
在根據(jù)2015年APP年度榜單的分類排行版中,選取信息較為信息危機(jī)性大的產(chǎn)品類型,維系選取了視頻、理財(cái)、音樂、電商、新聞、社交、自拍、工具類APP主要媒體榜單中的90款產(chǎn)品進(jìn)行檢測(cè)。
根據(jù)檢測(cè)結(jié)果,漏洞總數(shù)達(dá)到847個(gè),所以計(jì)算發(fā)現(xiàn)平均每個(gè)APP中含有9.3個(gè)漏洞。其中金融理財(cái)、電商、社交等三個(gè)行業(yè)的平均漏洞數(shù)都接近或超過10個(gè),產(chǎn)品的危險(xiǎn)率更高。同時(shí)這些被檢測(cè)的產(chǎn)品,其當(dāng)前已經(jīng)形成一定規(guī)模和資產(chǎn)規(guī)模,為此其更加容易吸引黑客的注意。為此對(duì)于開發(fā)者來說,加強(qiáng)產(chǎn)品的安全系數(shù),才能更好地維護(hù)APP用戶利益。
2、應(yīng)用商店安全檢測(cè)不到位,無法完全保障上架APP安全
在對(duì)豌豆莢、應(yīng)用寶、360手機(jī)助手等應(yīng)用商店,以及小米應(yīng)用商店、華為應(yīng)用市場(chǎng)等終端廠商自建的應(yīng)用商店進(jìn)行檢測(cè)數(shù)據(jù)中,發(fā)現(xiàn)前者漏洞數(shù)目平均達(dá)到57萬個(gè), 后者則平均達(dá)到64萬個(gè),為此結(jié)果顯示出第三方應(yīng)用商店的安全系數(shù)相對(duì)高于終端廠商自建的。
但是在對(duì)用戶的下載情況進(jìn)行數(shù)據(jù)統(tǒng)計(jì)的過程中發(fā)現(xiàn),APP下載渠道占比中,54%來于第三方應(yīng)用商店,而34%為終端廠商自建的應(yīng)用商店,為此這兩個(gè)渠道是用戶的主要下載渠道。為此對(duì)于渠道來說,更重要的是在安全方面做更多的工作,為用戶提供下載保障。
解決移動(dòng)APP的安全問題,如何做好漏洞防護(hù)是關(guān)鍵
移動(dòng)APP的安全問題涵蓋開發(fā)、發(fā)布、維護(hù)等,貫穿產(chǎn)品的整個(gè)生命周期為此安全工作用過從開發(fā)做起;應(yīng)用商店應(yīng)該提升準(zhǔn)入門檻,把好安全關(guān);即時(shí)監(jiān)測(cè)及時(shí)修復(fù);安全問題從防護(hù)漏洞開始,為此開發(fā)者與獨(dú)立的第三方APP安全企業(yè)合作將成為互聯(lián)網(wǎng)移動(dòng)端安防的主流趨勢(shì)。