Android 重大安全问题越来越少,可仍有过半设备未获安全更新

简介:

Android 系统碎片化是一个令 Google 相当头疼的问题,而 Android 系统还有一个让 Google 和用户都更加头疼的问题,那就是安全漏洞。

Google 在今天发布的 2016 年 Android 年度安全报告中称,有近半数的 Android 设备已经获得了最新的安全更新,修补了让用户容易受数字犯罪和间谍活动的黑客攻击。不过坏消息是,还有一大半 Android 设备没有获得更新。

  (Android 碎片化问题依然严重)

但为什么仍有一大半 Android 设备没有获得安全更新?那就又要把老生常谈的 Android 系统碎片化问题拉出来吊打一顿了。以三星 Android 手机为例,三星提供 13 种型号的手机,并由 200 多个不同的运营商出售,而每个运营商都会不同程度定制其操作系统,定制系统的数量则高达 1500 多种版本。

三星移动安全总结 Henry Lee 称,安全更新并不是 Google 一提供就可以简单直接的更新在系统中,因为是系统层面的更新,要根据每一个不同版本的系统作相应的修改。Lee 表示,2016年,大约 60% 的三星用户收到安全更新,但约有 15% 的用户使用旧版 Android ,而还有 15% 的用户则无视安全更新。

除了三星,LG、华为等大厂的安全更新也面临着同样的问题。

  (Stagefright漏洞)

2015 年,网络安全机构 Zimperium 在 Android 系统上发现了一个堪称 Android 系统有史以来最严重漏洞——Stagefright。

这个漏洞波及了 9.5 亿左右的 Android 手机,从多年前的 Android 2.2 到当时最新的 Android 5.1 之间的各个系统版本都有可能中招。它的厉害之处在于,黑客只需要知道你的手机号码,发一条彩信就可以入侵用户的手机,在远端执行代码读取、控制你手机中的内容,甚至不需要你去打开这条彩信。

也是在发现这个漏洞后,Google 便很快宣布,除了常规的系统更新,所有 Nexus 设备每个月都将收到安全更新包的 OTA 升级推送,此后,三星等手机厂商也都跟进对自家手机进行安全更新。

对于仍有 50% 的设备难以获得更新,Zimperium 网络安全机关的研究员 Josh Drake 表示,50% 依然是一个非常可怕的数字。

不过,在全球 14 亿部 Android 设备的安全性年度报告中,Google 表示 Android 系统的安全性正在不断改善。报告显示,Google Play 商店中的恶意软件逐渐减少,设备加密也变得更好,为换取 “bug赏金”,有比以往更多的黑客向 Google 报告 Android 的错误,这都是 Android 系统安全性不断加强的表现。

Google 还表示,从 2017 年开始,其将对安全更新进行简化,这样手机厂商就可以更加容易的将安全更新推送给用户,而安全更新或许也将从每月一更变成每星期一更。

此外,Google Play 商店的 “ Verify Apps” 安全验证功能每天运行 7.5 亿次检测,高于 2015 年的 4.5 亿次。到2016年底,只有 0.05% 的从 Google Play 商店下载应用程序为 PHA 应用(潜在有害应用),而这一数字相对于 2015 年下降了 0.15%。

如果你的手机收到了安全更新的提示,请毫不犹豫的更新吧,不要认为手机因为安全漏洞被黑这种看似小概率的事件不会发生在自己身上。



   


 


  

本文转自d1net(转载)

目录
相关文章
|
2月前
|
Android开发
如何用Airtest脚本无线连接Android设备?
如何用Airtest脚本无线连接Android设备?
|
3月前
|
Android开发 Python
Python封装ADB获取Android设备wifi地址的方法
Python封装ADB获取Android设备wifi地址的方法
61 0
|
3月前
|
安全 Linux Android开发
Android 安全功能
Android 安全功能
37 0
|
3月前
|
安全 Linux Android开发
Android安全启动学习(一):AVB校验是什么?
Android安全启动学习(一):AVB校验是什么?
100 0
|
3月前
|
存储 安全 Linux
Android安全启动学习(四):device-mapper-verity (dm-verity)和哈希树
Android安全启动学习(四):device-mapper-verity (dm-verity)和哈希树
124 0
|
4天前
|
Java Android开发
Android Mediatek 应用层重置USB设备功能
Android Mediatek 应用层重置USB设备功能
11 0
|
4天前
|
Android开发
Android Mediatek USB 核心驱动中增加设备 PID/VID 检查
Android Mediatek USB 核心驱动中增加设备 PID/VID 检查
3 0
|
13天前
|
编解码 人工智能 测试技术
安卓适配性策略:确保应用在不同设备上的兼容性
【4月更文挑战第13天】本文探讨了提升安卓应用兼容性的策略,包括理解平台碎片化、设计响应式UI(使用dp单位,考虑横竖屏)、利用Android SDK的兼容工具(支持库、资源限定符)、编写兼容性代码(运行时权限、设备特性检查)以及优化性能以适应低端设备。适配性是安卓开发的关键,通过这些方法可确保应用在多样化设备上提供一致体验。未来,自动化测试和AI将助力应对设备碎片化挑战。
|
1月前
|
Shell 开发工具 Android开发
ADB 下载、安装及使用教程:让你更好地管理 Android 设备
ADB 下载、安装及使用教程:让你更好地管理 Android 设备
512 2
|
3月前
|
开发工具 Android开发
Android平台RTMP推送|轻量级RTSP服务|GB28181设备接入模块之实时快照保存JPG还是PNG?
Android平台RTMP推送|轻量级RTSP服务|GB28181设备接入模块之实时快照保存JPG还是PNG?