《2015互联网安全年报》,移动端成重灾区,黑灰产日益成熟

日前,阿里聚安全正式对外发布《2015互联网安全年报 》(以下简称年报),该报告全面披露了2015年的互联网安全状况。

有别于传统的安全报告,阿里聚安全通过大量数据,从病毒、漏洞、物联网、业务风控、内容安全以及实人认证等六大维度进行了深入分析。

年报显示,2015年,有18%的安卓设备感染病毒木马;安卓系统安全漏洞暴增10倍,而iOS系统安全漏洞则增长1.28倍。另外,移动互联网和物联网的业务安全成为新的安全威胁方向;黑灰产运作模式日益成熟;内容安全形势依旧严峻。

阿里聚安全提醒企业,传统的安全机制已颓势尽显,在互联网技术日益发展、企业安全问题日益突出背景下,必须超前地聚焦于业务安全。


病毒和漏洞成移动端的安全“梦魇”

从年报展示的数据来看,2015年移动安全的状况令人担忧,其中病毒和漏洞成为移动终端的最大威胁。

2015年,阿里聚安全查杀病毒总量高达3亿,新增1005万病毒样本,总病毒库中恶意扣费类样本占比67%,每5.6台安卓设备中就有1台感染病毒。

其中,通过匿名弹窗、恶意推送广告和私自下载软件的流氓行为类病毒感染了52%的用户。而***类病毒也荼毒甚广,在2015年数月内感染了近100万用户。加固木马类病毒仍旧增长旺盛,该类病毒量已达2155万。

年报显示,社交类和金融类APP最常被仿冒,其中,社交类排名前十的 APP平均有500个仿冒,这些仿冒应用大部分都有恶意扣费行为。阿里聚安全提醒用户,需在正规渠道下载APP,以免中招。

从地域属性来看,广东省成为移动设备感染最高的地区,占全国的14%,而江苏和浙江紧随其后。经济越发达地区,移动终端普及率愈高,因此病毒更加肆虐。

除了病毒,漏洞也是危害移动端的主因,而APP无疑是重灾区。年报显示,97%的热门APP存在漏洞风险。

2015年,安卓系统漏洞暴涨10倍,iOS系统也不能幸免,其漏洞高达654个,同比增长1.28倍。


物联网“颠覆”传统安全机制

据悉,2015年全球连接到互联网上的设备达到49亿台,物联网安全隐患已初现端倪。

年报显示,80%的物联网设备暴露了硬件调试接口,极易被黑客利用;而90%以上的固件存在安全隐患,并对物联网产生严重威胁。94%传统Web安全漏洞同样影响物联网云端Web接口,如跨站脚本、文件修改、命令执行及SQL注入等。

同时,位置与时空安全,以及通信系统、基础设施的安全长期不受重视也威胁着物联网的安全。

年报指出,物联网相关的业务产生大量数据,黑产已经瞄准了这一领域,而传统的安全措施已经不能应对这种挑战。只有对业务进行精确的管控和持续的防护,才能确保企业和用户的安全。


黑灰产已“商业化”运作

2015年,黑灰产收入高达数千亿元,已经形成相对成熟的产业链条,有着完整的结构、明确的分工和先进的工具。阿里聚安全指出,“企业、开发者与黑产之间是一场实力悬殊的战争”。

年报显示,黑产以图片验证码和手机验证码平台为上游,然后通过恶意注册和盗号作为管道,最终以活动刷单、欺诈、盗窃、勒索等方式进行利益套现。

截止2015年12月底,中国网民总数已达6.88亿。通过庞大的身份造假、仿冒他人身份等手段,一个以破坏网络身份可信的灰色产业链业已形成。

阿里聚安全指出,未来业务风控的形势依然严峻。


内容安全管控困难重重

2015年,北京三里屯优衣库不雅视频事件、快播公司涉黄事件、百度贴吧事件、斗鱼“造人”在线直播事件在社交平台上传播极广,造成了极为恶劣的社会影响。

而内容安全面临着种种挑战,比如信息来源不可预测、传播速度快等等。传统的内容安全管控方式主要依靠人力审核和规则判断,在当前的形势下,已经显得捉襟见肘。


阿里聚安全专注“业务安全”

