精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

為什么StageFright不能干掉數億安卓設備 因為安卓無法及時更新

責任編輯:editor005

作者:nana

2016-04-20 14:52:41

摘自:安全牛

用一個漏洞利用工具拿下10億設備這種事,絕不可能發生在安卓世界。佐維在大會上引用了喬治亞科技大學2013年發布的一份研究報告,其中指出,安卓設備只有0 0009%宿有惡意軟件。

用一個漏洞利用工具拿下10億設備這種事,絕不可能發生在安卓世界。

移動支付機構Square安全主管,著名安全研究員迪諾·戴·佐維(Dino Dai Zovi)在亞洲黑帽大會上表示,安卓的多樣性及其漏洞滿布的生態系統,不僅不是弱點,反而是其強項。因為,正是其多樣性,導致黑客罪犯們更難以下手。

 

640.webp (6)

 

迪諾·戴·佐維

由于要在各種各樣的手機和平板上安裝使用,安卓的變種簡直數不勝數。

所有調查的設備中,大約1/3跑的是2013年發布的安卓4.4(KitKat),還有1/3則是2014年發布的安卓5(Lollipop)。

這就有問題了:這些老舊操作系統都有幾十個危險漏洞沒補上,且大多數制造商都疏于更新或直接拒絕更新他們的安卓系統。

不過,佐維倒是認為,這一分散的異構的生態系統,為數量龐大的未修復設備帶來了安全——因為想利用類似Stagefright一類的高危漏洞就得針對每一款設備定制工具和策略。

 

640.webp (7)

 

安卓“碎片”

“App驗證之類的安卓安全特性,還有谷歌Play商店的應用檢測,都讓安卓成為一個更加安全的系統。”

安卓漏洞常被發現是影響甚廣的類型。反復出現的StageFright威脅是首個以影響范圍高達10億臺設備而著稱的漏洞,其攻擊手段簡單而后果極其嚴重,以至于谷歌迅速展開了修復工作。

佐維并沒有讓那些說Stagefright愛好者面臨世界末日的人收回前言,但他強烈建議視漏洞為猛虎的人需要考量一下,為那么多種”安卓平臺”開發”漏洞利用工具包”的高昂代價,然后再放出漏洞威脅論。

安卓最新版本Lollipop和Marshmallow里已經包含了最佳安卓安全特性,且對載入的應用增加了安全核查,通過產生警告標志來避免用戶無意中破壞了自己設備的安全性。這些警告能幫助那些意外使用了盜版App或從非谷歌Play源下載的代碼的人。

佐維在大會上引用了喬治亞科技大學2013年發布的一份研究報告,其中指出,安卓設備只有0.0009%宿有惡意軟件。

真正被感染的設備數量真的是超級少!

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 防城港市| 宁武县| 横山县| 湘潭市| 蛟河市| 鹤庆县| 江口县| 毕节市| 鄂州市| 扶沟县| 龙泉市| 锡林郭勒盟| 武平县| 谢通门县| 汉源县| 北安市| 电白县| 格尔木市| 苏尼特右旗| 望谟县| 保山市| 云南省| 大关县| 普宁市| 西平县| 五大连池市| 安庆市| 杂多县| 永昌县| 雷州市| 林西县| 景东| 色达县| 蒙阴县| 唐海县| 海安县| 丰县| 东丰县| 临猗县| 海伦市| 赤峰市|