随着智能手机应用的不断发展,针对手机的攻击方式也在不断变化。360最新发布的《2013中国手机安全状况报告》介绍,手机系统的安全漏洞是对手机安全的最大威胁。
七成手机漏洞源于定制开发
为了深入了解厂商定制与安卓系统碎片化给手机安全带来的影响,360互联网安全中心针对较为流行的9大品牌、18款典型型号的安卓手机进行了漏洞测试分析后发现,安卓2.x版本中的9款手机平均存在20个已知的安全漏洞,最少的是8个漏洞,最多的则达到40个漏洞;安卓4.x版本中的9款手机平均存在19个已知的安全漏洞,最少的是3个漏洞,最多的同样达到了40个漏洞。
研究发现,使用Google原生安卓系统Nexus系列的手机漏洞是最少的,其次是索尼手机。国产手机漏洞数量通常介于10到20个之间,少数国际知名品牌的某些手机型号中,检测出存在30-40个安全漏洞。根据360互联网安全中心对上述机型手机预置应用的调查结果来看,因厂商定制产生的手机安全漏洞,约占被测试手机已知漏洞总数的70%。目前,厂商定制是产生手机漏洞较多的主要原因。
在针对上述机型的安全检测中,360互联网安全中心还对6种危害较大且比较常见的漏洞类型进行了统计。后台消息、签名漏洞、短信欺诈和后台电话这四类漏洞几乎存在于所有手机中,其中后台消息和短信欺诈漏洞的检出数量分别高达70个和57个。后台消息和后台电话漏洞可能会被利用来进行恶意扣费,短信欺诈漏洞更会对用户的财产安全带来严重的威胁。数据显示,几乎每部手机都不同程度地存在以上漏洞,这种现象令人十分担忧。
(责任编辑:)