系统更新不及时 87%的Android设备易受攻击

北京时间10月14日消息,据科技网站PCWorld报道,Android手机厂商没有及时发布安全更新包,使几乎所有人都面临受到攻击的可能。这是剑桥大学试图量化Android安全现状的一项研究的结论之一。谷歌为这项研究提供了部分经费。研究人员利用收集的数据,创建了一种评分体系,衡量主要手机厂商为它们的设备发布最新安全更新包的速度,结果显示Android安全状况不妙。

上图显示了剑桥大学研究团队对过去数年运行不安全、可能安全和安全版本Android设备比例的估计

黑客可以利用安卓手机的Stagefright缺陷,通过发送特制的彩信传播恶意程序,同时该缺陷还允许黑客远程执行恶意代码。Stagefright缺陷表明一个安全问题会迅速危及大量设备,原因就在于Android更新过程存在瓶颈。谷歌发布新版安全补丁后,手机厂商必须把它整合在自己的Android版本中,然后才会发布到用户的设备。运营商品牌的手机更糟糕,因为运营商还必须对安全更新包进行测试,然后才会发布给用户。这与苹果发布iOS更新包的过程形成了鲜明对比,苹果可以直接向用户的iPhone发布更新包。

Nexus表现最好,但所有手机都“仍须努力”

剑桥大学研究团队创建了FUM评分体系,比较不同手机的安全性。结果显示,Nexus手机得分最高,LG在第三方手机厂商中拔得头筹。

厂商安全表现排名

尽管厂商表态称会按月发布安全更新包,但除Nexus外其他手机的得分均不超过5分(满分为10分)。随着时间推移,这种情况会发生改变,但是,要了解按月发布的补丁的效果,以及厂商能否长期坚持按月发布更新包还为时过早。另外,按月发布更新包并未消除Android更新包发布过程中的瓶颈。除裸机外,手机何时获得更新包仍然由运营商说了算。

研究人员丹尼尔·瓦格纳(Daniel Wagner)简要概括了问题的要害,“谷歌在减轻风险方面做了大量工作,我们建议用户只安装来自谷歌Play Store的应用,因为谷歌会对应用进行额外的安全审查。令人遗憾的是,谷歌也只做了这么多,最近爆发的Android安全问题表明,这不足以保护用户的安全。手机需要厂商发布更新包,但大部分手机却无法获得更新包。”

令人感到欣慰的是,如果坚持从Play Store下载应用,不下载外部应用,用户应当是安全的。但在发布安全更新包的时间方面,用户在购买手机时应当考虑剑桥大学研究团队的结论。

作者:蓝雨泪

来源:51CTO

时间: 2024-08-02 10:04:49

系统更新不及时 87%的Android设备易受攻击的相关文章

Android 和 Ubuntu 被评去年最易受攻击操作系统

CVE Details 提供的统计数据显示,Android,Debian Linux 和 Ubuntu Linux 是 2016 年最易受攻击的三种产品. 在这一年中,Android 的漏洞数量最多,达到 523 个,其次是 Debian Linux,有 319 个,Ubuntu Linux 为 278 个.令人惊讶的是,Adobe Flash Player 排位第四,有 266 个漏洞. 就去年的漏洞 "大王" Android 而言,2016 年拒绝服务漏洞的数量令人担忧,但其内存缺

所有Android设备都受影响:Dirty COW漏洞可获root权限

近日安全专家David Manouchehri公布了脏牛(Dirty COW)Linux漏洞的源代码,能够利用该漏洞来获取Android智能手机的root权限.在Linux项目团队已经修复了自Linux Kernel 3.6版本(2007年发布)以来的安全漏洞之后,脏牛漏洞才在网络上公开. 该漏洞编号为CVE-2016-5195,允许攻击者在内核操作中不断提升自己的权限并作为合法用户来执行远程代码,换而言之就是该漏洞能够让攻击者在Linux设备上获得root权限.发现该漏洞的专家Phil Oes

