等都是黑产团伙为了获利 而生产的工具。2019 年黑产活动依然猖獗,在即将踏入物联网的时代,移动 安全会面临更加严峻的挑战。
  • 政治目的决定 APT攻击

2019 年奇安信威胁情报中心、奇安信移动安全团队捕获并披露多起移动 APT 攻击,其中在中东等有武装冲突,政治矛盾比较复杂的地区 APT攻击比较多。 我国也一直被一些 APT 组织攻击,且被攻击的目标广泛,涵盖部门众多。 2019 年各国面临的 APT攻击依然频繁,在国际形势敏感的当下,掌握先机 就代表着掌握了主动权,未来的 APT战场上,移动 APT值得我们重视。

  • 移动社区安全需要加强

相比于 iOS,Android 的社区安全依然不容乐观。Google Play 作为全球最大 的 Android 软件平台,根据我们 2019 年的研究报告及公开资料,Google Play 已经成为了重灾区。国内情况也大同小异,好在目前工信部已经对各个平台、 众多软件做出了整改的要求。当然维护 Android 社区的健康发展,还需要我 们共同的努力。

  • 个人安全意识需要提高

广大用户,应该提高自己的安全意识。移动端 APP 已经覆盖了我们的工作、 生活,未来我们会更加的依赖,作为用户我们需要对 APP有一定的甄别能力。 2019 年依然有大量的用户因一些钓鱼木马、色情软件等上当受骗,希望在未 来更加广泛的移动产品里,用户可以提高安全意识。

参考资料

2021年中国软件供应链安全分析报告
GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范
GB/T 25058-2010 信息安全技术 信息系统安全等级保护实施指南

2019 年移动安全总结汇报演讲稿相关推荐

  1. 计算机学校班干部竞选演讲稿,精选:2019学校班干部个人竞选演讲稿范文五篇...

    <2019学校班干部个人竞选演讲稿范文五篇.doc>由会员分享,可免费在线阅读全文,更多与<2019学校班干部个人竞选演讲稿范文五篇>相关文档资源请在帮帮文库(www.woc8 ...

  2. 2019地理科学大会上的演讲稿(节选):空间大数据下的智慧地理信息

    本文是11月25日,在2019年广州地理科学周上面的做的主题汇报的发言,把它整理成文章共享给大家. 下面是虾神真人出镜:(北京零下6度,穿着羽绒服,落地在28度的广州--看这个憔悴的样子,就知道水土不 ...

  3. 元旦晚会年终总结汇报PPT模板

    转眼瞬间,2018年就要过去了,想必不少公司企业开始着手准备元旦晚会,年会颁奖典礼了吧.在举办元旦晚会时肯定是要精心策划了.毕竟是一年才开一次的晚会嘛.还没有元旦晚会策划想法的可以先看看,接下来为大家 ...

  4. 【2018年总】——感谢遇见,感谢拥有,感谢失去

    写完题目好像心情一下子变的沉重起来,不知道是因为看到窗外都是匆匆离去的背影,还是想到一年前的场景,过去的一年似乎更加的忙碌,不论是公司项目,还是学校课程,好像压得我没有一丝的空闲,好在都取得了不错的成 ...

  5. 智能网联汽车道路试验监管系统技术要求

    1 范围 本文件规定了智能网联汽车道路试验过程监管的术语和定义.缩略语.系统架构.车载终端技术要求.监管平台技术要求和通讯协议及数据格式等内容. 本文件适用于具有3级驾驶自动化和4级驾驶自动化系统的智 ...

  6. 搜索引擎(综合)向左 垂直搜索引擎向右

    2009年7月16日,中国互联网络信息中心(CNNIC)发布<第24次中国互联网络发展状况统计报告>显示,截至2009年6月30日,我国网民规模.宽带网民数.国家顶级域名注册量(1296万 ...

  7. 【论文】医学影像 | Elastic Boundary Projection for 3D Medical Image Segmentation 论文汇报 (CVPR 2019)

    医学影像 | Elastic Boundary Projection for 3D Medical Image Segmentation 论文汇报 (CVPR 2019) 原创 联系邮箱:xiangc ...

  8. 研一汇报第五周(2019.11.17)

    第5周汇报内容: 1.论文 2.<深度学习>第8章 3.cs231n 4.项目工作汇报 5.上周遗留问题:softmax 6.下周计划 cs231n重看13-.开始熟悉项目.<机器学 ...

  9. python面向对象思想汇报_小虎 2019 年第 9 周思想汇报​

    2 月结束了,先说说月度层面的事,2 月大事记: 1.休息了 10 天,学完了 Python 基础课: 2.CFA 复习中断了,在月底捡起来了: 3.离职加入职,生活出现一次大变化: 4.运动变少,食 ...

最新文章

  1. mysql开发规范最新版本_MYSQL 开发规范
  2. c++ 私有内部类_C++类成员的访问权限以及类的封装
  3. Ubuntu 14.04安装mysql
  4. 前端一HTML:十八:元素的显示方式
  5. iview在vue-cli3如何按需加载
  6. ISAPI_Rewrite规则
  7. java中对集合操作的易错点01
  8. 三个角度来解决无线路由故障
  9. web开发集成数字证书_每个数字设计师都应该知道的Web开发的七个原则
  10. petshop4.0 详解之五(PetShop之业务逻辑层设计)[转]
  11. linux android ndk
  12. python中sys模块是什么内容_python中sys模块是做什么用的
  13. linux 挂载raid_linux初学者-磁盘阵列篇
  14. keyshot卡住了还能保存吗_KeyShot常见问题汇总及解答(附图)!
  15. 对学生朋友的一点建议
  16. AppScan 的安装+激活以及+漏扫dvwa,生成安全报告
  17. 路由器刷OPENWRT固件的方法
  18. Spring之@Required注解
  19. 关于keras-yolov3-deepsort
  20. [k8s]如何处理dockerfile无expose情况下在k8s里暴漏访问

热门文章

  1. 聚类dbi指数_聚类算法
  2. 调用百度地图接口获取城市住宅小区边界信息 (米制转经纬度)
  3. Elasticsearch-Cat命令详解
  4. OpenStack Victoria版——6.2计算节点-Nova计算服务组件
  5. KVM创建虚拟机ERROR Host does not support any virtualization options
  6. 一文搞懂异常检测中离群、异常、新类、开集、分布外检测异同
  7. win10+cuda9.2+cudnn 安装趟过的坑
  8. 单元测试总结反思_英语单元测试教学反思范文
  9. AD转换汇编语言模数转换实验
  10. 计算机图像处理怎么学,计算机图像处理在全息学中的应用