2014移动安全漏洞年度报告

简介:

2014移动安全漏洞年度报告

2014年约86%移动应用有漏洞,均值10个,高风险漏洞占33%,而且热门应用的漏洞更多,各行业top5的应用有平均25个的漏洞。

2014移动安全漏洞年度报告-漏洞分析-阿里聚安全

移动应用漏洞以Webview明文存储为主,占比40%,大多知名应用含该漏洞,若被黑客利用,会影响数亿用户。

2014移动安全漏洞年度报告-安全报告-阿里聚安全

今年,系统漏洞也呈上升趋势,安卓发现漏洞环比上升57%,iOS上涨21%。

2014移动安全漏洞年度报告-年度报告-阿里聚安全

2014年爆发了安卓Fake ID,Webview,iOS假面攻击等著名漏洞,预计2015年Webview漏洞将持续爆发,手机厂商的预装应用的漏洞将受到攻击者关注,智能硬件的漏洞问题也不容小觑。






本文来自合作伙伴“阿里聚安全”,发表于2015年02月11日 11:17  



相关文章
|
安全 开发者 智能硬件
吴翰清:漏洞披露的前世今生 | 学习笔记
快速学习 吴翰清:漏洞披露的前世今生
102 0
|
Web App开发 安全 Windows
IE再次曝出安全漏洞 微软表示正在调查
今天,微软官网发表了安全公告KB980088,声称正在调查一个近日被公布的新IE浏览器安全漏洞。据了解,该漏洞会导致信息泄露,影响所有Windows XP用户以及那些关闭了IE保护模式的用户。 根据微软当前的调查结果,如果用户运行的是没有保护模式的IE版本,那么攻击者可以访问已知文件名和地址的文件。
732 0
|
安全
瑞星发布2010企业安全报告 九成国内企业曾被入侵
3月10日,瑞星公司发布《2010中国企业安全报告》,对国内企业和单位所面临的安全风险进行了深入剖析和解读。报告指出,政府、军队、教育科研等机关单位已经成为黑客攻击的重要对象;2010年,高达90%的传统企业内网(仅计算与互联网连通的企业网络)曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限。
1175 0
|
SQL Web App开发 安全
继卡巴斯基后 赛门铁克网站被爆亦有SQL注入缺陷
2月21日消息,被称作“Unu”的一名罗马尼亚黑客表示,他在赛门铁克的“文档下载中心”网站发现了一个SQL注入缺陷。渠道合作伙伴可以在该站点下载赛门铁克产品的销售资料。Unu之前曾在卡巴斯基的网站上发现一个类似缺陷。
685 0
|
安全 数据安全/隐私保护
又一重大漏洞现身 “疯怪”危及世界互联网安全
本文讲的是又一重大漏洞现身 “疯怪”危及世界互联网安全,安全专家警告,一个潜伏多年的安全漏洞将危及计算机与网页间的加密连接,导致苹果和谷歌产品的用户在访问数十万网站时遭到攻击,包括白宫、国家安全局和联邦调查局的网站,并危及世界互联网安全。
1198 0
|
安全
火眼急眼 将披露其产品漏洞的公司告上法庭
本文讲的是火眼急眼 将披露其产品漏洞的公司告上法庭,这场两个安全公司之间的口水战显示出漏洞提交是一件非常敏感的事,尤其是流行软件产品的漏洞。
1157 0