2月25日,阿里聚安全发布会在北京举行,会上,阿里巴巴集团首席风险官刘振飞指出,DT时代,传统的安全机制已颓势尽显,企业必须超前地聚焦于业务安全。

阿里巴巴集团首席风险官刘振飞在阿里聚安全发布会上发表演讲

刘振飞认为,传统的企业安全重在建设封闭可控的环境,而互联网业务场景最大的特点是没有边界、海量用户和设备不可控,如果企业的业务安全体系没有跟上,后果将是灾难性的。当前,黑灰产已经能够快速及时地理解互联网业务模式,并进行破解和利用,从而像寄生虫一样吸附于企业,获取高额利润,同时摧毁了企业的正常业务。阿里巴巴安全部基于近10年针对黑灰产业链的情报收集、深入研究,结合大数据模型,针对各类风险建立了一整套数据驱动的监控、分析、识别、审理和处置的风控产品技术体系。

十年磨一剑,阿里聚安全已经形成大数据风控、移动安全、内容安全和实人认证等全方位的安全服务,旨在为企业业务安全提供金融级的安全、立体式的防护,帮助企业免除后顾之忧,专注业务发展。

阿里安全技术产品总监陈树华在阿里聚安全发布会上发表演讲

 

阿里聚安全《2015互联网安全年报》详尽信息,请浏览:http://jaq.alibaba.com/community/category?catid=5

时间: 2024-07-29 06:32:37

《2015互联网安全年报》,移动端成重灾区,黑灰产日益成熟的相关文章

阿里本地生活:2019年打击黑灰产案超290起 总额4500万

网易科技讯 1 月 2 日消息,阿里本地生活公布 2019 年 1 月至今打击黑灰产情况,全年配合公安机关打击黑灰产案件超 290 起,查处近 400 人,涉案总额 4500 余万元.目前,这些案件均移送公安机关,大多已进入起诉审判阶段. 据阿里本地生活相关负责人介绍,去年 10 月底,全国各地包括西安.合肥.重庆.青岛.长沙.太原等城市的部分外卖商户收到包含有钓鱼网站链接的诈骗短信,部分商户被骗损失金额在几百至几千元不等.接到商户投诉后,阿里本地生活平台积极组织商户报案并配合当地公安机关在多地

破坏网络可信身份认证,黑灰产业链正在兴起

<2015网络可信身份发展年报> 阿里移动安全 第一章  2015年网络可信身份发展现状 1.1 网络可信身份发展的需求产生新的变化 2002年我国开始了网络实名制建设的探讨,其本质目的在于保障网络空间用户身份可信,避免谣言.欺诈等各种违法犯罪行为.在多年的实践中,网络平台或用户开展网络身份认证主要出于以下两方面的要求: 一方面,国家相关职能部门为保证行业健康有序的发展,要求从事经营或服务***质的互联网用户进行必要的身份认证,如电子商务的经营者(网店主).互联网接入服务提供者(域名注册.网络

威胁猎人|改机工具在黑灰产中的应用

声明: 本文中所有数据均来自于威胁猎人威胁情报中心,任何机构和个人不得在未经威胁猎人授权的情况下转载本文或使用本文中的数据. 概述 美团凭借资本和流量强势入局网约车,滴滴被迫迎战.近期也爆发了网约车新一轮的乱战,交通运输部连发三文评论烧钱补贴一事.在网约车入局者为市场拼死战斗的同时,另一群人兴奋了--网约车黑灰产从业者.巨大的流量和资金补贴强有力的吸引着黑产的目光,利用模拟定位刷单,抢单软件刷单,为不合规网约车×××账户,用着当年滴滴快的大战时的套路,他们轻车熟路的快速"上车"了,不知

