注冊
    閩南網 > 科技 > 軟件應用 > 安卓手機軟件 > 正文

    Android設備不安全?專家稱就看你更不更新

    來源:騰訊數碼 2017-05-09 09:49 http://www.iosapp77.com/ 海峽都市報電子版

    ­  

    ­  [摘要]雖然谷歌為提升Android安全性做了許多工作,但其安全性能仍然不能令人滿意,一個重要原因是Android設備不能及時安裝更新包。

    ­  騰訊數碼訊(文心)據Digital Trends 網站報道,Android是世界上用戶最多的移動平臺,每天有逾14億人使用Android智能手機或平板電腦。Android是開放源代碼軟件,供設備廠商免費使用,是它吸引如此多用戶使用的一個重要原因。但開放性是一把雙刃劍:它帶來的一個后果是,許多Android手機沒有定期更新最新的安全補丁。

    ­  過去數年,惡意件幽靈一直籠罩著Android,研究人員在其中發現一些名頭非常大的安全缺陷,例如Stagefright。頻頻出現的負面新聞,使得人們很難全面、客觀地對待Android安全性。上周有媒體披露了FalseGuide惡意件,稱它可能影響多達180萬名Android用戶。

    ­  如果只看媒體報道,人們擔憂Android安全性情有可原。但是,有關Android安全性的媒體報道哪些是夸大其詞,哪些是客觀真實的?Android平臺真的不安全嗎?

    ­  谷歌Android團隊主管艾德里安·路德維格(Adrian Ludwig),在最近一次采訪中向Digital Trends表示,“不是這樣,Android并非不安全。我認為我們存在認知方面的問題,我們的認識不同于實際的用戶危險。我們一直在開發的加密技術、沙盒技術,以及提高黑客利用安全缺陷興風作浪難度的其他技術,完美地共同發揮作用。”

    ­  毋庸置疑的是,最新版本的Android,比之前的版本更安全,但問題是許多Android用戶從未感受到這一點。早在2016年,谷歌Android安全團隊在一篇博文中證實,截至2016年年底,約半數在用Android設備,在至少12個月內沒有安裝過更新包。

    ­  反病毒軟件評估機構AV-Test首席執行官馬伊克·莫根斯特恩(Maik Morgenstern)向Digital Trends表示,“谷歌最新版本Android可以被認為是安全的。但是,尤其在許多舊版Android中,越來越多缺陷被發現,許多設備廠商不為它們的設備發布更新包。目前,舊版Android中被發現逾800個安全缺陷。”

    ­  截至4月份的官方Android版本資料顯示,只有4.9%的Android設備運行最新版本Android操作系統——Nougat 7.0或7.1,這是一個令人失望的數據。Android 6.0 Marshmallow在Android設備中的占比為31.2%,Android 5.0或5.1占比為31%,五分之一的Android設備仍然運行Android 4.4 KitKat。在運行舊版操作系統的Android設備中,大多數永遠不大可能得到更新。

    ­  以色列移動安全公司Zimperium平臺研究和利用部門副總裁約書亞·德拉克(Joshua J. Drake)向Digital Trends表示,“84%的手機沒有得到更新,這意味著大多數移動設備仍然面臨受到攻擊的風險。”

    ­  德拉克2015年發現了Stagefright缺陷。據當時的媒體報道稱,Stagefright缺陷使黑客可能通過潛伏在音頻或視頻文件中的惡意代碼控制Android設備,高達95%的設備受到它的影響。德拉克向Digital Trends表示,目前只有不到1%的Android設備受Stagefright缺陷影響。

    ­  雖然潛在的危害令人恐懼,只是目前尚不清楚Stagefright缺陷給Android用戶造成的實際危害。路德維格說,“我們發現它快2年了,但尚不知道有用戶真正因它受到了攻擊。”

    ­  但德拉克不同意這種說法, “我們知道已經存在利用libstagefright和mediaserver中缺陷的針對性攻擊。我們知道,要證明普遍的危害很困難,我們尊重谷歌為提高其平臺安全性所做的努力。但是,由于設備上沒有相應傳感器,沒有人可以了解設備的風險或威脅狀態——尤其是移動設備。”

    ­  Digital Trends表示,問題在于,用戶要判斷自己的設備是否受到攻擊并非易事。在Stagefright 缺陷被發現后。Zimperium成立了“Zimperium手機聯盟”,增進研究人員、移動運營商、移動應用開發者和設備廠商之間的交流。

    ­  德拉克說,“研究人員需要研究每個月的安全更新包,嘗試利用這些缺陷,以促進更好地修正缺陷,提高整個移動領域的安全性。”

    ­  谷歌已經采取一些重要措施來降低安全風險,按月發布更新包。但舊版本Android被遺忘了。

    ­  要解決Android碎片化問題并非易事。對于谷歌來說,說服移動運營商和制造商更新它們的Android設備一直很困難。而這正好給了對手機會,在2014年的全球開發者大會上,蘋果首席執行官蒂姆·庫克(Tim Cook)提到ZDNet上的一篇文章——《Android碎片化使設備成為漏洞地獄》。但iOS的安全性真的更好嗎?如果更安全,原因何在?

