为什么StageFright不能干掉数亿安卓设备 因为安卓无法及时更新

用一个漏洞利用工具拿下10亿设备这种事,绝不可能发生在安卓世界。

移动支付机构Square安全主管,著名安全研究员迪诺·戴·佐维(Dino Dai Zovi)在亚洲黑帽大会上表示,安卓的多样性及其漏洞满布的生态系统,不仅不是弱点,反而是其强项。因为,正是其多样性,导致黑客罪犯们更难以下手。

 


 

迪诺·戴·佐维

由于要在各种各样的手机和平板上安装使用,安卓的变种简直数不胜数。

所有调查的设备中,大约1/3跑的是2013年发布的安卓4.4(KitKat),还有1/3则是2014年发布的安卓5(Lollipop)。

这就有问题了:这些老旧操作系统都有几十个危险漏洞没补上,且大多数制造商都疏于更新或直接拒绝更新他们的安卓系统。

不过,佐维倒是认为,这一分散的异构的生态系统,为数量庞大的未修复设备带来了安全——因为想利用类似Stagefright一类的高危漏洞就得针对每一款设备定制工具和策略。

 


 

安卓“碎片”

“App验证之类的安卓安全特性,还有谷歌Play商店的应用检测,都让安卓成为一个更加安全的系统。”

安卓漏洞常被发现是影响甚广的类型。反复出现的StageFright威胁是首个以影响范围高达10亿台设备而著称的漏洞,其攻击手段简单而后果极其严重,以至于谷歌迅速展开了修复工作。

佐维并没有让那些说Stagefright爱好者面临世界末日的人收回前言,但他强烈建议视漏洞为猛虎的人需要考量一下,为那么多种”安卓平台”开发”漏洞利用工具包”的高昂代价,然后再放出漏洞威胁论。

安卓最新版本Lollipop和Marshmallow里已经包含了最佳安卓安全特性,且对载入的应用增加了安全核查,通过产生警告标志来避免用户无意中破坏了自己设备的安全性。这些警告能帮助那些意外使用了盗版App或从非谷歌Play源下载的代码的人。

佐维在大会上引用了乔治亚科技大学2013年发布的一份研究报告,其中指出,安卓设备只有0.0009%宿有恶意软件。

真正被感染的设备数量真的是超级少!

本文转自d1net(转载)

时间: 2024-10-31 20:31:44

为什么StageFright不能干掉数亿安卓设备 因为安卓无法及时更新的相关文章

8.5亿安卓设备仍受Stagefright漏洞影响 已被发现一年

数亿设备受Stagefright漏洞影响 北京时间3月25日消息,据科技网站ZDNet报道,声名狼藉的Stagefright漏洞已经被发现近一年了,但超过8.5亿安卓设备仍在遭受它的潜在威胁,不计其数的智能手机和平板电脑仍处于被劫持的风险之中. Stagefight漏洞由网络安全团队Zimperium的研究员乔舒亚·德雷克(Joshua Drake)在去年发现,它被称为"迄今发现最严重的安卓漏洞之一". Stagefight漏洞能够攻击任何运行Android 2.2或以上系统的设备,允

谷歌安卓年度安全报告:每天为4亿台设备提供安全服务

"开放"的安卓也非常安全 北京时间4月20日消息,据CNBC报道,近日,世界最大的移动操作系统制造商谷歌表示,安卓系统比之前安全多了.本周二,谷歌发布了第二版安卓年度安全报告,报告中展示了它们是如何保护数十亿设备的. 谷歌称,去年它们每天都要为4亿台设备提供安全服务,帮助用户找回或者抹掉20万台丢失设备.此外,每天它们还要检查60亿个应用,以防恶意软件出现. "我也不想面对这种情况,但事实上每天都有各种潜在威胁出现,我们需要一一应对,"安卓系统安全部主管阿德里安·卢

一张照片就可以攻陷数百万的安卓设备

谷歌(微博)日前发布了一系列安卓操作系统的补丁,覆盖了之前所提到的众多漏洞,其中就包括名为Quadrooter的影响着9亿手机用户的一个漏洞. 现在大家都在迫不及待的去安装这些补丁,因为这些系统补丁不仅覆盖了之前所提到的一系列漏洞,与此同时,一些之前没有被提过的漏洞也得到了很好的修复,比如之前没有提到过的一个基于图片文件的系统漏洞. 在这个漏洞中,黑客可以隐藏在社交媒体或通信类的应用程序中看似无害的照片中,而受害者甚至根本不需要点开这些图片,只要手机对这些图片数据进行一个解析,黑客攻击者就可以轻

