112321丼报中心APP手机应用丼报分析报告(2016年2月)——视频秀应用色情问题多发2月公布不良APP名单均涉黄摘要:2016年2月,12321举报中心受理了网民举报的不良App共48125件次,联合相关应用商店对195款存在各类安全风险的不良APP进行了下架处理.
举报情况:2月份,12321举报中心共接到手机应用软件(APP)举报48125件次,举报件次平稳上升.
游戏娱乐类APP占被举报APP的88.
1%;被举报次数最多的风险APP是植物大战僵尸,达799次.
核查情况:2月份被核查的APP中,涉及信息安全问题的应用107款,涉及网络安全问题的应用88款.
2月份被核查的APP中,平均每款APP用到了系统敏感权限约8.
7种.
下架情况:2月份有195款APP受到了下架处置,数量与1月份持平.
存在恶意行为的APP中"恶意扣费"情况的占63.
8%.
有植入广告平台的下架APP平均每款植入的广告平台为4.
15个,最多的一款APP植入了33个不同的广告平台.
2月份网友集中举报的不良APP包括微聚、春趣、乐嗨秀场、FIY,上述4款不良APP均出现涉黄问题.
2016年2月2目录1APP举报基本情况31.
1APP举报总体情况.
31.
2APP举报具体情况.
32APP核查基本情况42.
1被核查APP安全级别42.
2被核查APP主要问题52.
3被核查APP敏感权限63APP下架基本情况73.
1被下架APP总体情况73.
2被下架APP危害情况83.
32月份APP举报处理情况.
103.
42月份不良APP名单.
1031APP举报基本情况1.
1APP举报总体情况2016年2月,12321举报中心共接到手机应用软件(APP)举报48125件次,有效举报5088件次.
结果如图1所示.
举报系统根据举报来源商店、应用开发者身份,以及检测引擎对APP的初步检测,确定是否有效举报.
对有效举报涉及的APP,系统将其分配给支撑"安全百店"的10家安全厂商做进一步的检测,作为对被举报APP做进一步处理的依据之一.
图1APP丼报基本数据1.
2APP举报具体情况2016年2月,游戏娱乐类APP占被举报APP的绝对多数(88.
1%);游戏娱乐类APP存在安全风险的绝对数量最多;被举报次数最多的APP是植物大战僵尸,达799次.
从被举报APP的类别来看:2月,被举报APP的类别结构如图2所示(按件次计算).
游戏娱乐类占绝对多数,达88.
1%;第二位是社交类占5.
2%,第三位是生活类占3.
3%,第四位是系统类占2.
6%,理财类占比最少,为0.
8%.
与1月相比,2月被举报APP中游戏娱乐类、社交类和理财类APP占比略有上升,其他两类APP占比有所下降.
8051288731808864073031190337714752224737212903756947383481253829818650127859713583164071463467595705627955635088022500450006750090000112500201503201504201505201506201507201508201509201510201511201512201601201602举报件次有效举报件次4图2被丼报APP的类别结构2APP核查基本情况2.
1被核查APP安全级别风险等级的评定,由各安全厂商根据国家互联网应急中心2011年5月发布的《移动互联网恶意代码描述规范》给出.
从被举报APP的安全级别看:2016年2月,被举报APP经支撑"安全百店"的10家安全监测机构分别检测,结果如图3所示,被举报的7804款APP中,存在安全问题的APP有2248款,其中,低度风险APP有1181款,中度风险APP有634款,高度风险APP有433款.
图3被丼报APP的安全情况(按款数)游戏娱乐类,88.
1%社交类,5.
2%生活类,3.
3%系统类,2.
6%理财类,0.
8%游戏娱乐类社交类生活类系统类理财类433634118104008001200高度风险中度风险低度风险52016年2月,风险APP被举报量最多的是一款名为"植物大战僵尸"的APP,如图4所示,被举报了799次;其次是"天下X天下",为641次;排第三位的是"高德地图",为343次.
图4风险APP的归类(按款数)2.
2被核查APP主要问题通过对2月份被核查的22款典型APP的个案分析,存在问题主要集中在三个方面:其一,改号软件问题.
有13.
6%被核查APP存在篡改手机号行为.
近年来,电信诈骗活动猖獗,受害群体广泛,犯罪嫌疑人采取"广撒网"的方式,向所有人发送短信或拨打电话.
其中,一些通过改号软件冒充公检法的电信诈骗案件,受害人甚至将银行卡内所有存款汇给骗子,损失惨重.
改号软件为电信诈骗犯罪分子提供技术支持,是电信诈骗必不可少的犯罪工具.