Linux内核存缺陷 66%安卓设备面临受攻击风险

北京时间1月20日消息,据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷.预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险. 这一缺陷出现在2013年初发布的3.8版Linux内核中.安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队. 在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限:

Linux 内核存缺陷:66% 安卓设备面临受攻击风险

据科技网站Ars Technica报道,过去约3年,数以千万计运行Linux内核的设备一直存在一处权限提升缺陷.预计主要Linux发行商将于本周修复该缺陷,但由于为Android手机和嵌入式设备发布更新包相当困难,许多人未来数月或数年仍将面临受到攻击的风险.这一缺陷出现在2013年初发布的3.8版Linux内核中.安全厂商Perception Point研究人员发现了该缺陷,并报告给Linux内核维护团队. 在服务器上,具有本地访问权限的黑客可以利用该缺陷获得最高权限:在运行KitKat及更高版

FBI警告农民农场的物联网设备或受攻击

据外媒报道, 美国联邦调查局(FBI)及美国农业部(USDA)在三月底的一份联合声明中警告称,物联网的安全威胁正日益增长,在农场中使用物联网设备的农民需要注意他们配置设备的方式. FBI特别警告黑客极有可能从云账户中获取耕作数据等. 该声明指出:" 虽然精准农业技术降低了种植成本和增加了作物产量,但农民需要了解会对耕作数据造成威胁的相关网络风险,并委托可靠的公司来管理他们的数据.这些公司包括数字化管理软件系统提供商.应用程序开发者及云服务提供商,他们需要制定适当的网络安全和违约应对方案.&quo

报告显示Android设备比iPhone更可靠

或许在很多消费者的印象中iPhone要比Android设备更为可靠,然而Blancco科技集团在近日的实际调查中却得出了相反的结论--在今年第3季度苹果手机出现了更大的故障率.报告中指出全球范围内iPhone的故障率为62%,而Android手机表现比较优秀为47%. ▲2016年第3季度故障率最高的10款iOS设备 ▲2016年第3季度故障率最高的Android厂商和Android设备 ▲2016年第3季度iOS设备最受困扰的五大问题:从上至下从左至右分别为全球.欧洲.北美和亚洲 ▲2016年

谷歌发布Android系统年度安全报告,一半的设备一年都没收到安全更新

   2015年,网络安全机构Zimperium的安全研究人员Joshua Drake披露了Android系统有史以来最严重漏洞--Stagefright.利用这个漏洞,只需简单的一条彩信,黑客就可能完全控制用户手机.据悉,这个漏洞波及了超过9.5亿台Android手机. Stagefright漏洞引发了大众对Android生态系统安全性的关注,谷歌随后开始尝试每个月都对Android设备推送安全更新. 今天(3月23日),谷歌发布了Android系统年度安全报告,全面回顾了2016年在安全方面

统计:绝大部分 Android 设备运行已过时的系统版本

根据Android安全解决方案G DATA的最新统计数据,超过80%的Android设备在运行已过时的系统版本.G DATA认为,Android新版本采用率较低的原因在于设备制造商向旗下设备推送更新的时间过久,还有就是很多设备已经不支持最新的Android系统了. 对这份完整的报告有兴趣的同学可以点击这里查看PDF文档.这个研究是在今年第三季度期间完成的,所以没有针对Android 6.0棉花糖系统. 目前Android果冻豆(4.1-4.3)仍然是占有率最高的系统版本,份额为36.93%,Ki

Android系统移植与调试之------->如何修改Android设备添加重启、飞行模式、静音模式等功能(一)

1.首先先来看一下修改前后的效果对比图 修改之后的图片 确认重启界面  具体的修改内容在下一篇中具体介绍. Android系统移植与调试之------->如何修改Android设备添加重启.飞行模式.静音模式等功能(二) ==================================================================================================   作者:欧阳鹏  欢迎转载,与人分享是进步的源泉!   转载请保留原文地址:h