健康医疗行业移动APP安全观测报告.docx

三、健康医疗行业App的安全风险分析7

(一)安全漏洞风险居高7

(二)恶意程序危害严重8

(三)第三方SDK引入风险11

(四)安全加固比例偏低14

四、健康医疗行业App的安全工作思路16

附录A健康医疗行业App地域分布表18

附录B存在恶意程序的App详情19

附录CApp恶意程序类型解释24

一、健康医疗行业App观测背景

(一)移动应用安全的政策背景

自十八大以来,党中央和国务院高度重视网络安全。习近平总书记指出,没有网络安全就没有国家安全,将网络安全提升到国家战略高度。随着移动互联网的快速发展,移动互联网安全在整体网络安全中的重要性愈加突出,而移动互联网安全的重中之重就是移动App的网络安全。

2019年1月25日,中央网信办、工业和信息化部、公安部、市场监督总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,成立App专项治理工作组在全国范围内组织开展App违法违规收集使用个人信息专项治理行动。3月1日,App专项治理工作组发布了《App违法违规收集使用个人信息自评估指南》

(二)健康医疗行业App的安全现状

商交换获得的移动互联网恶意程序样本数量已达到282.97万个,同

比增长11.7%。由此可见,健康医疗行业App面临的网络安全形势日趋严峻,App网络安全管理亟待加强。

二、健康医疗行业App观测结果

(一)观测对象分布情况

截止2019年10月1日,报告团队从106个安卓应用市场共收录了8350款健康医疗类App作为观测对象。

从观测对象的地域分布来看,有8181款App能明确归属省份,覆盖了全国除港、澳以外所有的32个省级行政区(健康医疗行业App地域分布参加附录A),平均每个省级行政区生成健康医疗行业App约255.7款。健康医疗行业App生成地域分布不均,如图1所示,北京、广东的产量破千,而西藏、青海等省份产量仅为个位数。

图1健康医疗行业App地域分布情况

同时,研究团队将本次观测的健康医疗行业App进行了分类,主要包含互联网医疗类、医疗机构类、健康管理类、运动健身类、医美

类、药品器械类、母婴类等类别。

互联网医疗类:主要是互联网公司与传统医疗信息服务融合的

App,提供各类线上医疗服务,如平安好医生等。

医疗机构类:主要是各类医院的官方App,提供医院信息展示和各类便民服务,如北京协和医院官方App等。

从观测对象的类型分布来看,互联网医疗类App以30.38%的高占比排名第一。其次是医疗机构类App,占比24.44%。排名第三的是健康管理类App,占比17.10%。其他App集中在健康医疗行业核心的几个垂直子行业,包括运动健身类、医美类、药品器械类和母婴类

等App总占比约为30%。具体数据如图2所示。

母婴,432,5.17%

药品器械,557,6.67%

医美,645,7.72%

运动健身,710,

8.50%

健康管理,1428,

17.10%

互联网医疗,2537,

30.38%

医疗机构,2041,

24.44%

图2健康医疗行业App分类分布情况

(二)观测对象风险集中表现

以仿冒App为代表的高危漏洞风险

在本次观测中,发现有88.83%的健康医疗行业App存在高危漏

洞,攻击者可利用这些漏洞进行App仿冒、植入恶意程序、窃取用户敏感信息、攻击服务等,对App安全具有严重威胁。其中存在被仿冒安全风险的App占比最高,约为72.91%。

以流氓行为代表的恶意程序感染风险

本次观测发现,共有72款健康医疗行业App被检测出恶意程序,感染率为0.86%,主要涉及的恶意行为包括流氓行为、资费消耗、信息窃取、远程控制、恶意扣费等多种恶意行为,给App用户的个人隐私及财产安全带来危害。其中受到流氓行为恶意程序感染的App占比最多,约为79.17%。

使用第三方SDK引入安全风险

本次观测发现,共有25.58%的健康医疗行业App被嵌入了第三方SDK,嵌入的SDK数量共计高达5282个。在嵌入SDK的健康医疗行业App中,有40%的App嵌入了5个及以上的SDK。由于第三方SDK存在用户信息隐蔽收集、自身安全漏洞易被不法分子利用等安全风险,使得健康医疗行业App也面临一定的安全隐患。

