精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

為什么StageFright不能干掉數億安卓設備 因為安卓無法及時更新

責任編輯:editor005

作者:nana

2016-04-20 14:52:41

摘自:安全牛

用一個漏洞利用工具拿下10億設備這種事,絕不可能發生在安卓世界。佐維在大會上引用了喬治亞科技大學2013年發布的一份研究報告,其中指出,安卓設備只有0 0009%宿有惡意軟件。

用一個漏洞利用工具拿下10億設備這種事,絕不可能發生在安卓世界。

移動支付機構Square安全主管,著名安全研究員迪諾·戴·佐維(Dino Dai Zovi)在亞洲黑帽大會上表示,安卓的多樣性及其漏洞滿布的生態系統,不僅不是弱點,反而是其強項。因為,正是其多樣性,導致黑客罪犯們更難以下手。

 

640.webp (6)

 

迪諾·戴·佐維

由于要在各種各樣的手機和平板上安裝使用,安卓的變種簡直數不勝數。

所有調查的設備中,大約1/3跑的是2013年發布的安卓4.4(KitKat),還有1/3則是2014年發布的安卓5(Lollipop)。

這就有問題了:這些老舊操作系統都有幾十個危險漏洞沒補上,且大多數制造商都疏于更新或直接拒絕更新他們的安卓系統。

不過,佐維倒是認為,這一分散的異構的生態系統,為數量龐大的未修復設備帶來了安全——因為想利用類似Stagefright一類的高危漏洞就得針對每一款設備定制工具和策略。

 

640.webp (7)

 

安卓“碎片”

“App驗證之類的安卓安全特性,還有谷歌Play商店的應用檢測,都讓安卓成為一個更加安全的系統。”

安卓漏洞常被發現是影響甚廣的類型。反復出現的StageFright威脅是首個以影響范圍高達10億臺設備而著稱的漏洞,其攻擊手段簡單而后果極其嚴重,以至于谷歌迅速展開了修復工作。

佐維并沒有讓那些說Stagefright愛好者面臨世界末日的人收回前言,但他強烈建議視漏洞為猛虎的人需要考量一下,為那么多種”安卓平臺”開發”漏洞利用工具包”的高昂代價,然后再放出漏洞威脅論。

安卓最新版本Lollipop和Marshmallow里已經包含了最佳安卓安全特性,且對載入的應用增加了安全核查,通過產生警告標志來避免用戶無意中破壞了自己設備的安全性。這些警告能幫助那些意外使用了盜版App或從非谷歌Play源下載的代碼的人。

佐維在大會上引用了喬治亞科技大學2013年發布的一份研究報告,其中指出,安卓設備只有0.0009%宿有惡意軟件。

真正被感染的設備數量真的是超級少!

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 阜宁县| 余庆县| 宿松县| 南岸区| 榆社县| 神池县| 册亨县| 阿拉善左旗| 平罗县| 珲春市| 怀宁县| 连云港市| 桂平市| 宣威市| 连平县| 彭水| 久治县| 南丰县| 含山县| 松桃| 青阳县| 塔城市| 登封市| 临湘市| 泸西县| 体育| 霞浦县| 竹山县| 合山市| 安多县| 吉木萨尔县| 满城县| 米泉市| 昆明市| 罗田县| 通化县| 武清区| 石首市| 淅川县| 紫云| 阜南县|