首页 > 曝光台 > 正文
分享到:

12321举报中心APP手机应用举报分析报告(2016年2月)

时间:2016-03-09 13:48:17 来源:CCTIME飞象网 评论:0 点击:0
    摘要:

2016年2月,12321举报中心受理了网民举报的不良App共48125件次,联合相关应用商店对195款存在各类安全风险的不良APP进行了下架处理。

举报情况:

2月份,12321举报中心共接到手机应用软件(APP)举报48125件次,举报件次平稳上升。

游戏娱乐类APP占被举报APP的88.1%;被举报次数最多的风险APP是植物大战僵尸,达799次。

核查情况:

2月份被核查的APP中,涉及信息安全问题的应用107款,涉及网络安全问题的应用88款。

2月份被核查的APP中,平均每款APP用到了系统敏感权限约8.7种。

下架情况:

2月份有195款APP受到了下架处置,数量与1月份持平。

存在恶意行为的APP中“恶意扣费”情况的占63.8%。

有植入广告平台的下架APP平均每款植入的广告平台为4.15个,最多的一款APP植入了33个不同的广告平台。

2月份网友集中举报的不良APP包括微聚、春趣、乐嗨秀场、FIY,上述4款不良APP均出现涉黄问题。

目 录

1 APP举报基本情况

1.1 APP举报总体情况

1.2 APP举报具体情况

2 APP核查基本情况

2.1 被核查APP安全级别

2.2 被核查APP主要问题

2.3 被核查APP敏感权限

3 APP下架基本情况

3.1 被下架APP总体情况

3.2 被下架APP危害情况

3.3 2月份APP举报处理情况

3.4 2月份不良APP名单

1 APP举报基本情况

1.1 APP举报总体情况

2016年2月,12321举报中心共接到手机应用软件(APP)举报48125件次,有效举报5088件次。结果如图 1所示。

举报系统根据举报来源商店、应用开发者身份,以及检测引擎对APP的初步检测,确定是否有效举报。对有效举报涉及的APP,系统将其分配给支撑“安全百店”的10家安全厂商做进一步的检测,作为对被举报APP做进一步处理的依据之一。

图 1 APP举报基本数据

1.2 APP举报具体情况

2016年2月,游戏娱乐类APP占被举报APP的绝对多数(88.1%);游戏娱乐类APP存在安全风险的绝对数量最多;被举报次数最多的APP是植物大战僵尸,达799次。

从被举报APP的类别来看:2月,被举报APP的类别结构如图2所示(按件次计算)。游戏娱乐类占绝对多数,达88.1%;第二位是社交类占5.2%,第三位是生活类占3.3%,第四位是系统类占2.6%,理财类占比最少,为0.8%。与1月相比,2月被举报APP中游戏娱乐类、社交类和理财类APP占比略有上升,其他两类APP占比有所下降。

图 2 被举报APP的类别结构

2 APP核查基本情况

2.1 被核查APP安全级别

风险等级的评定,由各安全厂商根据国家互联网应急中心2011年5月发布的《移动互联网恶意代码描述规范》给出。

从被举报APP的安全级别看:2016年2月,被举报APP经支撑“安全百店”的10家安全监测机构分别检测,结果如图3所示,被举报的7804款APP中,存在安全问题的APP有2248款,其中,低度风险APP有1181款,中度风险APP有634款,高度风险APP有433款。

图 3 被举报APP的安全情况(按款数)

2016年2月,风险APP被举报量最多的是一款名为“植物大战僵尸”的APP,如图4所示,被举报了799次;其次是“天下X天下”,为641次;排第三位的是“高德地图”,为343次。

图 4风险APP的归类(按款数)

2.2 被核查APP主要问题

通过对2月份被核查的195款典型APP的个案分析,存在问题主要集中在三个方面:

其一,改号软件问题。有13.6%被核查APP存在篡改手机号行为。近年来,电信诈骗活动猖獗,受害群体广泛,犯罪嫌疑人采取“广撒网”的方式,向所有人发送短信或拨打电话。其中,一些通过改号软件冒充公检法的电信诈骗案件,受害人甚至将银行卡内所有存款汇给骗子,损失惨重。改号软件为电信诈骗犯罪分子提供技术支持,是电信诈骗必不可少的犯罪工具。为了预防和打击电信诈骗,12321举报中心密切配合打击通讯信息诈骗专项行动,切实从严治理改号软件。同时,12321举报中心呼吁大家提高防范意识,积极举报具有改号功能的手机应用程序,形成防范电信诈骗的良好氛围。

其二,恶意推广广告问题。有9.1%被核查APP存在恶意推广广告问题,出现安装应用后自动运行弹窗广告,点击任意位置下载应用情况。

其三,色情问题。有77.3%被核查APP存在色情问题,包括用户发布色情信息、提供色情服务、发布色情图片、视频和文字等情况。在被核查的APP中,色情问题仍占最大比重,12321举报中心针对涉及淫秽色情内容APP的打击力度一直没有放松。近期网友对视频秀类APP的举报和反映比较强烈,视频秀类APP以视频聊天、视频直播为主,充斥着大量淫秽色情内容,为淫秽色情信息传播提供平台和渠道,针对这种情况, 12321举报中心将进一步加强对此类不良APP的审查和处置力度,同时,提醒相关APP要加强内容审核,采取有效措施,全面清理淫秽色情内容。

