健康医疗行业移动APP安全观测报告.docx

三、健康医疗行业App的安全风险分析7

(一)安全漏洞风险居高7

(二)恶意程序危害严重8

(三)第三方SDK引入风险11

(四)安全加固比例偏低14

四、健康医疗行业App的安全工作思路16

附录A健康医疗行业App地域分布表18

附录B存在恶意程序的App详情19

附录CApp恶意程序类型解释24

一、健康医疗行业App观测背景

(一)移动应用安全的政策背景

自十八大以来,党中央和国务院高度重视网络安全。习近平总书记指出,没有网络安全就没有国家安全,将网络安全提升到国家战略高度。随着移动互联网的快速发展,移动互联网安全在整体网络安全中的重要性愈加突出,而移动互联网安全的重中之重就是移动App的网络安全。

2019年1月25日,中央网信办、工业和信息化部、公安部、市场监督总局四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,成立App专项治理工作组在全国范围内组织开展App违法违规收集使用个人信息专项治理行动。3月1日,App专项治理工作组发布了《App违法违规收集使用个人信息自评估指南》

(二)健康医疗行业App的安全现状

商交换获得的移动互联网恶意程序样本数量已达到282.97万个,同

比增长11.7%。由此可见,健康医疗行业App面临的网络安全形势日趋严峻,App网络安全管理亟待加强。

二、健康医疗行业App观测结果

(一)观测对象分布情况

截止2019年10月1日,报告团队从106个安卓应用市场共收录了8350款健康医疗类App作为观测对象。

从观测对象的地域分布来看,有8181款App能明确归属省份,覆盖了全国除港、澳以外所有的32个省级行政区(健康医疗行业App地域分布参加附录A),平均每个省级行政区生成健康医疗行业App约255.7款。健康医疗行业App生成地域分布不均,如图1所示,北京、广东的产量破千,而西藏、青海等省份产量仅为个位数。

图1健康医疗行业App地域分布情况

同时,研究团队将本次观测的健康医疗行业App进行了分类,主要包含互联网医疗类、医疗机构类、健康管理类、运动健身类、医美

类、药品器械类、母婴类等类别。

互联网医疗类:主要是互联网公司与传统医疗信息服务融合的

App,提供各类线上医疗服务,如平安好医生等。

医疗机构类:主要是各类医院的官方App,提供医院信息展示和各类便民服务,如北京协和医院官方App等。

从观测对象的类型分布来看,互联网医疗类App以30.38%的高占比排名第一。其次是医疗机构类App,占比24.44%。排名第三的是健康管理类App,占比17.10%。其他App集中在健康医疗行业核心的几个垂直子行业,包括运动健身类、医美类、药品器械类和母婴类

等App总占比约为30%。具体数据如图2所示。

母婴,432,5.17%

药品器械,557,6.67%

医美,645,7.72%

运动健身,710,

8.50%

健康管理,1428,

17.10%

互联网医疗,2537,

30.38%

医疗机构,2041,

24.44%

图2健康医疗行业App分类分布情况

(二)观测对象风险集中表现

以仿冒App为代表的高危漏洞风险

在本次观测中,发现有88.83%的健康医疗行业App存在高危漏

洞,攻击者可利用这些漏洞进行App仿冒、植入恶意程序、窃取用户敏感信息、攻击服务等,对App安全具有严重威胁。其中存在被仿冒安全风险的App占比最高,约为72.91%。

以流氓行为代表的恶意程序感染风险

本次观测发现,共有72款健康医疗行业App被检测出恶意程序,感染率为0.86%,主要涉及的恶意行为包括流氓行为、资费消耗、信息窃取、远程控制、恶意扣费等多种恶意行为,给App用户的个人隐私及财产安全带来危害。其中受到流氓行为恶意程序感染的App占比最多,约为79.17%。

使用第三方SDK引入安全风险

本次观测发现,共有25.58%的健康医疗行业App被嵌入了第三方SDK,嵌入的SDK数量共计高达5282个。在嵌入SDK的健康医疗行业App中,有40%的App嵌入了5个及以上的SDK。由于第三方SDK存在用户信息隐蔽收集、自身安全漏洞易被不法分子利用等安全风险,使得健康医疗行业App也面临一定的安全隐患。