为了预防和打击电信诈骗,12321举报中心密切配合打击通讯信息诈骗专项行动,切实从严治理改号软件.
同时,12321举报中心呼吁大家提高防范意识,积极举报具有改号功能的手机应用程序,形成防范电信诈骗的良好氛围.
其二,恶意推广广告问题.
有9.
1%被核查APP存在恶意推广广告问题,出现安装应用后自动运行弹窗广告,点击任意位置下载应用情况.
其三,色情问题.
有77.
3%被核查APP存在色情问题,包括用户发布色情信息、提供色情服务、发布色情图片、视频和文字等情况.
在被核查的APP中,色情问题仍占最大比重,12321举报中心针对涉及淫秽色情内容APP的打击力度一直没有放松.
近期网友对视频秀类APP的举报和反映比较强烈,视频秀类APP以视频聊天、视频直播为主,充斥着大量淫秽色情内容,为淫秽色情信息传播提供平台和渠道,针对这种情况,12321举报中心将进一步加强对此类不良APP的审查和处置力度,同时,提醒相关APP要加强内容审核,采取有效措施,全面清理淫秽色情内容.
77764132710108218194191101626149251215121000100200300400500600700800900植物大战僵尸天下X天下高德地图火柴人联盟我的世界火线狙击天天酷跑叫叫音乐派对我的汤姆猫低度风险中度风险高度风险6图5被核查APP主要问题2.
3被核查APP敏感权限2月份,核查人员对抽取的22款APP敏感权限(安卓系统)进行了个案分析核查,结果发现,获取网络状态、获取WiFi状态、访问网络这三项权限位居前三,获取敏感权限内容前十名如图6所示,平均每款APP用到了系统敏感权限约8.
7种.
APP调用过多权限容易出现越权行为,导致用户的敏感信息被随意读取,甚至威胁到手机用户的隐私安全,潜在危害不容小视.
图6被审核APP获取敏感权限情况77.
3%9.
1%13.
6%0.
0%10.
0%20.
0%30.
0%40.
0%50.
0%60.
0%70.
0%80.
0%色情问题恶意推广广告问题改号软件问题100.
0%95.
5%90.
9%86.
4%90.
9%77.
3%77.
3%31.
8%31.
8%18.
2%0.
0%30.
0%60.
0%90.
0%120.
0%被审核APP获取敏感权限占比情况7APP越权行为指移动应用在自身功能不必需的情况下,越界抓取用户的敏感权限.
APP越权可能会带来隐私窃取、恶意扣费、资费消耗、流量消耗等安全问题,而隐私泄露是骚扰电话、垃圾短信或网络诈骗等危害的源头.
3APP下架基本情况3.
1被下架APP总体情况2016年2月,共有195款APP受到了12321举报中心和应用商店的联动下架处置.
如图7所示,被下架APP数量与1月份持平.
在195款具有危害风险的APP中,具有恶意行为的APP有149款,具有恶意广告行为的APP有78款.
图7被下架APP总体情况备注:危害风险含:低度风险、中度风险、高度风险恶意行为含:恶意扣费、隐私窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为恶意广告行为含:私自获取手机号、私自获取用户位置、私自获取安装软件、私自获取通讯录、私自加载可执行文件、私自启动服务、私自获取IMEI、私自读取用户账户、私自自启动、私自唤醒手机屏幕3833522313682592301762131862551951953212831653091761501211501491951431492372181222661351036770537159780100200300400201503201504201505201506201507201508201509201510201511201512201601201602危害风险恶意行为恶意广告行为83.
2被下架APP危害情况从被下架APP的恶意行为来看:如图8所示,2月份存在恶意行为的149款被下架APP中,63.
8%的APP存在"恶意扣费"情况,32.
9%的APP存在"流氓行为",26.
2%的APP存在"隐私窃取"情况,56.
4%的APP存在"资费消耗"情况,13.
4%的APP存在"恶意传播"情况,10.
7%的APP存在"诱骗欺诈"情况,14.
8%的APP存在"系统破坏"情况,1.
3%的APP存在"远程控制"情况.
图8被下架APP恶意行为从被下架APP的广告平台植入情况来看:2月份,40%的被下架APP中植入了广告平台,共植入不同广告平台324个,有植入广告平台的APP平均每款植入的广告平台为4.
15个,最多的一款APP植入了33个不同的广告平台;有植入广告平台的APP中,植入比例较高广告平台如图9所示.
63.
8%32.
9%26.
2%56.
4%13.
4%10.
7%14.
8%1.
3%0.
0%20.
0%40.
0%60.
