4月20日消息,據(jù)國外媒體Fortune報(bào)道,雖然人們擔(dān)心Android容易受到某些可怕的安全問題的影響,但谷歌表示,其移動(dòng)操作系統(tǒng)比以往任何時(shí)候都要安全。
谷歌周二發(fā)布的Android 2015年度安全報(bào)告顯示,只要用戶下載的應(yīng)用是來自谷歌官方應(yīng)用商店Google Play,那么他們就不大可能會(huì)遭遇安全問題。報(bào)告稱,在僅從Google Play獲得應(yīng)用的設(shè)備當(dāng)中,有下載“潛在有害應(yīng)用”的設(shè)備比例不到0.15%。
具體來說,會(huì)收集數(shù)據(jù)的應(yīng)用下載減少超過40%,在所有的Google Play應(yīng)用下載中的占比下降至0.08%;間諜程序應(yīng)用下載減少60%,占比降至0.02%;未經(jīng)用戶許可在設(shè)備上下載惡意應(yīng)用的“惡意下載器”的下載量減少50%,占比降至0.01%。
“我們保護(hù)用戶免遭惡意程序和其它潛在有害應(yīng)用的影響,每天檢查的已安裝應(yīng)用數(shù)量超過60億。”Android安全首席工程師艾德里安·路德維格(Adrian Ludwig)在聲明中說道,“通過每天掃描4億部設(shè)備,我們保護(hù)用戶免遭基于網(wǎng)絡(luò)和設(shè)備本身的威脅。通過安全瀏覽功能,我們保護(hù)Android上的數(shù)億Chrome用戶免遭不安全網(wǎng)站的影響。”
谷歌報(bào)告的發(fā)布,正值A(chǔ)ndroid設(shè)備的安全性因上個(gè)月被爆出的新漏洞再一次遭到用戶質(zhì)疑。
以色列安全公司NorthBit稱,它發(fā)現(xiàn)的一個(gè)漏洞可讓黑客利用Android處理數(shù)種媒體格式的代碼庫。盡管該問題去年就已被發(fā)現(xiàn),但NorthBit指出,受影響的Android設(shè)備可能多達(dá)2.75億部。
在去年的Stagefright問題中,黑客可以通過給用戶發(fā)送惡意的MMS短信來利用漏洞,侵入Android手機(jī)來獲取用戶數(shù)據(jù)、照片等信息。
雖然谷歌已經(jīng)修復(fù)了該漏洞(以及NorthBit今年早些時(shí)候所說的一處漏洞),但更新推送問題一直都沒有得到有效解決。谷歌首先需要將補(bǔ)丁發(fā)放給銷售商,但后者不一定會(huì)將補(bǔ)丁傳送到用戶那里。那些更新必須經(jīng)由運(yùn)營商網(wǎng)絡(luò)才能最終到達(dá)設(shè)備。在一些情況中,那些更新根本就傳不到受影響的手機(jī)。
另外還有應(yīng)用下載來源的問題。Android用戶可從第三方應(yīng)用商店獲得應(yīng)用。不過,那些商店不少都含有未能通過谷歌Google Play審查的內(nèi)容,有的還含有充斥著惡意程序的應(yīng)用。
谷歌指出,在全球有潛在有害應(yīng)用的Android設(shè)備當(dāng)中,不到0.15%是因?yàn)閺腉oogle Play下載的應(yīng)用,而在同時(shí)從Google Play及“其它”來源獲得應(yīng)用的設(shè)備當(dāng)中,含潛在有害應(yīng)用的比例則達(dá)到0.5%。
路德維格在聲明中稱,“2015年,我們發(fā)現(xiàn)在Google Play以外潛在有害應(yīng)用的安裝嘗試數(shù)量呈現(xiàn)增長,我們也成功挫敗了數(shù)起在Google Play以外地方在用戶設(shè)備上安裝潛在有害應(yīng)用的行動(dòng)。”
他還談到了谷歌的漏洞報(bào)告獎(jiǎng)勵(lì)項(xiàng)目,該項(xiàng)目旨在激勵(lì)黑客幫助谷歌尋找Android中的漏洞。谷歌會(huì)根據(jù)漏洞的嚴(yán)重性向發(fā)現(xiàn)者提供賞金。路德維格說道,雖然該項(xiàng)目去年6月才啟動(dòng),但谷歌已經(jīng)借助它解決了超過100個(gè)漏洞,向研究人員提供的賞金已達(dá)20萬美元。今年,該項(xiàng)目將繼續(xù)展開。