安全加固不足暴露安全风险

本次观测发现,仅有24.83%的健康医疗行业App进行了安全加固,超过四分之三的健康医疗行业App在应用市场“裸奔”,未进行任何的安全加固。然而,基于Java语言编写的安卓应用程序如不进行加固,则其打包的APK文件很容易被反编译工具进行逆向分析,进而暴露风险。

三、健康医疗行业App的安全风险分析

(一)安全漏洞风险居高

报告团队对8350款健康医疗行业App进行扫描,共计检测出160761条漏洞记录,涉及56种漏洞类型,其中有19种为高危漏洞。健康医疗行业App中,91.19%存在不同程度的安全漏洞,88.83%存在高危漏洞。平均每款健康医疗行业App存在19.2个安全漏洞,其中6.8个为高危漏洞。具体数据如图3所示。

高危漏洞,88.83%

中危漏洞,91.16%

低危漏洞,91.14%

图3健康医疗行业App各等级漏洞情况

从App分类角度来看,医疗机构类App的高危漏洞问题最为突出,比例达到92.50%。药品器械类和医美类两类App高危漏洞比例也超过行业平均水平。具体数据如图4所示。

94.00

92.00

90.00

88.00

86.00

84.00

92.50

2500

90.31

89.30

88.17

86.91

85.65

86.76

2000

1500

1000

500

82.00

0

互联网医疗医疗机构健康管理运动健身医美药品器械母婴

高危漏洞比例高危漏洞App数量

图4健康医疗行业各分类App高危漏洞情况

横向对比整个App市场,健康医疗行业App漏洞安全问题较为严重。对各行业存在漏洞的App进行占比分析发现,健康医疗行业高居首位,存在漏洞App占比91.19%。各行业存在漏洞App在该行业

App中的占比情况如图5所示。

95.00%

80.09%

75.31%75.51%75.83%76.03%76.07%

74.34%74.66%

71.84%72.18%73.42%

90.00%

85.00%

80.00%

75.00%

70.00%

65.00%

60.00%

91.19%

图5全国各行业存在漏洞App在该行业App占比分布

(二)恶意程序危害严重

经报告团队使用的恶意程序检测系统检测发现,共有72款健康医疗行业App被检测出含有恶意程序(感染恶意程序的App详情参

终端支付,直接导致用户经济损失。具体数据如图6所示。

43.06%

11.11%

1.39%

6079.17%

50

40

30

20

10

流氓行为资费消耗信息窃取远程控制恶意扣费

50.00%

40.00%

30.00%

20.00%

10.00%

0.00%

图6App恶意程序类型分布情况(一款App可能存在多种恶意程序)

从地域分布来看,除3款归属省份不明的App之外,其余69款受到恶意程序感染的App分布在全国18个省份。其中,北京受到恶意程序感染的App数量最多,占全部受到恶意程序感染的App总数的15.28%;山东其次,有13.89%的受到恶意程序感染的App。受到恶意程序感染的App的地域分布情况如图7所示。

图7受到恶意程序感染的App地域分布

从App的分类角度来看,受到恶意程序感染的App数量前三的类别分别为健康管理类、医疗机构类、互联网医疗类App,分别有23款、13款、12款应用已经受到恶意程序感染。而从各个分类受到恶意程序感染的App比例来看,母婴类和健康管理类App受到恶意程序感染比例较高,风险相对突出。具体数据如图8所示。

2.5025

23

2.08

1.61

13

12

0.64

0.70

0.78

9

0.47

5

0.90

2.0020

1.5015

1.0010

0.505

0.000

感染病毒比例感染病毒App数量

图8受到恶意程序感染的App在各分类的占比及具体数量

(三)第三方SDK引入风险

围的恶意程序传播和感染,且此类恶意程序具有很强的隐蔽性和对抗

杀毒软件的能力。SDK作为独立的软件开发工具包,具有收集个人信息的能力,但SDK收集哪些个人信息,用户往往难以感知,甚至App开发者也未必知晓,给用户个人信息安全带来严重威胁。

