近日,国家计算机病毒应急处理中心通过互联网监测发现,有七款违法有害移动应用存在于移动应用发布平台中,其主要危害涉及系统破坏、隐私窃取和恶意传播三类。
这些违法有害移动应用具体如下:
《天寒听书》(版本v4.1.2.0)。该软件存在危险行为代码,获取root权限,可能给用户造成不必要的损失。
《008神器0113》(版本v1.9)、《手机健康记录》(版本v8.01)、《美颜微自拍》(版本v1.3.5)、《酷背单词》(版本V2.2.2)。这四款移动应用均存在危险行为代码,警惕该软件私自下载安装软件,窃取用户隐私信息,造成用户隐私泄露资费消耗。
《视频编辑神器》(版本v2.0.0)、《美女彩妆相机》(版本v5.9.17)。这两款移动应用均存在该软件捆绑了恶意广告插件。该广告插件会在手机屏幕上匿名弹窗,强行推送广告,私自下载推广软件,干扰手机正常使用,造成流量损失。
针对上述情况,国家计算机病毒应急处理中心提醒广大手机用户不要下载这些违法有害移动应用,避免手机操作系统受到不必要的安全威胁。其次,建议打开手机中防病毒软件的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动。
违法应用逐渐增多,黑产信息链已开始浮现
随着移动互联网的高速发展,移动应用服务已成为互联网重要的信息传播渠道和公众服务平台。我国境内目前约有千万级APP应用,移动应用的发布商店平台约500家,与其余国家相比,体量巨大,而随着原有电信扎骗等信息黑产的“重心”开始逐步向移动互联网转移,移动应用加挂木马病毒、恶意程序和传播违法信息等问题也随之日益突出,严重危害公共安全和人民群众切身利益。
2016年以来,公安部依托天津国家计算机病毒应急处理中心、广东移动互联网安全监测中心,监测发现查处境内窃取用户隐私、推送欺诈、垃圾信息等恶意程序,以及传播涩情低俗、暴力恐怖等违法信息的违法移动应用8714个,涉及全国24个省、自治区、直辖市的412家移动应用发布平台。
逐渐增多的违法移动应用APP一方面给国家的网络文明建设带来了诸多不利影响,另一方面更是切实损害了广大企业主体以及普通用户的自身利益,从高考扎骗案、到“转账门”、“盗刷门”、以及不久前的利用APP漏洞盗刷千万资产等信息安全事件,无不展现出目前针对违法移动APP进行治理的紧迫性。
海云安:加强自身安全合规建设是关键
今年《网络安全法》的实施,强调了网络运营主体对于信息安全管理的责任和义务,这同样也适用于移动互联网服务的企业运营主体,包括APP的开发者,运营单位等。面对日益猖獗的移动互联网安全问题,作为网络安全的首要主体责任方-企业,首先应考虑如何加强自身的安全建设才是关键。
海云安建议APP开发建设单位围绕检测、加固、移动应用服务器安全等几个方面来进行积极应对,检测方面通过深度的漏洞风险检测提前预知信息安全攻击漏洞,及时修整完善,防患于未然;通过有效的APP安全加固,保障客户端应用的安全,避免被黑客破解进行二次包装,成为其“违法工具”;而移动应用的服务器安全则跟移动业务的安全运营息息相关,诸多针对移动业务的风险攻击可以通过海云安的移动智能应用防火墙系统来实现有效防御,像盗刷党、羊毛党等一些业务攻击,都可以实现有效防御。
因此,面对不断提升的信息安全监管及治理趋势,及时有效的信息安全建设策略已经成为关乎企业能否顺利发展的重要思考方向。
- 大小: 15.4 KB
- 大小: 78.4 KB
分享到:
相关推荐
"移动互联网APP应用安全评估模型" 移动互联网时代,移动应用已经渗透到人们的工作和生活中,对移动应用的安全问题日益凸显。为了评估移动应用的安全性,需要建立一个科学的评估模型。本文提出了一种移动应用静态...
"移动互联网IT环境下APP安全管理技术研究及应用" 本文研究了移动互联网IT环境下的APP安全管理技术,旨在解决APP安全问题。随着移动互联网和物联网基础设施建设的不断升级、网络能力的快速增长、流量资费的大幅下降...