0%80.
0%恶意扣费流氓行为隐私窃取资费消耗恶意传播诱骗欺诈系统破坏远程控制9图9被下架APP植入广告平台从被下架APP的恶意广告行为来看:2月份,有78款被下架APP植入了广告平台,不同程度的存在恶意广告行为.
如图10所示,在植入广告平台的APP中,1.
3%的APP存在"私自自启动"的情况,24.
4%的APP存在"私自启动服务"的情况,12.
8%的APP存在"私自唤醒手机屏幕"的情况,46.
2%的APP存在"私自获取手机号"的情况,87.
2%的APP存在"私自获取用户位置"的情况,20.
5%的APP存在"私自获取通讯录"的情况,33.
3%的APP存在"私自获取IMEI"的情况,25.
6%的APP存在"私自获取安装软件"的情况,11.
5%的APP存在"私自加载可执行文件"的情况,1.
3%的APP存在"私自读取用户账户"的情况.
32.
1%24.
4%15.
4%12.
8%12.
8%11.
5%0.
00.
10.
10.
20.
20.
30.
30.
4DoubleClickadmob万普世纪酷果百度91点金1.
3%24.
4%12.
8%46.
2%87.
2%20.
5%33.
3%25.
6%11.
5%1.
3%0.
0%20.
0%40.
0%60.
0%80.
0%100.
0%10图10被下架APP恶意广告行为所谓恶意广告,就是互联网上用流氓软件感染用户电脑或者手机强制推送的广告.
恶意广告是当今犯罪组织首选的计算机劫持技术,受连累的计算机可用来创建强大的僵尸网络,除了强制推送广告,还用于身份盗用、企业间谍或其它邪恶活动.
3.
32月份APP举报处理情况2月,12321举报中心受理了网民举报的不良App共48125件次,联合相关应用商店对195款存在各类安全风险的不良APP进行了下架处理.
12321举报中心接受的APP举报经核查后将确实存在问题的已经全部处理,及时处理率为100%.
3.
42月份不良APP名单为了更好的打击恶意与不良APP,12321举报中心在加大对不良APP处置力度的同时,也要对网友举报和反映比较集中的不良APP进行曝光,提醒APP所属企业履行法定义务自查、自纠,12321举报中心将对不良APP采取后续措施.
2月份网友集中举报的不良APP包括微聚、春趣、乐嗨秀场、FIY,上述4款不良APP主要涉及色情内容.
12321举报中心将对网友举报并经核查存在问题的不良APP予以口头警告、约谈、下架、提交至相关司法部门四种处理方式;约谈的APP企业要认真整改,在限期内提交整改报告并完成整改,完成整改的APP将恢复上架,未提交整改报告或到期仍未达到整改要求的将禁止上架.
2016年2月网友举报不良APP名单(部分)序号APP名称网友举报情况(此处选取部分网友的举报描述)1微聚一款陌生人交友应用,但存在大量传播色情信息内容的用户,举报的用户并没有得到相应的处理,已成为网络色情传播工具.
2春趣1、里面有很多黄色图片,请你们严惩.
2、该应用存在不良信息,色情图片,危害未成年人生生心健康,请你们打击一下!
hostwebis怎么样?hostwebis昨天在webhosting发布了几款美国高配置大硬盘机器,但报价需要联系客服。看了下该商家的其它产品,发现几款美国服务器、法国服务器还比较实惠,100Mbps不限流量,高配置大硬盘,$44/月起,有兴趣的可以关注一下。HostWebis是一家国外主机品牌,官网宣称1998年就成立了,根据目标市场的不同,以不同品牌名称提供网络托管服务。2003年,通过与W...
官方网站:点击访问亚洲云官网618活动方案:618特价活动(6.18-6.30)全站首月活动月底结束!地区:浙江高防BGPCPU:至强铂金8270主频7 默频3.61 睿频4.0核心:8核(最高支持64核)内存:8G(最高支持128G)DDR4 3200硬盘:40G系统盘+80G数据盘带宽:上行:20Mbps/下行:1000Mbps防御:100G(可加至300G)防火墙:提供自助 天机盾+金盾 管...
bgp.to对日本机房、新加坡机房的独立服务器在搞特价促销,日本独立服务器低至6.5折优惠,新加坡独立服务器低至7.5折优惠,所有优惠都是循环的,终身不涨价。服务器不限制流量,支持升级带宽,免费支持Linux和Windows server中文版(还包括Windows 10). 特色:自动部署,无需人工干预,用户可以在后台自己重装系统、重启、关机等操作!官方网站:https://www.bgp.to...