报告团队监测发现,有2136款健康医疗行业App嵌入了第三方SDK,占全部健康医疗行业App的25.58%。这些App共嵌入5282个第三方SDK,平均每款App嵌入2.5个。健康医疗行业App第三方SDK使用情况如图9所示。

嵌入5-9个SDK嵌入10个及以上SDK

嵌入1-4个SDK21.58%

未嵌入SDK74.42

图9健康医疗行业App第三方SDK使用情况

全行业平均有19.92%的App嵌入第三方SDK,而健康医疗行业App嵌入第三方SDK比例为25.58%,高于全行业平均水平,在12个行业中排行第5名。具体数据如图10所示。

社交通讯,24.73%

医疗健康,25.58%

旅游交通,28.60%

生活服务,29.31%

网络视听,24.14%

办公商务,33.09%

教育,20.69%

%

文化传媒,18.62

金融,35.00%

游戏,14.48%

工具软件,7.24%其他,3.78%

图10各行业SDK嵌入情况

60.00

50.00

40.00

47.7542.98

30.00

20.00

10.00

0.57

1.86

6.5

8

16.83

19.75

1

0.00

12.8611.6

12.19

10.689.3

0.000.521.06

全行业健康医疗

图11全行业和健康医疗行业App使用的各类SDK分布对比

(四)安全加固比例偏低

基于Java编写的安卓App容易被破解暴露App源代码,进而带来App盗版、二次打包、注入等安全问题。“安全加固”是维护App安全的重要防护手段,它能够有效阻止对App的反汇编分析。经过安全加固的App,不仅其系统稳定性得到提升,还拥有能力规避一定程度的安全风险。健康医疗行业App加固比例仅为24.83%,仍有超过四分之三的App未进行过安全加固。

App加固集中在主流服务商

经检测,共有2073款健康医疗行业App至少进行过一次安全加固,移动安全加固厂家一般选择奇虎360、腾讯、阿里、百度、爱加密等7家安全服务商。其中,60.25%的App使用了奇虎360加固平台,30.82%的App使用了腾讯加固平台,具体数据如图12所示。

360加固腾讯加固阿里加固百度加固爱加密加固梆梆加固网易云加固

1249

60.25%

30.82%

62

2.99%

53

2.56%

49

2.36%

0.96%

0.05%

639

02004006008001,0001,2001,400

图12不同加固厂家服务的App数量及占比

各省份App开发者加固意识普遍薄弱

从加固App地域分布来看,除台湾、西藏之外的其他省份均有App进行安全加固。其中北京加固的App数量最多,共有476款,加固占比达26.31%。四川、福建、陕西、上海、湖北5省加固的App比例也超过行业均值24.83%。但各省份加固App比例均不超过35%,可见各省份App开发者安全加固意识普遍不高。具体数据如图13所示。

35.00

25.00

15.00

5.00

北京

广东

上海

浙江

福建

山东

湖北

江苏

四川

陕西

加固APP省份占比

26.31

23.44

25.22

23.85

28.70

21.12

24.94

23.83

31.56

26.29

加固APP数量

476

278

199

177

128

117

108

92

83

61

图13加固App数量前十省份

450

400

350

300

250

200

150

100

四、健康医疗行业App的安全工作思路

作为App服务提供者,首先应明确业务需求,详细界定App操作边界,不盲目开发,充分注重App开发后的维护和升级其次;其次,应提高其开发人员安全意识,建立健全App开发的安全管理机制,合理合规使用第三方SDK,避免过度收集用户权限和隐私信息;最后,应积极做好App安全防御措施,主动进行App安全检测和安全加固,及时修补安全漏洞,推动安全升级,防止App因漏洞问题被

仿冒、攻击以及感染恶意程序等。

作为App用户,为了保护自身权益和规避网络安全事件,应尽量做到以下几点:一是从正规应用市场下载App,不随意点开不明下载链接;二是采用高强度口令,定期更换口令,避免口令重复;三是定期检测并及时使用安全软件修补漏洞,及时对系统和App进行更新升级;四是提高自身隐私安全意识,避免注册过多App和暴露过多个人隐私信息。

