安卓手機(jī)由于體量太大,而且各廠商普遍會(huì)對(duì)安卓系統(tǒng)進(jìn)行二次開發(fā),因此安卓生態(tài)對(duì)比iOS來說安全性較低。但具體來說安卓設(shè)備有多不安全呢?英國(guó)劍橋大學(xué)最新的調(diào)研數(shù)據(jù)或許會(huì)讓你嚇一跳。
據(jù)雷鋒網(wǎng)此前報(bào)道,早在2013年,安卓系統(tǒng)便被曝出存在高危漏洞。直至目前,市面已出現(xiàn)10余種安卓高危漏洞。而據(jù)國(guó)外科技媒體報(bào)道,劍橋大學(xué)的研究團(tuán)隊(duì)通過利用一個(gè)名為“設(shè)備分析器”(DeviceAnalyzer)的軟件,對(duì)谷歌官方軟件進(jìn)行了樣本數(shù)據(jù)采集?;趯?duì)采集得到的數(shù)據(jù)的分析顯示,目前市面上大約有87.7%的安卓設(shè)備處于不安全狀態(tài)中,存有11種安卓高危漏洞中的至少一種。
研究表示,安卓設(shè)備會(huì)出現(xiàn)如此大規(guī)模的安全隱患是因?yàn)椋捎诎沧吭O(shè)備廠商對(duì)產(chǎn)品的系統(tǒng)更新不夠及時(shí),導(dǎo)致用戶無法盡快應(yīng)用到谷歌對(duì)安卓系統(tǒng)的更新和修復(fù)。比如此前一個(gè)廣泛存在于Android5.0及以上版本安卓手機(jī)的漏洞,即通過簡(jiǎn)單幾步即可繞過鎖屏密碼進(jìn)入主屏,雖然谷歌在八月發(fā)布了針對(duì)該漏洞的補(bǔ)丁,不過由于碎片化過于嚴(yán)重,目前除了谷歌自家的Nexus手機(jī)以外,其他廠商的手機(jī)還未收到該補(bǔ)丁。而另一個(gè)角度講,谷歌推出“Nexus”品牌和“安卓One”品牌智能手機(jī),也是為了能親自掌控旗下的軟件系統(tǒng),改善系統(tǒng)生態(tài)碎片化的局面。
與此同時(shí),劍橋大學(xué)團(tuán)隊(duì)本次還推出了一個(gè)新網(wǎng)站AndroidVulnerabilities.org來對(duì)不同廠商定制修改的安卓系統(tǒng)(俗稱“ROM”)進(jìn)行安全打分。據(jù)了解,該團(tuán)隊(duì)打分的標(biāo)準(zhǔn)是,廠商設(shè)備升級(jí)對(duì)系統(tǒng)升級(jí)的狀況以及系統(tǒng)中存在的漏洞數(shù)量等等。
根據(jù)該團(tuán)隊(duì)的評(píng)分,谷歌自家推出的“Nexus”安卓智能手機(jī)安全指數(shù)最高,LG次之,摩托羅拉移動(dòng)、三星電子、索尼、HTC的安全得分依次降低。
值得一提的是,上述評(píng)分并未包括中國(guó)安卓設(shè)備廠商的產(chǎn)品比對(duì),因?yàn)樯衔奶岬?,劍橋大學(xué)團(tuán)隊(duì)的測(cè)試軟件是基于谷歌官方應(yīng)用商店而進(jìn)行數(shù)據(jù)收集的,而該服務(wù)在中國(guó)內(nèi)地的使用受到一定的限制。但要指出的是,國(guó)內(nèi)廠商對(duì)安卓系統(tǒng)的二次開發(fā)更為嚴(yán)重,而且后期多數(shù)是根據(jù)自家ROM的版本號(hào)來對(duì)系統(tǒng)進(jìn)行升級(jí),即越往后,ROM所源自的安卓版本和谷歌最新發(fā)布的安卓版本差距就越大,漏洞修復(fù)工程越復(fù)雜。
由于安卓設(shè)備容易趨于同質(zhì)化,廠商都希望在二次開發(fā)的基礎(chǔ)上創(chuàng)造自家的亮點(diǎn),但假如因此而忽略用戶的安全保障問題,也不是長(zhǎng)久之策。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。