鳳凰科技訊 北京時(shí)間10月14日消息,據科技網(wǎng)站PCWorld報道,Android手機廠(chǎng)商沒(méi)有及時(shí)發(fā)布安全更新包,使幾乎所有人都面臨受到攻擊的可能。這是劍橋大學(xué)試圖量化Android安全現狀的一項研究的結論之一。谷歌為這項研究提供了部分經(jīng)費。
研究人員利用收集的數據,創(chuàng )建了一種評分體系,衡量主要手機廠(chǎng)商為它們的設備發(fā)布最新安全更新包的速度,結果顯示Android安全狀況不妙。

上圖顯示了劍橋大學(xué)研究團隊對過(guò)去數年運行不安全、可能安全和安全版本Android設備比例的估計
黑客可以利用安卓手機的Stagefright缺陷,通過(guò)發(fā)送特制的彩信傳播惡意程序,同時(shí)該缺陷還允許黑客遠程執行惡意代碼。Stagefright缺陷表明一個(gè)安全問(wèn)題會(huì )迅速危及大量設備,原因就在于A(yíng)ndroid更新過(guò)程存在瓶頸。谷歌發(fā)布新版安全補丁后,手機廠(chǎng)商必須把它整合在自己的Android版本中,然后才會(huì )發(fā)布到用戶(hù)的設備。運營(yíng)商品牌的手機更糟糕,因為運營(yíng)商還必須對安全更新包進(jìn)行測試,然后才會(huì )發(fā)布給用戶(hù)。這與蘋(píng)果發(fā)布iOS更新包的過(guò)程形成了鮮明對比,蘋(píng)果可以直接向用戶(hù)的iPhone發(fā)布更新包。
Nexus表現最好,但所有手機都“仍須努力”
劍橋大學(xué)研究團隊創(chuàng )建了FUM評分體系,比較不同手機的安全性。結果顯示,Nexus手機得分最高,LG在第三方手機廠(chǎng)商中拔得頭籌。

廠(chǎng)商安全表現排名
盡管廠(chǎng)商表態(tài)稱(chēng)會(huì )按月發(fā)布安全更新包,但除Nexus外其他手機的得分均不超過(guò)5分(滿(mǎn)分為10分)。隨著(zhù)時(shí)間推移,這種情況會(huì )發(fā)生改變,但是,要了解按月發(fā)布的補丁的效果,以及廠(chǎng)商能否長(cháng)期堅持按月發(fā)布更新包還為時(shí)過(guò)早。另外,按月發(fā)布更新包并未消除Android更新包發(fā)布過(guò)程中的瓶頸。除裸機外,手機何時(shí)獲得更新包仍然由運營(yíng)商說(shuō)了算。
研究人員丹尼爾·瓦格納(Daniel Wagner)簡(jiǎn)要概括了問(wèn)題的要害,“谷歌在減輕風(fēng)險方面做了大量工作,我們建議用戶(hù)只安裝來(lái)自谷歌Play Store的應用,因為谷歌會(huì )對應用進(jìn)行額外的安全審查。令人遺憾的是,谷歌也只做了這么多,最近爆發(fā)的Android安全問(wèn)題表明,這不足以保護用戶(hù)的安全。手機需要廠(chǎng)商發(fā)布更新包,但大部分手機卻無(wú)法獲得更新包!
令人感到欣慰的是,如果堅持從Play Store下載應用,不下載外部應用,用戶(hù)應當是安全的。但在發(fā)布安全更新包的時(shí)間方面,用戶(hù)在購買(mǎi)手機時(shí)應當考慮劍橋大學(xué)研究團隊的結論。(編譯/霜葉)