APP下载

【唔足料!】大部分Android更新竟然遗漏保安修正?!

消息来源:baojiabao.com 作者: 发布时间:2024-05-05

报价宝综合消息【唔足料!】大部分Android更新竟然遗漏保安修正?!

保安专家常常说,定时更新系统可以防止 90% 以上入侵。不过从今日起, Android 手机用户可能要对这句话打点折扣,因为有研究发现,原来大部分 Android 手机的更新都有“不足料”的情况!

外媒报道,德国一间保安公司 Security Research Labs 在当地时间 4 月 12 日一个保安相关会议上,发表一份经过两年细心调查的研究报告,指出原来大部分 Android 手机厂商所发出更新里,竟然都遗漏了部分 Google 每月发布的保安修正!

用家期望更新档可以修正所有已公布的漏洞,但不是每间厂都做足功课的。

用家期望更新档可以修正所有已公布的漏洞,但不是每间厂都做足功课的。

由于 Android 手机的碎片化问题和各厂商客制化非常严重,所以 Google 每个月都会向手机厂商和网络商发布定期修正,当中包括一些重大保安更新,希望厂商和网络商发布这些更新到自己客户的手机去。

Security Research Labs 对 1,200 款手机 2017 年发布的 firmware 进行了逆向工程研究,发现即使是大厂,都会在更新中遗漏一些重大保安修正。各大厂商中,遗漏情况最少的( 0-1 个)包括 Google (佢都有就死得啦)、 Sony 、 Samsung 和法国 Wiko ,其次( 1-3 个)的是小米、 OnePlus 、 Nokia ,遗漏 3-4 个的有 HTC 、 Huawei 、 LG 和 Motorola ,而最严重遗漏 4 个以上的厂商就有 TCL 和 ZTE 。

不过, Security Research Labs 表示,现代 OS 是透过多种保安措施来保护的,即使遗漏少量修正,一般来说都不足以遭受远端攻击的。不过即使如此,为了维持各个保安层面的效率,修正档还是具有决定性的重要作用的。

资料来源: Security Research Labs 网志

2018-04-13 20:31:00

相关文章