图 5 被核查APP主要问题

2.3 被核查APP敏感权限

2月份,核查人员对抽取的195款APP敏感权限(安卓系统)进行了个案分析核查,结果发现,获取网络状态、获取WiFi状态、访问网络这三项权限位居前三,获取敏感权限内容前十名如图6所示,平均每款APP用到了系统敏感权限约8.7种。APP调用过多权限容易出现越权行为,导致用户的敏感信息被随意读取,甚至威胁到手机用户的隐私安全,潜在危害不容小视。

图 6 被审核APP获取敏感权限情况

APP越权行为指移动应用在自身功能不必需的情况下,越界抓取用户的敏感权限。APP越权可能会带来隐私窃取、恶意扣费、资费消耗、流量消耗等安全问题,而隐私泄露是骚扰电话、垃圾短信或网络诈骗等危害的源头。

3 APP下架基本情况

3.1 被下架APP总体情况

2016年2月,共有195款APP受到了12321举报中心和应用商店的联动下架处置。如图7所示,被下架APP数量与1月份持平。在195款具有危害风险的APP中,具有恶意行为的APP有149款,具有恶意广告行为的APP有78款。

图7 被下架APP总体情况

备注:

危害风险含:低度风险、中度风险、高度风险

恶意行为含:恶意扣费、隐私窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为

恶意广告行为含:私自获取手机号、私自获取用户位置、私自获取安装软件、私自获取通讯录、私自加载可执行文件、私自启动服务、私自获取IMEI、私自读取用户账户、私自自启动、私自唤醒手机屏幕

3.2 被下架APP危害情况

从被下架APP的恶意行为来看:如图8所示,2月份存在恶意行为的149款被下架APP中,63.8%的APP存在“恶意扣费”情况,32.9%的APP存在“流氓行为”,26.2%的APP存在“隐私窃取”情况,56.4%的APP存在“资费消耗”情况,13.4%的APP存在“恶意传播”情况,10.7%的APP存在“诱骗欺诈”情况,14.8%的APP存在“系统破坏”情况,1.3%的APP存在“远程控制”情况。

图 8 被下架APP恶意行为

从被下架APP的广告平台植入情况来看:2月份,40%的被下架APP中植入了广告平台,共植入不同广告平台324个,有植入广告平台的APP平均每款植入的广告平台为4.15个,最多的一款APP植入了33个不同的广告平台;有植入广告平台的APP中,植入比例较高广告平台如图9所示。

图9 被下架APP植入广告平台

从被下架APP的恶意广告行为来看:2月份,有78款被下架APP植入了广告平台,不同程度的存在恶意广告行为。如图10所示,在植入广告平台的APP中,1.3%的APP存在“私自自启动”的情况,24.4%的APP存在“私自启动服务”的情况,12.8%的APP存在“私自唤醒手机屏幕”的情况,46.2%的APP存在“私自获取手机号”的情况,87.2%的APP存在“私自获取用户位置”的情况,20.5%的APP存在“私自获取通讯录”的情况,33.3%的APP存在“私自获取IMEI”的情况,25.6%的APP存在“私自获取安装软件”的情况,11.5%的APP存在“私自加载可执行文件”的情况,1.3%的APP存在“私自读取用户账户”的情况。

图 10 被下架APP恶意广告行为

所谓恶意广告,就是互联网上用流氓软件感染用户电脑或者手机强制推送的广告。恶意广告是当今犯罪组织首选的计算机劫持技术,受连累的计算机可用来创建强大的僵尸网络,除了强制推送广告,还用于身份盗用、企业间谍或其它邪恶活动。

3.3 2月份APP举报处理情况

2月,12321举报中心受理了网民举报的不良App共48125件次,联合相关应用商店对195款存在各类安全风险的不良APP进行了下架处理。12321举报中心接受的APP举报经核查后将确实存在问题的已经全部处理,及时处理率为100%。

3.4 2月份不良APP名单

为了更好的打击恶意与不良APP,12321举报中心在加大对不良APP处置力度的同时,也要对网友举报和反映比较集中的不良APP进行曝光,提醒APP所属企业履行法定义务自查、自纠,12321举报中心将对不良APP采取后续措施。2月份网友集中举报的不良APP包括微聚、春趣、乐嗨秀场、FIY,上述4款不良APP主要涉及色情内容。

 

12321举报中心将对网友举报并经核查存在问题的不良APP予以口头警告、约谈、下架、提交至相关司法部门四种处理方式;约谈的APP企业要认真整改,在限期内提交整改报告并完成整改,完成整改的APP将恢复上架,未提交整改报告或到期仍未达到整改要求的将禁止上架。

 

12321举报中心提醒,如果遇到恶意与不良APP,欢迎广大网友举报,举报方式:

1、到12321.cn官网,详述不良APP具体情况;

2、在主流APP商店下载页面点击“举报”按钮,一键举报,百店联 动;

3、12321手机助手:jbzs.12321.cn (目前仅支持安卓手机)。