    ­  德拉克表示,“一直以來人們都有這種印象:iOS安全性優于Android,但事實可能未必如此。”

    ­  因為Android是開放源代碼軟件,安全研究人員更容易發現其中的缺陷和建議廠商開發補丁軟件。德拉克說,iOS的封閉特性,使得研究人員很難發現它內部的“奧秘”。莫根施特恩同意這種說法,但提到兩者之間的一個重要差別——使得惡意件對Android威脅更大。

    ­  莫根施特恩解釋說,“Android用戶可以輕而易舉地安裝任何來源的應用,這使得惡意應用可以很容易感染硬件。其他平臺在這方面要嚴格得多,只允許用戶安裝來自其封閉的應用商店的應用。”

    ­  Android是一大攻擊目標。擁有如此眾多的用戶和開放源代碼特性,使得Android成為對網絡犯罪分子有吸引力的目標。AV-Test每天收集至多3萬個新Android惡意件樣本,這是一個可怕的數據,但是,關心安全的Android用戶可以采取一些措施——例如堅持通過Google Play安裝應用、及時安裝更新包和安裝第三方Android安全應用,大幅降低受到攻擊的風險。

    ­  德拉克和莫根施特恩還警告用戶不要連接未知網絡和WiFi熱點,至少是在沒有使用合適的Android VPN(虛擬專用網)應用的情況下。

    ­  德拉克解釋說,“我們的數據顯示,大多數攻擊具有網絡化性質,它們不會區分iOS、Android和其他平臺。一旦黑客悄悄地攔截并重定向設備網絡流量,設備就可能受到侵入性監視。”

    ­  Digital Trends 稱,Android安全性在不斷提升,原因包括更快的更新包發布、設備加密、授權請求、使應用相互隔離的應用沙盒、有限制的資源訪問、Play Store自動對惡意件進行掃描。但很顯然,Android安全性還有提升空間。

    ­  在被問到第三方研究的重要性時,路德維格說,“去年我們向研究人員支付了約100萬美元(約合人民幣690萬元)。”雖然谷歌有自己的研究項目,德拉格感覺需要更多類似研究項目。

    ­  他說,“要提高Android整體安全性,谷歌與安全廠商進行更密切合作是必要的。蘋果和其他廠商擴大了它們的合作項目,但谷歌縮小了合作項目。谷歌的邏輯是,它們可以自行完成所有工作,但令人遺憾的是,這會給用戶帶來損害,而對黑客有利。”

    ­  最終,Android安全問題可能與用戶使用的設備有關。如果用戶使用2、3年前購買的手機、運行舊版Android,而且數月來沒有得到更新,用戶就需要關注設備安全性了。相比之下,谷歌Pixel手機用戶能及時收到最新安全更新包,至少是購買手機后的未來2年內。

    ­  很難說大多數Android設備何時能用上Nougat或之后的Android版本,部分設備廠商和運營商發布更新包慢半拍將繼續是個問題。

    ­  莫根施特恩說,“除非所有設備都及時安裝更新包,用戶仍然會面臨危險。”

    ­  來源:Digital Trends

    ­  

    相關閱讀:
    新聞 娛樂 福建 泉州 漳州 廈門
    猜你喜歡:
    已有0條評論
    熱門評論:
    頻道推薦
  1. 端午節到來人們通常會在門前掛什么?螞蟻莊
  2. 粽子在什么時候被正式定為端午節食品?螞蟻
  3. 以下哪種雕刻藝術有“骨刻”之稱?螞蟻新村
  4. 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現幻日奇觀 彩虹光帶環繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環灣生態公園內粉黛亂子草盛放 石獅環灣生態公園內粉黛亂子草盛放
    精彩視頻
    泉州城南“嗦啰嗹”,雨中送祝福(視頻)
    泉州城南“嗦啰嗹”,雨中送祝福(視頻)
    醫解百科︱痛風能不能喝酒?(視頻)
    醫解百科︱痛風能不能喝酒?(視頻)
    專題推薦
    關注泉城養老服務 打造幸福老年生活
    關注泉城養老服務 打造幸福老年生活

    閩南網推出專題報道,以圖、文、視頻等形式,展現泉州在補齊養老事業短板,提升養老服

    新征程,再出發——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    2025年福建省“民法典進農村”主場活動在 平安產險泉州中心支公司:家庭安全無小事 廣東劃龍舟從幼兒園開始培養 網友:奶兇 @所有黨員 端午將至,這節“紀法課”很重 中央軍委主席習近平簽署命令 發布《軍事 中國航天史上最長任務開啟 誰來接力“天 豐澤區委區政府主要領導開展“六一”兒童 今起中東部大范圍降雨來襲 端午假期長江
    主站蜘蛛池模板: 再深点灬用力灬太大了| 在线播放国产视频| 亚洲AV无码久久| 男生和女生一起差差的视频30分| 国产特级毛片aaaaaa毛片| rewrewrwww63625a| 日本久久久久久中文字幕| 亚洲国产高清美女在线观看| 精品伊人久久久| 国产剧情片视频资源在线播放| 91亚洲欧美综合高清在线| 尹人久久久香蕉精品| 久久国产精品国产精品| 欧美日韩一区二区三区免费不卡| 最近最好最新2018中文字幕免费| 国产v片成人影院在线观看| 在线日本妇人成熟| 天天躁夜夜躁狠狠躁2021西西| 久久伊人中文字幕| 欧美三级中文字幕在线观看| 人人婷婷色综合五月第四人色阁| 色五月五月丁香亚洲综合网| 国产男女免费完整视频| 99久久国产视频| 小sao货赵欢欢的大学生活txt| 久久久久国色AV免费观看性色| 欧美jizz18| 亚洲精品无码mv在线观看网站| 精品国产免费一区二区三区香蕉| 国产亚洲视频网站| 欧美亚洲777| 国产精品美女视频| blacked欧美一区二区| 成人影片麻豆国产影片免费观看| 久久精品成人欧美大片| 欧美成人午夜视频| 亚洲美女视频网址| 精品国产一区二区三区久久影院 | 免费看的黄色大片| 色噜噜狠狠色综合欧洲| 国产成人精品免高潮在线观看|