本报讯(记者武晓莉)中国信息通信研究院安全研究所近日发布的《2019健康医疗行业移动APP安全观测报告》显示,健康医疗APP安全堪忧,近九成存在高危漏洞。
中国信通院通过对基于安卓系统的 8350款健康医疗APP进行扫描,共计检测出160761条漏洞记录,涉及56种漏洞类型,其中有 19种为高危漏洞。在被扫描的健康医疗APP中,91.19%存在不同程度的安全漏洞,88.83%存在高危漏洞。平均每款健康医疗APP存在19.2个安全漏洞,其中6.8个为高危漏洞。
中国信通院相关负责人表示,通过对健康医疗APP的网络安全现状进行观测发现,造成健康医疗APP高危漏洞频发的原因主要有以下几个方面:安卓第三方应用商店繁多,APP上线审核不规范,管理不严格情况时有发生;健康医疗APP开发者安全意识薄弱、技术手段落后、开发流程不规范、更新修复不及时等问题严重;用户缺乏安全意识,存在不良的APP使用习惯。
据中国信通院有关专家介绍,此次观测对象的风险集中表现如下:以仿冒APP为代表的高危漏洞风险、以流氓行为为代表的恶意程序感染风险、使用第三方 SDK带来的安全风险和安全加固不足暴露的安全风险。