THE END
1.国家医疗保障局政策法规2024-02-00031国家医保局 人力资源社会保障部关于印发《国家基本医疗保险、工伤保险和生育保险药品目录(20医保发〔2024〕33号2024-11-28 2024-02-00030国家医疗保障局办公室关于印发《短缺药品价格的风险管理操作指引》的通知医保办发〔2024〕30号2024-11-27 http://www.nhsa.gov.cn/col/col104/index.html?pageNum=2
2.移动医疗解决方案行业分析报告:2025年国内市场发展动态与趋势调研20年中国移动医疗解决方案市场规模达到 亿元(人民币),2024年全球移动医疗解决方案市场规模达到 亿元(人民币)。报告依据历史发展趋势和现有数据并结合全方位的调查分析,预测至2030年,全球移动医疗解决方案市场规模将达到 亿元,在预测年间,全球移动医疗解决方案市场年复合增长率预估为 %。 https://www.gelonghui.com/p/1515078
3.医保业务综合服务终端Android版本APK下载2.2.1.20241018 (build 1535)【正式版】1、修复Bug:开机后首次进入刷脸辅验界面,进行辅2024-10-18 2.2.1.20240829 (build 1512)【稳定版】1、静默安装APP或终端检测工具APP,只要有一个2024-08-29 2.1.13.20240726 (build 1481)【正式版】 1、实施人员操作密码改为数字输入框 2、优化凭证2024-07-26 查看更多https://www.pgyer.com/ef46835abab184af9be31fdb5760d607
4.医联荣获更佳智慧医疗解决方案在新冠肺炎疫情的影响下,居民对于互联网医疗平台的使用需求逐步提升。艾媒咨询数据显示,2020年中国移动医疗用户规模达到6.61亿人,中国移动医疗市场规模达到544.7亿元。随着互联网的普及和提升,以及用户使用习惯的养成,未来互联网医疗市场规模将持续扩大。 作为互联网医疗行业的头部企业之一,成立于2014年的医联,得到了红杉中国https://www.medlinker.com/index/xinwenzhongxin/175.html
5.湖南移动20244.包装有中国移动Andlink标识,产品说明中有和家亲APP下载二维码及设备控制使用说明。 5.参加评审的智能终端设备须同时提供产品生产原厂授权的3C认证(血压计产品无需3C认证,为医疗器械注册证),及无线电发射设备型号核准两项。 6.服务要求:由厂家免费提供安排培训、指导;厂家提供2台演示机给平台方用作培训或者展示。 https://www.10086.cn/aboutus/news/pannounce/hn/index_731_744_detail_51470.html
6.津医保app免费下载最新版本如发现版本老旧,欢迎邮件反馈tousu@liqucn.com,或移步津医保官网下载最新版 介绍 津医保,一般又称金医保,天津金医宝,天津津医保,天津金医宝手机app,津医保预约挂号app。 天津津医保(原金医宝)主要面向天津市所有医院的就医患者;为患者提供预约挂号、预约报道、当日挂号、诊间支付、等便民、利民服务,同时还为用户https://m.liqucn.com/os/android/rj/953626.wml
7.医疗类app有哪些?移动医疗app排行榜手机医疗软件移动医疗app即在移动设备上使用的医疗类应用,可以方便用户随时随地询问各种医疗健康问题,有专业的医生在线帮你解答。一般的移动医疗app都提供寻医问诊、预约挂号、购买医药产品以及查询专业信息等功能,帮助用户解决各种健康问题。http://www.downcc.com/k/ydylapp/
8.医华移动医疗官网新一代临床科研数据产品医华移动医疗(官网),医研产品是新一代临床科研数据产品,用户友好的eCRF设计,多终端数据采集,一站式探索分析.帮助你快速构建自己的研究,让临床科研更高效https://www.yihuayidong.com/