本《网络安全标准实践指南—移动互联网应用程序(App)个人信息安全防范指引(征求意见稿)》是由全国信息安全标准化技术委员会(信安标委)秘书处制定的,目的是为了提升移动应用软件(App)的个人信息保护水平,...
《大话移动APP测试》是一本详尽介绍Android与iOS平台测试应用的指南,旨在帮助读者深入理解并掌握移动应用的测试技术。本书全面覆盖了移动端的测试领域,包括平台特性、设备兼容性、功能测试、性能测试、安全测试等...
移动互联网应用程序(App)安全认证实施规则是针对App开发者、运营者以及用户的重要规范,旨在保障用户数据安全和隐私权益,提升移动应用的整体安全性。该规则由国家认证认可监督管理委员会发布,旨在通过一套完整的...
移动应用(APP)安全检测与应用是当前网络安全领域的重要议题,尤其在5G时代和物联网广泛应用的背景下,APP已经成为日常生活和工作中不可或缺的一部分。然而,随着APP的快速发展,恶意程序和安全风险也随之增加,对...
这份《2021-2025年中国移动应用(APP)数据安全行业调研及经营发展战略研究报告》是针对中国当前移动应用市场的数据安全状况以及未来五年的经营战略发展进行的详细调研和分析。报告重点涵盖了企业经营发展战略、移动...
信息安全技术+移动互联网应用程序(App)收集个人信息基本要求(2022年).pdf
2015年移动应用(APP)安全性的提升被提到了前所未有的高度,有可能成为移动APP市场竞争中的关键因素。以下是这一论断所涉及的知识点: 1. 移动APP市场现状:2015年之前,移动APP市场已由一些巨头企业如百度、阿里...
信息安全技术移动互联网应用程序(app)收集个人信息基本规范.本标准明确了移动互联网应用收集个人信息时应满足的基本要求,用以规范移动互联网应用运营者收集个人信息的行为。本标准适用于移动互联网应用的开发和运营...
然而,随着应用的普及,移动App的安全漏洞问题也日益凸显,给用户设备与信息安全、企业业务和声誉带来了严重的威胁。因此,移动App安全漏洞分析技术与方法显得尤为重要。 在移动应用安全背景介绍中,可以了解到,...
### 移动互联网应用程序(App)安全认证实施细则关键知识点解析 #### 一、引言与背景 - **目的与意义**:本实施细则旨在规范移动互联网应用程序(简称“App”)的安全认证工作,确保用户个人信息安全,提升App的...
移动应用APP安全开发基线是针对iOS平台的重要指导文档,旨在确保在开发过程中遵循最佳的安全实践,以防止潜在的安全威胁和数据泄露。该基线强调了安全编码的重要性,旨在为开发者提供一套完整的安全规范和基线,以...
Delphi XE8 iOS与Android移动应用开发(APP开发)[完整中文版],这是一本不可多得的介绍使用delphi xe8开发iOS与Android移动应用的电子书,实用的技术开发教程与技术开发手册。 Delphi XE8跨平台开发让你使用一套...
移动应用APP安全开发基线2020年10月15日目录 目录 2 安全编码规范及基线 4 1 概述 4 2 安全基线 4 3 APP安全现状分析 4 4
总体来说,通过演讲内容,我们可以了解到在开发一个高性能的电商移动应用时,如何融合Native App与Web App的优势,处理多线程和内存管理等关键问题,并实现应用的优化。同时,由于演讲还提及了WebView组件的使用以及...
总结起来,《移动应用(App)数据安全与个人信息保护》白皮书是2019年对这个关键领域的深度研究,它从法律、技术、管理等多个角度出发,为App开发者、企业和用户提供了全面的数据安全指南,对于构建安全、可信的移动...
此外,提高移动APP开发和运营企业的安全意识也是关键。企业应建立严格的安全规范,对开发过程进行监控,同时定期进行安全培训,确保团队成员了解最新的安全威胁和防范措施。 综上所述,移动APP安全问题不容忽视,...
2. **术语和定义**:对标准中涉及的关键概念进行了明确界定,如移动应用、安全威胁、安全漏洞等,确保了标准的一致性和可理解性。 3. **安全评估模型**:提出了基于风险的安全评估模型,该模型考虑到了移动应用开发...