调查报告:移动应用远没有你想得那么安全

安全防护解决方案企业Arxan Technologies刚刚发布了《应用安全现状(State of Application Security)》年度报告,这是Arxan Technologies第五次发布此报告了。该报告相对深入地窥探了大量流行移动应用的安全情况。这份报告对比了用户对应用安全的认识,和应用开发者着手处理已知漏洞的情况,结果发现两者相去甚远,很多应用的确也没有我们想象的那么安全。

大约有90%的受测应用存在OWASP(开放web应用安全 计划)移动Top 10(Mobile Top 10 Risks)安全风险中的其中至少2项安全问题——这里的移动应用安全风险Top 10是移动应用中最关键、紧要的安全漏洞。这个数据表明了移动应用的安全现状实际是不容乐观的。

从接受调查的用户来看,83%的人相信,他们在用的软件是足够安全的,相较而言应用开发方面的IT管理人员有87%认为他们的移动应用是足够安全的。仅有57%的用户相信,为保护软件安全性,所有 可行的方案都已经做了——这和开发者这一方的数据是明显有差异的。有48%的用户认为,他们用的应用是有可能在未来半年内遭遇被黑的风险的。

其他数据还包括98%的受测应用缺乏二进制码保护,可致逆向工程或篡改;84%的受测应用在传输层方面的防护极弱,可致数据或身份识别被窃;80%的用户如 果在了解到在用的应用存在安全问题,或者有更安全的类似应用可用,就可能会选择放弃正在使用的这款应用;5%的组织在保护移动应用方面的预算为0。

Arxan Technologies测试了126款比较流行的移动健康和金融类应用,这些应用分别来自美国、英国、德国和日本,测试内容主要就是针对安全漏洞的,下面这张表给出了比较详细的调查报告。







====================================分割线================================
文章转载自 开源中国社区[http://www.oschina.net]

时间: 2024-07-29 21:12:50

调查报告:移动应用远没有你想得那么安全的相关文章

[重磅]2014高考招生调查报告全文

此报告由中国教育在线(www.eol.cn)发布,全文由5部分组成: (一)高考报名人数止跌趋稳 (二)生源危机实质是"质量危机" (三)文理悬殊与性别比例的逆转 (四)高考改革 (五)附录:高考生志愿填报调查 (一)高考报名人数止跌趋稳 1-1. 历年高考人数与录取率 根据教育部数据,2014年全国高考报名人数为939万人,较2013年增加27万人,增幅3%.这是全国高考人数连续五年下降后首次回升.全国高等学校招生统一考试报名人数在2008年达到历史最高峰1050万后,快速下降,20

未成年人涉及网络调查报告的思考

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 根据中国青少年社会服务中心最近发布的未成年人涉及网络的几份调查报告,本人看了以后发表一些观点: 第一份报告显示说明:父母.教师对未成年人上网的态度存在差异;未成年人.父母.教师,都认为对于上网的未成年人应采取最合理的态度和措施是"给予必要指导",三类群体选择这一选项的比例都超过80%,"不加任何限制"和

未成年人涉及网络几份调查报告的思考

根据中国青少年社会服务中心最近发布的http://www.aliyun.com/zixun/aggregation/32498.html">未成年人涉及网络的几份调查报告,本人看了以后发表一些观点: 第一份报告显示说明:父母.教师对未成年人上网的态度存在差异:未成年人.父母.教师,都认为对于上网的未成年人应采取最合理的态度和措施是"给予必要指导",三类群体选择这一选项的比例都超过80%,"不加任何限制"和"随时严密监控"的方式得不

国内首部《电子商务青年创业者需求调查报告》发布

昨天的京交会"电商论坛"座无虚席,现场有不少人站着听演讲 国内首部<电子商务青年创业者需求调查报告>发布 昨日,北京团市委.市商务委.市外办在京交会上共同举办了"青春无限 e往无前电子商务与青年创业"论坛暨电子商务青年创业者需求调查发布会.在本次论坛上,国内第一部<电子商务青年创业者需求调查报告>正式发布. "在所有电子商务领域的青年创业者中,有四成是女性",在这份国内第一部针对电子商务青年创业者进行的大型调查报告中,人们

【2017中国开发者调查报告】你看那个人,好像一个程序员哦!

摘要:2017云栖大会北京峰会期间,即将重磅发布首份<2017中国开发者调查报告>,历时3个月的调研,7032人参与调查问卷,最终呈现出一份集开发者画像与能力的完整描绘.想了解最接地气的中国开发者现状吗?想知道中国的码农们都在经历着些什么吗?本文就为大家揭晓答案. 12月20日,2017云栖大会北京峰会期间,即将重磅发布首份<2017中国开发者调查报告>,历时3个月的调研,7032人参与调查问卷,最终呈现出一份集开发者画像与能力的完整描绘.<2017中国开发者调查报告>

SEOmoz发布2011年Google排名因素调查报告

SEOmoz近日发布了2011版Google排名因素调查报告.此次SEOmoz通过132名顶级的搜索引擎优化专家对1000多条搜索结果进行投票调查并总结出最新的排名因素变化.但是这些整合的数据只能作为 一个参考,但至少在Google不可能透露的前提下,我们可以拿来作为一份比较权威的指南.首先我们来看一下排名因素变化的饼图,SEOmoz给出了 2009年与2011年两份饼图,从中我们可以看出这些因素的变化趋势: 从上面两张图的对比我们可以看出,搜索引擎(主要指Google)这两年在排名算法上的变化

图说2015用户体验行业调查报告

  今天腾讯CDC联合IXDC总结的这一篇2015用户体验行业调查报告,用图表的方式分析了从业者画像.薪资.跳槽.满意度.企业团队.核心竞争力六个方面,对整个行业情况进行了系统的解读,建议对职业方向不清楚的同学好好研读,找到适合自己的职业好好努力. 2015年7月19日,由国际体验设计协会(IXDC)主办的亚洲最具影响力体验设计盛宴"国际体验设计大会" 在北京•国家会议中心圆满闭幕.在17日的大会主题演讲上,IXDC副会长胡晓分享了<2015用户体验行业调查报告>,报告通过

360路由器使用调查报告:七成用户担心路由器安全问题

日前,360互联网安全中心发布了<2013年上半年中国路由器使用调查报告>,报告指出,作为用户上网的第一入口,路由器也正成为被黑客利用进行攻击,威胁用户上网及隐私安全的工具,七成用户担心路由器存在安全问题.报告显示,近年来,伴随宽带网络的普及,及上网设备的多元化,路由器产品开始走进家庭,甚至成为居家必备的硬件产品.据国内知名路由器厂商磊科(netcore)数据中心统计显示,自2011年起,国内家用无线路由器销量以平均每年110%的速度增长远超有线路由器,全国新增的家用WIFI热点总数超过1亿1

新浪发布首份全国网民3G调查报告

5月14日,新浪科技发布了首份<全国网民3G调查报告>,调查显示,经过运营商的大规模推广,网民对3G的认知度明显提升,当前资费偏高依然是制约用户升级到3G的最大阻力,而3G手机的最大需求依然集中在中低端市场. 本次调查由新浪科技.手机新浪网共同发起进行,投票起于4月23日,截至5月10日,18天内总计36.3万 网友参与了投票,显示了网民对3G话题的高度关注. 运营商广告轰炸提升3G认知度 运营商以及产业链各方此前对3G概念的大力传播推广收到良好效果.仅有1.9%的网民表示不清楚3G,&quo