9.艾媒咨询:2015年中国“互联网+”医疗研究报告(附下载)艾媒网2014年年底,东软集团完成了合计约37亿元的国内医疗领域最大单笔融资案,希望构建新的医疗健康创新平台。东软作为国内软件业的巨头,在全国有5000多家合作医院,这也为其在移动医疗领域的发展打下稳固基础。而汤臣倍健作为一家医药健康企业,连续在移动健康领域投资了健康管理平台、跨境电商、保险以及女性健康APP。同时借助其https://www.iimedia.cn/c400/39477.html
10.北京医院移动医疗app下载---声明---掌上北京医院是北京医院与杭州卓健信息科技有限公司联合研发 开发者:杭州卓健信息科技股份有限公司 北京医院移动医疗app下载安装失败或使用异常,请 -> 一键举报如发现版本老旧,欢迎邮件反馈tousu@pianwan.com,或移步北京医院移动医疗app官网下载最新版北京医院移动https://m.pianwan.com/app/1019832
11.如何进行城乡医疗保险缴费记录查询?投保攻略因此,查询城乡医疗保险缴费记录对于评估自己或家人的医疗保险权益、规划自己的医保缴费计划和掌握个人医保费用支出等方面具有重要意义。查询城乡医疗保险缴费记录是保障个人医疗权益和规划个人缴费计划的必要手段,参保人可根据个人情况选择不同的查询途径,如医保移动APP、官网查询、社保热线、社保大厅等。https://www.shenlanbao.com/zhishi/6-597183
12.三六零天御三六零天御为移动应用(APP)提供一站式安全服务,涵盖应用加固、漏洞扫描、文件加密、盗版监控、崩溃日志、安全组件等,保护开发者的业务安全、应用安全,帮助移动应用远离盗版、恶意破解、反编译、内存抓取等安全问题。https://jiagu.360.cn/
13.智慧医疗包含哪些可穿戴设备,从智能手表、到智能纺织品、可消化的微芯片药物,都在改变着医疗。可穿戴设备正被用在不同的场景中帮助帕金森症、糖尿病、心脏病、高血压和其他疾病患者管理疾病,以及帮助老人长寿,独居等,这项技术降低了住院率和就诊率,是智慧医疗领域的一项重大技术。 2、移动医疗APP 移动医疗APP是基于移动终端的医疗类https://www.66law.cn/laws/1412685.aspx
14.小荷app下载小荷安卓移动版(寻医问诊)下载v3.0.5.0打开3DM APP,立领5元现金红包 软件截图 应用简介 《小荷》是一款专业医疗服务平台,在这里是专门为人民打造的健康问诊的平台,在这里用户可以随时随地的进行就医问诊,这里有着很多的知名的医生,给你最详细科学的解答,让你更加得全面的了解健康的状态,海量的医学知识可以学习,更加科学的就医,提高医疗服务水平,有兴趣https://app.3dmgame.com/android/195412.html
15.科瑞康移动医疗网络科瑞康作为国内移动医疗网络行业的探索者、开拓者,持续为国内外用户提供优质的移动医疗网络产品及全面解决方案。近年来科瑞康加大研发力度,推出并广受好评的一系列“互联网+”概念产品,致力整合医疗资源,为用户提供更便捷的健康管理服务!http://www.creative-sz.cn/
16.傍上万达餐饮供应链市场涌入大量资本10、肿瘤领域移动医疗App“易随诊”获2000万元A轮融资 肿瘤领域移动医疗App“易随诊”宣布已获得2000万人民币A轮融资,投资方为北京宜通华瑞科技有限公司。对于本轮融资的主要用途,易随诊方面表示资金将主要用作招聘优秀人才和运营推广。 据了解,易随诊主要关注肿瘤领域的App研发和随诊服务。去年3月上线医生端,今年http://www.bylai.com/edu/edu-27813.html
17.深圳市联新移动医疗科技有限公司1联新联新贴紧临床,为医生、护士、患者和医院管理提供智能化产品和服务,从建设智慧病房开始,逐步实现智慧医疗建设。http://www.lachesis-mh.com/