HummingBad病毒感染数千万台安卓设备 或源自中国

HummingBad感染了数千万台安卓设备  北京时间7月6日消息,据科技网站CNET报道,安全软件制造商Check Point称,全球至少有1000万台安卓设备受到名为HummingBad的恶意软件感染. 该病毒今年2月份正式进入人们的视野,此后,Check Point就一直对其进行跟踪.起初,受感染人数一直较为稳定,但在5月中旬这一数字却开始大幅上涨. 据悉,这款恶意软件的源头来自中国,很可能是中国一家名为"Yingmob"(微赢互动)的广告公司开发的.Check Point表示,

高通安全执行环境高危漏洞影响全球六成安卓设备

本文讲的是高通安全执行环境高危漏洞影响全球六成安卓设备,高通安全执行环境 (Qualcomm Secure Execution Environment, QSEE) 中的一个关键提权漏洞 (Elevation of Privilege, EOP) 仍影响全世界大约六成的安卓设备.而该漏洞早些时候曾得到过一次修复. 问题的根源在于 Widevine QSEE TrustZone 应用中的一个关键提权漏洞CVE-2015-6639,而该漏洞在今年一月已经被谷歌发布的包含12个安卓漏洞补丁的补丁包修复

苹果操作系统曝最新安全漏洞 近亿部设备或被黑

7月22日消息,据CNET报道,思科公司的研究人员发现,除了苹果发布的最新版本操作系统,此前的所有版本的iOS或OS X都存在共同的安全漏洞,只要你发送一条默认的iMessage信息,黑客就可以侵入你的设备.举例来说,通过发给你感染病毒的iMessage,黑客就可以获得你的密码,他们唯一需要的就是你的手机号码. 这个漏洞是思科公司旗下网络安全部门Cisco Talos的研究员泰勒·博安(Tyler Bohan)发现的.首先,黑客会开发含有恶意代码的TIF(类似JPG或GIF的图片格式)文件,然后

微软在安卓设备预装应用意欲何为

以前总是苹果的各种传闻消息占据各大科技.资讯网站头条,微软就像霜打的茄子一样默默躲在墙角抹泪--想爆料也没什么可拿得出手的.而现在,微软凭借大一统的Windows 10疯狂反扑,成为当下的最热点.而其与国内互联网企业推出的免费政策,更是让微软焕发青春.不过微软并未停止激进的步伐,反而"变本加厉",向安卓设备开始发动攻击. 近日,微软与OEM厂商合作,准备在安卓设备预装微软应用.这一方面意味着微软想向OEM厂商献媚,修复彼此之间的裂痕,另一方面还想趁机渗透进更多用户的屏幕世界中,甚至还能

力美广告CEO舒义:“估值数亿”的天使投资人

草根创业者舒义不仅创造了一家估值数亿的数字广告公司,而且他还是一个"估值数亿"的天使投资人. 力美广告CEO舒义作为去年30岁以下创业新贵的代表人物,登上了那一期<创业邦>杂志的封面,并迅速赢得了各方投资机构的注意,成功获得了IDG资本的A轮融资.一年过后,<创业邦>记者对他进行了回访. "我们现在是一家赚钱的公司,IDG给我们的钱还没有动过."舒义说.力美广告的北京总部位于国贸商圈的一座高档写字楼内,一年的时间,舒义从2010年刚来北京开拓

苹果操作系统曝最新安全漏洞,近亿部设备或被黑

据CNET报道,思科公司的研究人员发现,除了苹果发布的最新版本操作系统,此前的所有版本的iOS或OS X都存在共同的安全漏洞,只要你发送一条默认的iMessage信息,黑客就可以侵入你的设备.举例来说,通过发给你感染病毒的iMessage,黑客就可以获得你的密码,他们唯一需要的就是你的手机号码. 这个漏洞是思科公司旗下网络安全部门Cisco Talos的研究员泰勒·博安(Tyler Bohan)发现的.首先,黑客会开发含有恶意代码的TIF(类似JPG或GIF的图片格式)文件,然后通过苹果即时通信