87%安卓装置不安全?主因是系统更新不及时

剑桥大学电脑实验室调查了2011年7月到今年7月市场上各种品牌的android装置,调查后发现,android装置每年平均只收到1.26次的更新,显示这些装置几乎是长期曝露在安全风险中。
剑桥大学电脑实验室(university of cambridge computer laboratory)研究人员在本周举行的“行动装置暨智慧型手机的安全与隐私”(security and privacy in smartphones and mobile devices,spsm)会议上发表一篇研究报告指出,有87%的android装置曝露在恶意程式的攻击风险中,主因为android装置制造商并未 定期进行装置的安全更新,相对安全的android装置品牌则是nexus、lg与motorola。
根据该报告的说明,所有大型的软体 系统都有安全漏洞,被公开揭露的漏洞经常成为攻击目标,因此定期提供安全更新是保护系统的重要措施。然而,android市场却悖离此一作法,调查后发 现,android装置每年平均只收到1.26次的更新,显示这些装置几乎是长期曝露在安全风险中。
该实验室调查了2011年7月到今年7月市场上各种品牌的android装置,包括google旗下的nexus、lg、motorola、三星、sony、htc、asus及其他品牌,并列出上述装置共通的11个重大安全漏洞,包含已修补与未修补的漏洞。
android 平台的更新复杂度来自于它牵涉到许多不同的产业角色,从开放源码专案、google、硬体开发人员、装置制造商到电信业者。其中,光是android的装 置制造商就多达300个,电信营运商则超过1400家,而且市场上有超过2万种型号的android装置。
研究人员根据使用最新 android版本的比例、未修补的漏洞数量,以及摆脱安全漏洞的装置比例等三大指标来判断android装置的安全性,分数愈高就愈安全,结果发现 nexus、lg与motorola等三大品牌的android装置最为安全,其他依序是三星、sony、htc与asus。
其中,由于nexus是google委由不同的制造商所生产,且平台更新都由google主导,理所当然也成为最安全的android装置,这也使得lg一跃成为打造安全android装置的最佳制造商。
从 电信业者的角度来看,安全分数较高的前三名依序是o2、t-mobile与orange。若单就型号来看,前五款最安全的android装置依序是 galaxy nexus、nexus 4、nexus 7、desire hd与htc sensation。前三名皆为google产品,四、五则来自htc。
研究结果显示,android生态体系的更新递送瓶颈主要来自于未能释出更新以修补漏洞的装置制造商,因为装置制造商与消费者之间存在着资讯不对称的问题,只有制造商才知道消费者所使用的装置是否安全,或者何时应该进行更新

华为在可穿戴设备领域为什么干不过小米?
中聚电池的“风光一时”与“至暗时刻”
智能家居如何安装?安装前需要注意哪些事项?
Linux的PWM驱动框架及实现方法
iOS10.2正式版固件升级 添加新功能
87%安卓装置不安全?主因是系统更新不及时
2.7V 至 5.5V 精准型高端电流检测
车载语音数据的重要性及关键技术:打造智能驾驶的人机交互体验
震惊!中国黑客不到20分钟远程破解iOS11漏洞,苹果都震撼了
IPv6规模应用正在迈向新的阶段
加倍手机续航时间 节能功率放大器研制成功
华为两款7nm人工智能手机芯片斩获SAIL大奖
亚马逊云计算营收连续3个季度超过100亿美元
百度研发业内算力最高的AI芯片“昆仑”
全球首批骁龙800智能手机LG G2发布
FCC认证 | 美国FCC新通过两项频段新规则
三大创新技术将促使着网络安全的发展
苹果AR眼镜、AirTags等或将在今年面世
星源材质和Northvolt AB签署战略合作协议,在欧洲建立隔膜工厂
分布式控制在工业、能源、交通等领域的应用研究