安全加固不足暴露安全风险

本次观测发现,仅有24.83%的健康医疗行业App进行了安全加固,超过四分之三的健康医疗行业App在应用市场“裸奔”,未进行任何的安全加固。然而,基于Java语言编写的安卓应用程序如不进行加固,则其打包的APK文件很容易被反编译工具进行逆向分析,进而暴露风险。

三、健康医疗行业App的安全风险分析

(一)安全漏洞风险居高

报告团队对8350款健康医疗行业App进行扫描,共计检测出160761条漏洞记录,涉及56种漏洞类型,其中有19种为高危漏洞。健康医疗行业App中,91.19%存在不同程度的安全漏洞,88.83%存在高危漏洞。平均每款健康医疗行业App存在19.2个安全漏洞,其中6.8个为高危漏洞。具体数据如图3所示。

高危漏洞,88.83%

中危漏洞,91.16%

低危漏洞,91.14%

图3健康医疗行业App各等级漏洞情况

从App分类角度来看,医疗机构类App的高危漏洞问题最为突出,比例达到92.50%。药品器械类和医美类两类App高危漏洞比例也超过行业平均水平。具体数据如图4所示。

94.00

92.00

90.00

88.00

86.00

84.00

92.50

2500

90.31

89.30

88.17

86.91

85.65

86.76

2000

1500

1000

500

82.00

0

互联网医疗医疗机构健康管理运动健身医美药品器械母婴

高危漏洞比例高危漏洞App数量

图4健康医疗行业各分类App高危漏洞情况

横向对比整个App市场,健康医疗行业App漏洞安全问题较为严重。对各行业存在漏洞的App进行占比分析发现,健康医疗行业高居首位,存在漏洞App占比91.19%。各行业存在漏洞App在该行业

App中的占比情况如图5所示。

95.00%

80.09%

75.31%75.51%75.83%76.03%76.07%

74.34%74.66%

71.84%72.18%73.42%

90.00%

85.00%

80.00%

75.00%

70.00%

65.00%

60.00%

91.19%

图5全国各行业存在漏洞App在该行业App占比分布

(二)恶意程序危害严重

经报告团队使用的恶意程序检测系统检测发现,共有72款健康医疗行业App被检测出含有恶意程序(感染恶意程序的App详情参

终端支付,直接导致用户经济损失。具体数据如图6所示。

43.06%

11.11%

1.39%

6079.17%

50

40

30

20

10

流氓行为资费消耗信息窃取远程控制恶意扣费

50.00%

40.00%

30.00%

20.00%

10.00%

0.00%

图6App恶意程序类型分布情况(一款App可能存在多种恶意程序)

从地域分布来看,除3款归属省份不明的App之外,其余69款受到恶意程序感染的App分布在全国18个省份。其中,北京受到恶意程序感染的App数量最多,占全部受到恶意程序感染的App总数的15.28%;山东其次,有13.89%的受到恶意程序感染的App。受到恶意程序感染的App的地域分布情况如图7所示。

图7受到恶意程序感染的App地域分布

从App的分类角度来看,受到恶意程序感染的App数量前三的类别分别为健康管理类、医疗机构类、互联网医疗类App,分别有23款、13款、12款应用已经受到恶意程序感染。而从各个分类受到恶意程序感染的App比例来看,母婴类和健康管理类App受到恶意程序感染比例较高,风险相对突出。具体数据如图8所示。

2.5025

23

2.08

1.61

13

12

0.64

0.70

0.78

9

0.47

5

0.90

2.0020

1.5015

1.0010

0.505

0.000

感染病毒比例感染病毒App数量

图8受到恶意程序感染的App在各分类的占比及具体数量

(三)第三方SDK引入风险

围的恶意程序传播和感染,且此类恶意程序具有很强的隐蔽性和对抗

杀毒软件的能力。SDK作为独立的软件开发工具包,具有收集个人信息的能力,但SDK收集哪些个人信息,用户往往难以感知,甚至App开发者也未必知晓,给用户个人信息安全带来严重威胁。

