并非危言耸听:87%的安卓智能手机存在不安全性


  英国科学家证实按安卓设备存在高度危险性,将危害到设备内保存的数据。这并非是危言耸听— 来自剑桥大学的研究人员们对安卓手机进行了认真的研究:通过对不同生产商的超过2万部智能手机分析后发现,87.7%的安卓手机易于受到至少一个严重漏洞的影响。
  他们原本的研究目的是分析出到底哪些生产商的手机最安全,但在研究过程中却意外得出了这一发现。该试验的对象是许多普通的智能手机及其机主:参与者必须首先从Google Play下载并安装Device Analyzer这款应用。借助该应用机主可发送手机上安装软件版本的数据,研究人员以此可以分析出各款手机对于目前最传播最广泛的网络攻击的抵御能力。此次试验并未将所有手机漏洞考虑在内–只考虑了那些完全可以通过无线网络进行利用的漏洞。在总共32个严重漏洞中,只有11个bug适用于所有参与试验的手机,因此为了公正起见,只使用了这11个bug进行试验。
  那么,为什么各家生产商的安全级别排名有高有低呢?首先,排名依据的是操作系统版本是否是最新版本;Google、Linux Foundation和其它相关安卓系统开发商定期发布更新,包括:针对已知漏洞的安全补丁。问题在于大多数安卓手机需要排队获得更新补丁,因此升级速度上肯定有所影响。事实上,Google并没有发送OTA升级更新;而是手机制造商的运营商执行这项任务,而更新补丁送达速度则由生产商决定–通常不会很快。
  由于许多生产商承诺向用户提供为期两年的支持计划,许多手机在快到使用寿命(有时甚至刚过一半寿命)的时候都会停止接收更新。这意味着,采用过时(永远没有修复补丁)安卓系统的智能手机型号数量不在少数,因生产商而异。
  考虑到其它方面的因素,该项研究并不见得绝对公平客观–但这并不妨碍其重要意义。这些研究人员设法真实地呈现出整个生态系统的安全状况(但情况令人堪忧),并借此希望引起人们对于信息安全领域一些共同漏洞的重视。
 
  我们理应承认安卓系统是存在大量漏洞的系统。除非Google能对操作系统本身和配置模型进行改进,启用同步、定期和排除手机生产商影响的更新机制,从而为用户省去繁琐的保护手机安全的任务,不然问题将依然存在。
  但就目前而言,安卓手机用户该如何保护他们的手机安全呢?以下提供几个安全小贴士:
  1. 一有更新就立即安装。千万不要忽略它们的重要性。
  2. 只从信任的来源下载应用,并小心欺诈网站。尽管这不能让你的手机绝对避免安全问题,但却能预防某些网络威胁。
  3. 采用安全解决方案 – 一旦某些智能手机供应商延迟启用安全补丁和保护用户免于漏洞利用,反病毒软件公司可以提供更好的安全保护。
  4. 时刻关注最新安全领域消息:阅读安全新闻。否则有些安全技巧你永远也不知道,例如:安卓手机用户最好禁用默认MMS下载以避免出现与Stagefright漏洞相关的问题。
 

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何保护我们电脑中的个人信息安全?

如何保护我们电脑中的个人信息安全?

我们对电脑的依赖程度如此之深,信息安全问题也越来越多地受到关注。在网络技术如此发...[详细]

Windows 7安全性之wifi设置安全密钥

Windows 7安全性之wifi设置安全密钥

随着科技的发展,无线上网技术越来越成熟和普遍,而Wifi的覆盖点也越来越多,笔者周末...[详细]

网件确保无线网络安全的五个步骤

网件确保无线网络安全的五个步骤

现今的公司逐渐依赖于无线网络的移动性和低成本。K-12学校和中小企业纷纷投资Wi-Fi以...[详细]

用Win7控制策略困死木马

用Win7控制策略困死木马

使用Win7系统也有一段时间了,今天来给大家介绍一点自己使用Win7的经验之谈。计算机病...[详细]

基于应用虚拟化的安全移动办公解决方案

基于应用虚拟化的安全移动办公解决方案

随着移动互联网发展以及3G技术应用的推广,手机移动办公成为政企提升工作效率的有效方...[详细]

返回首页 返回顶部