報(bào)告:安卓漏洞增加 手機(jī)安全程度呈下降趨勢(shì)
移動(dòng)互聯(lián)網(wǎng)時(shí)代,對(duì)于手機(jī)黨來說,無時(shí)無刻不在發(fā)生的安全威脅和漏洞攻擊可以說是防不勝防。近日,360互聯(lián)網(wǎng)安全中心就以84萬份漏洞監(jiān)測(cè)報(bào)告為藍(lán)本,發(fā)布《2018年度安卓系統(tǒng)安全性生態(tài)環(huán)境研究》(以下簡稱“報(bào)告”)顯示,截至2019年1月,所測(cè)設(shè)備中99.99%的Android手機(jī)存在安全漏洞,僅有0.01%的設(shè)備完全沒有檢測(cè)出漏洞,同比2017年,手機(jī)安全程度呈下降趨勢(shì)。
按照Google官方對(duì)系統(tǒng)漏洞的危險(xiǎn)評(píng)級(jí)標(biāo)準(zhǔn),也就是危險(xiǎn)等級(jí)遞減的排序規(guī)則,報(bào)告將84萬份漏洞監(jiān)測(cè)中涉及的89個(gè)系統(tǒng)漏洞進(jìn)行評(píng)測(cè)。其中,嚴(yán)重級(jí)別漏洞13個(gè),高危級(jí)別漏洞56個(gè),中危級(jí)別漏洞20個(gè)。對(duì)用戶影響較大的高危及以上漏洞,比例超七成。
而從此次系統(tǒng)安全分析結(jié)果顯示來看,93%的Android設(shè)備受到中危級(jí)別漏洞的危害,99.9%的Android設(shè)備存在高危漏洞,60.5%的Android設(shè)備受到嚴(yán)重級(jí)別的漏洞影響,安卓系統(tǒng)威脅日趨嚴(yán)重。
在監(jiān)測(cè)漏洞威脅之外,報(bào)告中還參照Google官方對(duì)系統(tǒng)漏洞的技術(shù)類型分類標(biāo)準(zhǔn),根據(jù)各漏洞的明顯特征,將系統(tǒng)漏洞分為遠(yuǎn)程攻擊、權(quán)限提升、信息泄露三個(gè)類別。報(bào)告中進(jìn)一步分析指出,99.8%的設(shè)備存在遠(yuǎn)程攻擊漏洞,89.7%的設(shè)備存在權(quán)限提升漏洞,95.6%的設(shè)備存在信息泄露漏洞。簡言之,就是說遠(yuǎn)程攻擊、權(quán)限提升、信息泄露是最常被黑客利用,進(jìn)而攻擊用戶手機(jī)的方式。
不同性別的用戶手機(jī)的安全性上存在明顯差異。報(bào)告顯示,女性用戶可能在外觀、輕薄、顏色等方面著重考慮,而男性可能更側(cè)重性能、屏幕尺寸等因素,男性用戶的手機(jī)平均系統(tǒng)版本率高于女性用戶,而女性手機(jī)平均漏洞個(gè)數(shù)卻多于男性,并且,漏洞數(shù)量不斷攀升,較上季度增加12.7%。
而與漏洞數(shù)量的增幅相反的是,不同性別用戶手機(jī)系統(tǒng)版本比較中,女性提升幅度較小,僅為0.8%,而男性用戶則平均提升了1.8%。綜合上述兩方面來看,我們可以發(fā)現(xiàn),男性用戶更樂于更新手機(jī)系統(tǒng),且手機(jī)安全性較高;女性用戶對(duì)于手機(jī)系統(tǒng)的態(tài)度則相對(duì)“佛系”。
除了以上情況,報(bào)告中還詳盡地說明了各手機(jī)系統(tǒng)版本的安全性,并綜合分析了手機(jī)安全漏洞修復(fù)的問題。從此次報(bào)告的調(diào)查樣本數(shù)據(jù)來看,Android 6.0、Android 5.1是當(dāng)前Android系統(tǒng)占比最高的版本,比例分別達(dá)到40%、 25%;Android 8.0和8.1系統(tǒng)占比各有約2%。更讓人大跌眼鏡的是,最新版的Android 9.0版本比例則僅為0.2%!
不僅如此,我們從報(bào)告中還可得知,Android系統(tǒng)從4.4到9.0,各個(gè)版本均有分布,尤其是Android 4.4作為老舊版本,仍有高達(dá)10%占比,由此可見,Android系統(tǒng)版本的碎片化問題日益突出,版本更新的及時(shí)性亟待解決。
雖然系統(tǒng)版本呈現(xiàn)碎片化,但由于在Android系統(tǒng)中,存在一個(gè)名為“Android安全補(bǔ)丁級(jí)別”的字段,可以簡單理解成Google公司會(huì)定期向第三方安卓手機(jī)廠商推送Android安全補(bǔ)丁。只要廠商遵循Google公司建議正確打入補(bǔ)丁,手機(jī)中顯示的安全補(bǔ)丁級(jí)別越高,手機(jī)的安全情況就相對(duì)越安全。
為了讓消費(fèi)者了解到自己手機(jī)的安全性,360歷時(shí)一年時(shí)間,打造了中國第一個(gè)Android平臺(tái)的手機(jī)漏洞檢測(cè)工具“360透視鏡”,并免費(fèi)向社會(huì)公開,實(shí)現(xiàn)了在Android系統(tǒng)上無需申請(qǐng)敏感權(quán)限,即可檢測(cè)Android系統(tǒng)漏洞的核心功能,降低了用戶了解自己手機(jī)安全狀況的限制門檻。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
免費(fèi)參會(huì)立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會(huì)工業(yè)芯片與傳感儀表展
-
精彩回顧立即查看>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
編輯推薦