报告团队监测发现,有2136款健康医疗行业App嵌入了第三方SDK,占全部健康医疗行业App的25.58%。这些App共嵌入5282个第三方SDK,平均每款App嵌入2.5个。健康医疗行业App第三方SDK使用情况如图9所示。

嵌入5-9个SDK嵌入10个及以上SDK

嵌入1-4个SDK21.58%

未嵌入SDK74.42

图9健康医疗行业App第三方SDK使用情况

全行业平均有19.92%的App嵌入第三方SDK,而健康医疗行业App嵌入第三方SDK比例为25.58%,高于全行业平均水平,在12个行业中排行第5名。具体数据如图10所示。

社交通讯,24.73%

医疗健康,25.58%

旅游交通,28.60%

生活服务,29.31%

网络视听,24.14%

办公商务,33.09%

教育,20.69%

%

文化传媒,18.62

金融,35.00%

游戏,14.48%

工具软件,7.24%其他,3.78%

图10各行业SDK嵌入情况

60.00

50.00

40.00

47.7542.98

30.00

20.00

10.00

0.57

1.86

6.5

8

16.83

19.75

1

0.00

12.8611.6

12.19

10.689.3

0.000.521.06

全行业健康医疗

图11全行业和健康医疗行业App使用的各类SDK分布对比

(四)安全加固比例偏低

基于Java编写的安卓App容易被破解暴露App源代码,进而带来App盗版、二次打包、注入等安全问题。“安全加固”是维护App安全的重要防护手段,它能够有效阻止对App的反汇编分析。经过安全加固的App,不仅其系统稳定性得到提升,还拥有能力规避一定程度的安全风险。健康医疗行业App加固比例仅为24.83%,仍有超过四分之三的App未进行过安全加固。

App加固集中在主流服务商

经检测,共有2073款健康医疗行业App至少进行过一次安全加固,移动安全加固厂家一般选择奇虎360、腾讯、阿里、百度、爱加密等7家安全服务商。其中,60.25%的App使用了奇虎360加固平台,30.82%的App使用了腾讯加固平台,具体数据如图12所示。

360加固腾讯加固阿里加固百度加固爱加密加固梆梆加固网易云加固

1249

60.25%

30.82%

62

2.99%

53

2.56%

49

2.36%

0.96%

0.05%

639

02004006008001,0001,2001,400

图12不同加固厂家服务的App数量及占比

各省份App开发者加固意识普遍薄弱

从加固App地域分布来看,除台湾、西藏之外的其他省份均有App进行安全加固。其中北京加固的App数量最多,共有476款,加固占比达26.31%。四川、福建、陕西、上海、湖北5省加固的App比例也超过行业均值24.83%。但各省份加固App比例均不超过35%,可见各省份App开发者安全加固意识普遍不高。具体数据如图13所示。

35.00

25.00

15.00

5.00

北京

广东

上海

浙江

福建

山东

湖北

江苏

四川

陕西

加固APP省份占比

26.31

23.44

25.22

23.85

28.70

21.12

24.94

23.83

31.56

26.29

加固APP数量

476

278

199

177

128

117

108

92

83

61

图13加固App数量前十省份

450

400

350

300

250

200

150

100

四、健康医疗行业App的安全工作思路

作为App服务提供者,首先应明确业务需求,详细界定App操作边界,不盲目开发,充分注重App开发后的维护和升级其次;其次,应提高其开发人员安全意识,建立健全App开发的安全管理机制,合理合规使用第三方SDK,避免过度收集用户权限和隐私信息;最后,应积极做好App安全防御措施,主动进行App安全检测和安全加固,及时修补安全漏洞,推动安全升级,防止App因漏洞问题被

仿冒、攻击以及感染恶意程序等。

作为App用户,为了保护自身权益和规避网络安全事件,应尽量做到以下几点:一是从正规应用市场下载App,不随意点开不明下载链接;二是采用高强度口令,定期更换口令,避免口令重复;三是定期检测并及时使用安全软件修补漏洞,及时对系统和App进行更新升级;四是提高自身隐私安全意识,避免注册过多App和暴露过多个人隐私信息。

