2015年度手机应用举报报告出炉游戏娱乐类APP陷举报重灾区

2016-09-08 10:38武晓婷
信息安全与通信保密 2016年2期
关键词:插件核查短信

文/本刊记者 武晓婷

2015年度手机应用举报报告出炉游戏娱乐类APP陷举报重灾区

文/本刊记者 武晓婷

近日,12321网络不良与垃圾信息举报受理中心(简称12321举报中心)发布了年度手机应用举报分析报告。报告显示,2015年不良APP举报和下架数量大幅下降,移动互联网环境治理取得成效。2015年全年网民举报不良APP数量727,976件次,相较2014年下降58.6%,经核实下架处置不良APP 6,338件次,相较2014年下降84%。

被举报APP的类别结构

通过对全年数据进行分析,从APP的类别来看,游戏娱乐类APP问题最为突出。年度被举报APP的类别结构如右图所示(按件次计算)。游戏娱乐类高达74.6%;生活类占10.0%,系统类占8.3%,社交类占5.5%。游戏娱乐类APP存在安全风险的绝对数量最多,被举报次数最多的APP是单机斗地主,达3987次。

被举报APP的类别结构

网络安全类APP核查情况

从被举报APP的安全级别看,被举报APP经“安全百店”10家安全监测机构分别检测,结果如下图所示,被举报的77434款APP中,有13493款存在安全问题。其中,低度风险5339款,中度风险5618款,高度风险2536款。安全问题主要集中在两个方面:

一、偷跑流量问题。2015年APP偷跑流量问题频频被曝光,每天都有大量流量在用户不知情的情况下流失,损害了用户的利益。网民对于偷跑流量的不良APP举报和反映比较强烈,为了维护用户权益,12321举报中心加强了对此类APP的查处和打击力度。

二、恶意广告插件问题。目前安卓系统下APP普遍嵌入不同广告插件,此类插件存在利用云控制手段,不定时打开后门通道,绕过应用商店上架检测,自行控制推送内容(包括推送广告、信息甚至恶意代码等)。对网民的手机安全存在很大威胁。对此12321举报中心联合“安全百店”成员单位共同抵制恶意广告插件,保障网民权益。

2015年,被举报APP中游戏娱乐类APP存在安全风险的数量最多,风险APP被举报量最多的是名为“单机斗地主”的APP,被举报3987次;其次是“光头强快跑”,为3340次;排第三位的是“我的世界”,为3294次。

风险APP的归类(按款数)

信息安全类APP核查情况

对2015年信息安全类APP的分析,问题主要集中在三个方面:

一、涉黄问题。有75%的被核查APP存在涉黄问题,其中匿名社交类APP问题突出,包括用户发布色情信息、提供色情服务、发布色情图片、视频和文字等情况。为了吸引用户关注,增加用户数量,大量APP与色情内容挂钩。2015年12321举报中心共下架处置涉黄APP共235款。

二、改号软件问题。有10%被核查APP存在篡改手机号行为。改号软件可以篡改用户手机号,在他人手机上显示任意号码,能让人对各类电信诈骗犯罪虚构的事实信以为真,是通讯信息诈骗的重要环节,也是通讯诈骗猖獗、难以及时查处的重要原因。2015年7月,工信部开展了打击通讯信息诈骗专项行动,12321举报中心积极响应专项行动,加大了对具有篡改手机号功能的不良APP受理力度,对于经审核确实存在问题的改号软件及时通知应用商店予以下架,截止2015年年底共下架处置改号软件34款。

被核查APP主要问题

三、短信轰炸APP问题。有8%被核查APP存在滥发短信息以及恶意发送大量短信给他人行为。被骚扰用户会持续不断收到大量垃圾短信,影响用户正常的手机使用、严重妨碍用户工作以及生活。2015年12321举报中心针对短信轰炸APP进行专项治理行动,共下架处置短信轰炸类APP 25款。同时12321举报中心也在关注利用APP进行电话骚扰类不良行为。

被核查APP获取敏感权限核查情况

核查人员对APP敏感权限(安卓系统)进行了个案分析核查。其中,获取WiFi状态、访问网络、获取网络状态、获取手机地理位置、开机自动启动这五项权限位居前五,获取敏感权限内容前十名如右图所示,平均每款APP用到了系统敏感权限约7.9种。APP调用过多权限容易出现越权行为,导致用户的敏感信息被随意读取,甚至威胁到手机用户的隐私安全,潜在危害不容小视。

被审核APP获取敏感权限占比情况

APP越权行为指移动应用在自身功能不必需的情况下,越界抓取用户的敏感权限。APP越权可能会带来隐私窃取、恶意扣费、资费消耗、流量消耗等安全问题,而隐私泄露是骚扰电话、垃圾短信、电话或网络诈骗等危害的源头。

2015年 12月,12321举报中心经核实用户举报信息后,发现APP“tataUFO”存在未按照全国人大对个人信息相关要求,做到遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经被收集者同意,不得违反法律、法规的规定和双方的约定收集、使用信息。12321举报中心第一时间联合“安全百店”成员单位对其进行下架处置流程。

被下架APP总体情况分析

2015年,共有3545款APP受到了12321举报中心和应用商店的联动下架处置,其中具有恶意行为的APP有2714款,具有恶意广告行为的APP有1851款,部分APP二者兼具。

从被下架APP的恶意行为来看,存在“恶意扣费”情况的APP最多,占比为59.0%。如图所示,34.6%的APP存在“流氓行为”情况,17.7% 的APP存在“隐私窃取”情况,48.6%的APP存在“资费消耗”情况,7.5%的APP存在“恶意传播”情况,5.7%的APP存在“诱骗欺诈”情况,13.3%的APP存在“系统破坏”情况,0.7%的APP存在“远程控制”情况。

被下架APP的恶意行为

从被下架APP的广告植入行为来看,2015年,52.2%被下架的APP中植入了广告,其中,54.8%的APP存在“私自获取手机号”的情况,87.4%的APP存在“私自获取用户位置”的情况,22.2%的APP存在“私自获取通讯录”的情况,39.8%的APP存在“私自获取IMEI”的情况,31.8%的APP存在“私自获取安装软件”的情况。

被下架APP恶意广告行为

2015年不良APP名单

为了更好的打击恶意与不良APP,12321举报中心在加大对不良APP处置力度的同时,对网友举报和反映比较集中的不良APP进行曝光,如下图。

2 0 1 5年度不良A P P举报T O P 3 0编号 不良A P P名称 编号 不良A P P名称1悄悄 1 6菠萝饭2微性 1 7第一弹3 有情有趣 1 8恋爱记4尤品 1 9桔色5  赢话费斗地主 2 0 次元社6  夜都市H I 2 1 绅士领域7友视 2 2挑趣8  微他 2 3 性用社S a y U 9 G友 2 4宅男微社区1 0 M B 2 5一起1 1凌晨一点 2 6 易直播1 2知聊 2 7漂流瓶子1 3 6 6 2 8玩趣交友社区1 4爱唱 2 9禁忌游戏1 5 志同天下 3 0 疯豆答疑

猜你喜欢
插件核查短信
对某企业重大危险源核查引发的思考
关于设计保证系统适航独立核查的思考
基于无人机影像的营造林核查应用研究
自编插件完善App Inventor与乐高机器人通信
道歉短信
代发短信
基于jQUerY的自定义插件开发
基于Revit MEP的插件制作探讨
逾六千家政府网站关停整改核查再升级
插件体系结构软件的原理和实现