打金字招牌,交世界朋友,做全球市场——轮值CEO郭平2015年年报致辞

文/轮值CEO郭平 我们不但要有理想,还要有理论,理想能拉远我们的眼光,理论能垫高我们的双脚.我们要敢于探索未来十年.二十年的技术思想.数学模型.算法--为人类社会提供一些基础理论.未来的网络结构一定是标准化.简单化.易用化,我们要胸怀宽广,站在全局的观点上,关注合作创造,共建一个世界统一标准的网络,在未来信息传送的思想上.理论上.架构上,作出贡献. 2015,聚焦管道,成效显著 2015年,华为实现销售收入3950亿人民币(按年末汇率折为608亿美元),同比增长37%.运营商业务.企业业务.消

浪潮存储:2015年发力高端 完善产品线布局

国内存储市场在过去多年都是国际品牌的天下,本土厂商一直处于市场竞争的弱势.近年来,随着本土品牌厂商在技术研发上的持续投入与积累,本土厂商开始崛起,逐渐在存储市场打开局面,正稳步成长为可以与国际品牌厂商叫板的一股力量.近日,浪潮存储对外宣布其2015年存储战略规划,直言2015年将会是浪潮存储改变的一年,结合以数据为核心,重点将会发力高端存储领域,并且会逐步完善存储产品线布局. 发力高端存储市场 一直以来,国内高端存储市场都是EMC.HDS以及IBM等国际厂商在唱主角,这些厂商凭借着多年的产品技术

将 Photoshop CC 2015.5 英文界面换成中文, 英文与中文界面互换

注:转载或引用请注明出处 在英文的win server 2012 r2 上安装PS CC 2015.5 时,安装程序自动按成了英文版的PS,那么如何将英文换成中文呢? 网上大多将的是将中文换成英文,经过尝试后,发现了将英文换成中文的方法如下: 0. 先关闭PS 1. 下载zh_CN的语言包,我共享如下: http://pan.baidu.com/s/1pK9n4U3 注意,此处的语言包对应PS版本为: 2. 在将安装路径中:Adobe\Adobe Photoshop CC 2015.5\AMT\

2015 年五大移动端设计趋势

移动端网络的增长比桌面网络增长更迅猛,而且我们相信在未来五年,会有比 PC 端更多的用户通过移动设备连接互联网 Morgan Stanley – 2009年9月 图片来源:Rosenfeld Media 我记得像这种预测早在2000年底的已经出现,那时听起来有点古怪,但是在现在是2015年了而且预测是对的,孩纸们. 实际上,Comscore 认为,我们在去年早些时候已经越过了"引爆点".尽管不同的网站情况不尽相同,但总体来看,我们相信桌面用户在某种意义上成为了少数的"边缘用户

针对B端成互联网行业新风口 趣享付赋能中小企业营销

随着人口老龄化的到来,长达30多年的人口红利期将结束.人口红利逐渐消退意味着针对C端的消费互联网水温下降,与之相对应的是针对B端的企业服务随之升温,作为头部风投机构,IDG.经纬.红杉等早已嗅到了机会,将投资目光聚焦于2B,包括各大互联网巨头也纷纷深耕布局2B业务,例如阿里.百度的投资项目中,企业服务占比逐步攀高.由此可见,2B服务将是互联网行业的下一个风口.如何做好企业服务?企业级服务厂商需要不断创新,增强自身服务能力,为企业提供优质服务,解决企业的难点和痛点.其中,杭州趣纷享科技有限公司开发

2015.4.24 移动端,chrome不兼容或无法运行的一些具体问题

1.table内input,把它的边框和focus边框都变成透明,在ff可行,但是chrome会有样式,怎么解决? 解决方法:border:none;outline:0; 2.如下代码,css3动画在iPhone中无法运行,为什么? keyframes tad{ 0%{transform:scale(1);} 10%,20%{transform:scale(0.9) rotate(3reg);} ....... } 解决方法:rotate写在scale之前 3.滚动条滑动到最底部后,再继续滑动,