THE END
1.医疗app排行榜有哪些好用的医疗软件推荐手机上各种各样的软件非常多,这些软件的存在给生活以及工作的方方面面都带来了很多的优势。如果我们想查询关于医疗方面的一些信息,也可选择相关的app。关于医疗app排行榜有哪些,接下来我们就来介绍当下比较受欢迎,而且下载量比较高的医疗app,如果你也经常会查询相关方面的信息,就可下载到手机上。 https://www.wandoujia.com/strategy/11914442143765696376.html
2.十大移动医疗APP有哪些智慧医疗网上医院问诊平台有哪些2024年移动医疗平台十大排行榜最新发布,十大移动医疗APP排行榜前十名有平安健康、京东健康、微医、阿里健康、好大夫在线、妙手医生、春雨、医联、微脉、人民好医生。十大移动医疗公司排行榜由品牌研究部门收集整理大数据分析研究得出,帮助你了解移动医疗APP有哪些。https://m.maigoo.com/maigoo/8545ydyl_index.html
3.医疗类app有哪些?移动医疗app排行榜手机医疗软件移动医疗app即在移动设备上使用的医疗类应用,可以方便用户随时随地询问各种医疗健康问题,有专业的医生在线帮你解答。一般的移动医疗app都提供寻医问诊、预约挂号、购买医药产品以及查询专业信息等功能,帮助用户解决各种健康问题。http://m.downcc.com/k/ydylapp
4.十大移动医疗APP有哪些您可以多比较,选择自己满意的!移动医疗·智慧医疗品牌主要属于商标分类的第42类(4220)、第44类(4401)。 榜单更新时间:2024年10月25日(每月更新) 本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请 打开APP,阅读全文并永久保存https://www.360doc.cn/article/41719933_1138721608.html
5.移动医疗APP评测:引领降管理革新趋势开发网移动医疗APP评测:引领健康管理革新趋势 导读:随着移动设备的普及和互联网技术的不断发展,移动医疗应用逐渐成为人们日常健康管理的重要工具。这些应用通过各种功能,帮助用户更好地了解自己的身体状况,及时发现并预防潜在的健康问 随着移动设备的普及和互联网技术的不断发展,移动医疗应用逐渐成为人们日常健康管理的重要工具。https://www.0373zz.com/html/yidong/pc/2024-12-02/398460.html
6.医疗app软件排行榜前十名偏玩手游盒子分享十大医疗app软件排行榜前十名手机应用,编辑为您推荐手机医疗app软件排行榜第一名到前5名到前十名的应用。找医疗app软件有哪些、医疗app软件哪个好用,上偏玩手游盒子https://m.pianwan.com/s/zj-11247864
7.医疗app哪个好?手机医疗软件大全移动医疗app下载共有291个软件 医疗app致力于让有限的医疗资源惠及更多的民众,通过医疗基础信息的整合与共享、大数据等技术的充分应用,提高医疗资源的利用效率,推动传统医疗在“互联网+”战略下的转型之路向前迈进。预约挂号,秉承患者参与、轻松就诊的宗旨,一路迈进。在科技高速发展的今天,用“互联网+”的思路努力构建新的服务模式,力http://www.downyi.com/key/yiliaoapp/
8.移动医疗服务app有哪些移动医疗app排行榜前十名现在手机上的移动医疗app让用户足不出户就可以享受到良好的医疗服务,小编今天为大家整理了移动医疗app排行榜前十名,欢迎感兴趣的朋友下载!http://www.sjwyx.com/phbang/ydylappphb/
9.和缓名医app下载首页 > APP > 健康 和缓名医平台:安卓、iOS 大小: 62.54MB 类型:健康 热度: 最新版本(2024-10-15): 7.3.8.101410 安卓手机版iOS版 软件介绍 技巧攻略 全部平台 历史版本 标签:医疗 介绍 D2D医生移动协作平台 北京和缓医疗科技有限公司是一家提供互联网医疗咨询服务的医疗服务综合体。通过创新的产品和领先的https://m.liqucn.com/rj/929621.wml
