≥有關(guān)報道稱,劍橋大學(xué)的研究人員此前已經(jīng)進(jìn)行了大量而廣泛的研究,主要針對Android設(shè)備和Android版本的軟件安全性能進(jìn)行了測試,且研究時間持續(xù)數(shù)年。最后他們的研究結(jié)果顯示,在過去的四年時間里,87%的Android設(shè)備是最容易受到攻擊的。研究主要集中在查找“危急級漏洞”——即允許一個惡意的或受損的App獲取root權(quán)限。
當(dāng)然,這些結(jié)果并不是空穴來風(fēng)。研究人員將他們的方法論應(yīng)用在一臺自己開發(fā)的App上——設(shè)備分析儀,然后把從世界各地的志愿者那里提供來的數(shù)據(jù)導(dǎo)入這個數(shù)據(jù)分析儀,結(jié)果就很明顯了。
這項研究的主要負(fù)責(zé)人Daniel Thomas,事后表明,這一研究結(jié)果主要是基于收集來自20000多個設(shè)備的數(shù)據(jù)基礎(chǔ)之上分析而來的,而且他的團(tuán)隊目前一直在招募更多的志愿者將自己的Android數(shù)據(jù)貢獻(xiàn)出來。所有數(shù)據(jù)都來自志愿者所使用的Android設(shè)備,再將這些數(shù)據(jù)和相關(guān)的已知漏洞信息相結(jié)合起來,就可以為各設(shè)備生產(chǎn)廠家設(shè)置出FUM評分標(biāo)準(zhǔn)?紤]到部分設(shè)備免受已知漏洞攻擊所占的比例,運行 的Android版本的設(shè)備也占到了一定的比例等等因素,所以,F(xiàn)UM評分標(biāo)準(zhǔn)設(shè)在0和10之間,以此來衡量各個制造商正在做的設(shè)備之間的安全差別有多大。
事實數(shù)據(jù)顯示,谷歌、LG和摩托羅拉的安全指數(shù)相對較高,分別是5.2分、4分和3.1分,排在前面。三星、HTC和索尼緊隨其后,得分在2.5左右。
≥研究人員稱,Android設(shè)備安全性不足的背后原因主要在于制造商的安全策略存在很大的問題,尤其是在提供定期安全更新決策上有很大的紕漏。他們的建議是只允許用戶從Google Play商店安裝應(yīng)用程序,以此來隔絕外部威脅,減少漏洞。但是,最近出現(xiàn)的Android安全問題已經(jīng)表明,這種做法根本不足以保護(hù)用戶的安全。
投稿郵箱:chuanbeiol@163.com 詳情請訪問川北在線:http://sanmuled.cn/