日前,阿里巴巴集团最低调神秘的部门——阿里神盾局首次亮相国家网络安全宣传周,向公众全面展示阿里的安全防护能力和产品,并首度发布移动安全报告——《2015年第一季度移动安全报告》(下称《报告》)。《报告》认为,漏洞和仿冒正成为移动互联网的主要安全隐患,热门安卓移动应用几乎百分之百存在漏洞;近八成的应用存在仿冒,平均每个应用的仿冒量高达40个,流氓行为和恶意扣费是仿冒重灾区,用户面临密码泄露、隐私泄露、恶意扣费等风险。
《报告》显示,从应用漏洞看,16个行业的top10应用共有4775个漏洞,均值30个;100%的top160应用有漏洞,高风险漏洞占44%。从行业漏洞看,金融、影音、生活行业的应用漏洞总量最多,由于用户量大,漏洞潜在的影响也较大。
同时,79.4%的top160应用存在仿冒,总仿冒应用量高达6329个。仿冒病毒应用以流氓行为和恶意扣费为主,分别占27%和26%,一些仿冒应用的图标和名称与正版应用几乎一模一样,用户很难区别,一不小心就有可能误下载,造成财产损失。16类应用的top160中,社交类应用仿冒数据最为惊人,100%被仿冒,平均被仿冒量高达204个。游戏、金融、购物等重点行业的仿冒情况也不容乐观。
自2005年以来,阿里巴巴集团成立安全部,并逐步建立全面的账户安全、信息保护、反欺诈等管理机制,利用大数据构建强大的实时风险防御能力,阿里安全部被集团内部誉为“神盾局”,其职责主要包括保护知识产权,即打假;保护账户安全,主要防止虚假注册;保护交易安全,主要防止交易欺诈、恶意差评、敲诈勒索和炒信;保护信息安全和禁限售排查;保护隐私防止信息泄露;保护数据安全;大数据风控等。
阿里安全部副总裁杜跃进表示:“阿里安全要做保护用户最关切的安全——包含购物、交易、支付、侵权、金融、防数据泄露、反欺诈、反假货等全交易链条;致力于打造应用层的安全生态环境,面向终端用户也面向行业企业、涵盖终端打通云端,通过多维度大数据构建诚信体系。” (来源: 新浪科技)