10.医疗类app大全手机医疗软件下载有关医疗的软件在医疗资源稀缺、医患关系紧张、医疗资源分配不均等痛点当下,移动医疗作为一个新兴行业快速发展。它从医患诊疗模式、医院制度改革、服务流程、患者看病成本等方面逐步改善了传统医疗。解决了患者看病难,看病贵等问题。现在我们遇到一些小毛病也可以自己进行https://m.32r.com/zt/ylappdq/
11.移动医疗app排行榜医疗app有哪些医疗app有哪些功能,有哪些好的APP开发公司 移动互联网时代,移动医疗行业市场发展劲头依旧火爆,医疗这块黄金宝地不断吸引着越来越多的投机者参与移动医疗卫生行业里来。时下的医疗类APP较于传统网站而言更具优势,能更为专业、比较全面地将内容展示给用户,以致吸引更多的受众关注,提升企业价值,各家企业都想开发健全的医http://www.apppark.cn/t-8662.html
12.移动医疗app常见的优缺点有哪些?如何避免?移动医疗app常见的优缺点有哪些?如何避免? 技术革命已经影响了世界各地的行业,为企业提供了开发满足其特定需求的定制解决方案的机会。在这方面,软件开发市场的医疗领域也不例外。虽然这一领域经常处理复杂或敏感的数据,但医生和患者可以通过开发移动医疗应用程序来充分利用不断增长的移动平台。https://www.vowins.com/news/app/2021/0406/34609.html
13.智慧医疗包含哪些目前国内的移动医疗App已达2000多款,主要分为5种:医药产品电商应用;满足专业人士了解专业信息和查询医学参考资料需求的应用;满足寻医问诊需求的应用;预约挂号及导医、咨询和点评服务平台;细分功能产品。 相信大家看完以上华律网小编整理的有关智慧医疗包含哪些的相关内容,对这一问题也有了更加全面的了解,如果大家还有https://www.66law.cn/laws/1412685.aspx
14.移动医疗形式多远不局限于APP降资讯但问题在于,移动医疗APP的数量过多的情况下,很多公司会认为移动医疗就是开发一款医疗保健APP。尤其是在竞争对手都在采取移动医疗战略时,许多公司被动地也要跟随潮流,而这样做最简单的方法就是研发APP。大多数情况下,他们对移动医疗并没有清晰的认识,只是照搬其他公司的模式,或者把自己的线上服务复制到APP上。 https://m.120ask.com/news/p/76284
15.手机医疗软件下载移动医疗app下载降医疗app大全相信也有不少的小伙伴都在被健康问题感到困扰,这个时候就急需一款比较靠谱的医疗健康软件,这样就可以帮助大家随时管理好自己的身体健康,从而也解决了各种医疗问题。我知道也有很多的小伙伴会好奇医疗app有哪些?所以小编为大家带来了移动医疗app大全,希望可以为大家解决这类的问题烦恼,每个手机医疗软件都有自己的特色风格https://www.ddooo.com/zt/yljkapp.htm
16.模式终端迭代与风险:360度解剖在线医疗Research Moz称移动医疗市场到2019年将发展到1.5万亿美元规模。截至2014年6月,中国手机上网用户约为5.27亿,智能手机增速很快。普华永道2012年的调研显示,在中国有80%的受访者表示移动医疗的广泛应用不可避免且在不远的将来会成为现实,45%的受访者认为移动医疗能在一定能够更便利更有效的就医。PC端+移动APP结合使用https://www.huxiu.com/article/45166.html
17.医微客那么,到底什么样的APP受医生欢迎,医生最关注哪些功能呢?虽然行业内对医疗APP的分析铺天盖地,大到发展趋势,商业模式,小到医生需求,核心功能。但是,我们仍然相信一手数据调查而不是拍脑袋出来的分析报告,因此,我们在珍立拍平台上展开了移动医疗APP的大调查,并据此进行了总结,原始数据也没有修改过,随时欢迎同行上来指导http://ewitkey.cn/cms/show-2701.html
18.移动医疗App产品分析报告下面目前我们挑选了一家移动医疗APP与大家分享,一起来了解,期待未来找到符合中国国情的商业模式。由于目前各APP产品定位差别功能部分有差别重点选择了移动医疗第一APP春雨医生作为主要分析蓝本,竞品功能分析上借鉴了其他案例的优秀产品案例包括不限于快速问医生、好大夫、百度医生、就医160、挂号网、大姨妈、美柚、阿里健康、http://www.meiwen.com.cn/subject/teipcttx.html
