英国科学家证实按安卓设备存在高度危险性,将危害到设备内保存的数据。这并非是危言耸听— 来自剑桥大学的研究人员们对安卓手机进行了认真的研究:通过对不同生产商的超过2万部智能手机分析后发现,87.7%的安卓手机易于受到至少一个严重漏洞的影响。
他们原本的研究目的是分析出到底哪些生产商的手机最安全,但在研究过程中却意外得出了这一发现。该试验的对象是许多普通的智能手机及其机主:参与者必须首先从Google Play下载并安装Device Analyzer这款应用。借助该应用机主可发送手机上安装软件版本的数据,研究人员以此可以分析出各款手机对于目前最传播最广泛的网络攻击的抵御能力。此次试验并未将所有手机漏洞考虑在内–只考虑了那些完全可以通过无线网络进行利用的漏洞。在总共32个严重漏洞中,只有11个bug适用于所有参与试验的手机,因此为了公正起见,只使用了这11个bug进行试验。
那么,为什么各家生产商的安全级别排名有高有低呢?首先,排名依据的是操作系统版本是否是最新版本;Google、Linux Foundation和其它相关安卓系统开发商定期发布更新,包括:针对已知漏洞的安全补丁。问题在于大多数安卓手机需要排队获得更新补丁,因此升级速度上肯定有所影响。事实上,Google并没有发送OTA升级更新;而是手机制造商的运营商执行这项任务,而更新补丁送达速度则由生产商决定–通常不会很快。
由于许多生产商承诺向用户提供为期两年的支持计划,许多手机在快到使用寿命(有时甚至刚过一半寿命)的时候都会停止接收更新。这意味着,采用过时(永远没有修复补丁)安卓系统的智能手机型号数量不在少数,因生产商而异。
考虑到其它方面的因素,该项研究并不见得绝对公平客观–但这并不妨碍其重要意义。这些研究人员设法真实地呈现出整个生态系统的安全状况(但情况令人堪忧),并借此希望引起人们对于信息安全领域一些共同漏洞的重视。
我们理应承认安卓系统是存在大量漏洞的系统。除非Google能对操作系统本身和配置模型进行改进,启用同步、定期和排除手机生产商影响的更新机制,从而为用户省去繁琐的保护手机安全的任务,不然问题将依然存在。
但就目前而言,安卓手机用户该如何保护他们的手机安全呢?以下提供几个安全小贴士:
1. 一有更新就立即安装。千万不要忽略它们的重要性。
2. 只从信任的来源下载应用,并小心欺诈网站。尽管这不能让你的手机绝对避免安全问题,但却能预防某些网络威胁。
3. 采用安全解决方案 – 一旦某些智能手机供应商延迟启用安全补丁和保护用户免于漏洞利用,反病毒软件公司可以提供更好的安全保护。
4. 时刻关注最新安全领域消息:阅读安全新闻。否则有些安全技巧你永远也不知道,例如:安卓手机用户最好禁用默认MMS下载以避免出现与Stagefright漏洞相关的问题。
(责任编辑:管理员)