18.青海省医疗保障移动APP青海省医保appv2.0.3安卓版分类:健康医疗 大小:32.7M 语言:中文 版本:v2.0.3 安卓版 时间:2021-04-13 16:16 星级: 官网:暂无 厂商:青海省医疗保障局 平台:Android 标签:医疗健康医保app青海医保旗舰店。应用截图应用介绍 青海省医保app,是青海省医疗保障局和中国医疗保障机构联合开发的,专为青海人打造的电子医保卡,使用本应用即可享受https://www.qqtn.com/azsoft/661138.html
19.协和APP新增七大功能进一步改善医疗服务以前,用户预约北京协和医院体检或者改约体检时间,只能到医院现场或在医院官网网页上操作。而现在,个人和团体体检都可以在手机APP上直接预约,操作简洁,效率更高。如果无法按时体检,APP还支持在线改约。此举将便民服务“移动化”,一键预约省时省力。 体检报告随时查,告别现场取报告 https://jiankang.cctv.com/m/a/index.shtml?id=ARTIYZR48HV19QykD5S1AkjI171017
20.在线医疗和移动医疗的区别是什么?在当前技术日新月异的背景下,医疗行业也在经历着巨大的变革,其中在线医疗和移动医疗作为医疗行业的重要分支,正在以前所未有的速度发展。然而,很多人对于这两者的区别和具体应用场景并不清楚。本文将对在线医疗和移动医疗进行详细的讲解,帮助读者更好地了解这两个概念,并探讨它们在医疗领域中的意义和作用。 https://sunlogin.oray.com/news/36118.html
21.如何在医疗行业中使用移动开发平台服务本文介绍了在医疗行业中使用了移动开发平台服务的客户案例。 南京儿医在线 mPaaS x 南京儿医在线:媲美原生,小程序容器提升医疗应用研发效能。 项目背景 「南京儿医在线」是南京儿童医院开发的官方就医 App。在 App 发展初期,采用了「原生 App 作为容器 + HTML5」的技术选型支撑业务开发。 https://help.aliyun.com/document_detail/382297.html
22.马云不再是蚂蚁集团实际控制人;罗永浩遭投资人“炮轰”;字节回应移动新风向 1.抖音推出桌面端聊天软件“抖音聊天” 近日,抖音在官网上线了一款桌面端聊天软件,名为“抖音聊天”,提供Windows和Mac客户端。 官网显示该软件更新时间为2022年12月30日,最新版本为1.0.0。需要使用抖音App扫码登录,登录后就可以跟自己的抖音好友进行聊天。不过,该软件功能比较单一,目前只是提供聊天功能https://maimai.cn/article/detail?fid=1768039836&efid=D-81kRv2PIsxf5o1ew5CFg
23.移动医疗降互联丁香园健康互联频道是丁香园旗下专业的资讯平台,致力于为广大医生和科研工作者提供专业有价值的基于互联网的医学健康和生命科学信息,内容覆盖基于互联网、移动互联网的医学健康和生命科学信息,以及与之相关的设备、应用、趋势等。https://ihealth.dxy.cn/
24.HC3i数字医疗网首页HC3i数字医疗网(www.hc3i.cn)是一个提供医疗行业信息化趋势和动态的媒体平台,为医疗行业管理者,医疗行业CIO,医疗行业网络运维人员等提供丰富的知识与资讯,为读者的互动交流和各种市场活动的开展提供广阔的在线空间。https://www.hc3i.cn/
25.阳光保险阳光保险集团股份有限公司是中国500强企业、中国服务业100强企业,提供人寿保险,财产保险,养老保险,医疗保险,车险,健康保险,儿童保险,意外保险,旅游保险,重大疾病保险,理财保险等保险业务。阳光保险集团在国内保险公司排名中长期处于领先位置,个人保险和团体保险并重,不断在https://m.sinosig.com/
26.ht移动医生app下载HT移动医生工作站v1.24.051501安卓版标签:ht移动医生医疗app 用手机扫描下载 (5)差评(0) 简介 HT移动医生客户端是海泰临床一体化信息平台,致力于全球化健康服务,旨在做智慧医疗的领航者,能够在线查看每一位患者的病情信息,根据情况来对症下药,不同科室的分类可以一键查看。 HT移动医生手机软件介绍 http://www.pipikun.com/android/soft/13010.html