19.问诊类移动医疗APP调查问卷G第二部分:下列描述是您对使用移动医疗APP问诊的看法,请选择最符合实际情况的选项。 强烈不同意 中等不同意 轻微不同意 中性 轻微同意 中等同意 强烈同意 1.我身边有人使用移动医疗APP看医生,我也会去使用 2.我身边的人推荐我去使用移动医疗APP看医生,我会去使用 3 我可以通过使用移动医疗APP问诊来节省金钱 4 我https://www.wjx.cn/xz/38780876.aspx
20.降医疗app软件下载降医疗app有哪些安卓降医疗app排名推荐理由:京东方医院app下载,拥有丰富的就诊服务,开启更加智能化的移动医疗时代,通过京东方医院app帮助更多用户及时的与医生沟通咨询,有需要就来下载。 下载类经堂app 2022-11-2528.1M v6.2.5 安卓版 推荐理由:类经堂app是一款医疗健康服务软件。软件中可以为用户提供多种医疗相关服务,包括营养指导、运动指导、中医https://www.qqtn.com/qqkey/azjkylrj/
21.这50款必看医疗APP或许就是下一个风口(上)HealthTap提供一个包含超过130万医生的移动指南,用户可以在任何地方与医生取得联系,或者使用分期付款计划进行视频和文本咨询。使用该App的医生,能够参考专家经验、实验室测试,以及开远程电子处方。此外,其他的功能包括数以千计的为医疗、生活方式和疼痛管理定制的个人清单。通过该App,用户可以同他们的医生进行安全的数据分享https://blog.csdn.net/pengyuan_D/article/details/76598746
22.渐行渐远医疗app对我们生活的影响医院服务医管攻略我们都知道哪些医疗服务广告比较多,我们也知道哪些人在用医疗服务类app,但是作为一个行业,医疗类app并没有真正的在线上与线下做出有效的连接模式,也没有脱胎换骨在移动领域有所改变…… 有想看心理医生的,也有健身瑜伽的,有想割双眼皮的,有患肝病整天在线咨询医生的,但是想要看到医疗app对我们生活的作用,貌似现阶http://jt.hxyjw.com/arc_6519
23.这份医疗保健类APP设计的12个要点,我先收藏了优设网△Victor Nikitin 的医疗类 APP 如何设计移动医疗保健 APP 一款APP,即使它不是企业的主要产品,也可能具有巨大的价值。例如,用于医疗工作的配套 APP,能够为客户提供信息和服务,从而减轻员工的负担。如果一款医疗保健类 APP 是企业的主要产品(例如,健身或冥想 APP),因为没有硬核的业务场景支持,会有很大的风险。有时,https://www.uisdc.com/healthcare-app-design
24.移动降医疗APP的服务对象是什么?(多选)健康医疗大数据及云平台的关键性能分析和具备条件包括哪些?(多选) 点击查看答案进入小程序搜题 平台云化的解决方案主要包括哪些方面? 点击查看答案进入小程序搜题 DADS引擎适配性涵盖了哪些方面?(多选) 点击查看答案进入小程序搜题 健康医疗大数据平台的结构层面有哪些?(多选) 点击查看答案进入小程序搜题https://m.ppkao.com/wangke/daan/b61110432d31432da8cb4190239a9117
25.医生移动APP战局进入中盘,实用业务协作成致胜关键目前,医生最迫切的移动医疗需求是“院外患者管理”,而基层医疗机构的医生、低年资医生是这类需求的主要来源,这也映射了分级诊疗对行业的影响。院外患者管理与基层医生赋能,可能会成为医生端移动医疗APP最有价值的发展方向。 医生端移动医疗APP的盈利点不能仅仅依靠医生本身,必须将医生资源再次利用,通过整合、连接,创造https://36kr.com/p/1722886176769
26.APP移动医疗阿里云为您提供专业及时的APP移动医疗的相关问题及解决方案,解决您最关心的APP移动医疗内容,并提供7x24小时售后支持,点击官网了解更多内容。https://www.aliyun.com/sswb/678596.html