当前位置:首页 > 嵌入式 > 嵌入式动态
[导读]剑桥大学电脑实验室调查了2011年7月到今年7月市场上各种品牌的Android装置,调查后发现,Android装置每年平均只收到1.26次的更新,显示这些装置几乎是长期曝露在安全风险中

剑桥大学电脑实验室调查了2011年7月到今年7月市场上各种品牌的Android装置,调查后发现,Android装置每年平均只收到1.26次的更新,显示这些装置几乎是长期曝露在安全风险中。

剑桥大学电脑实验室(University of Cambridge Computer Laboratory)研究人员在本周举行的“行动装置暨智慧型手机的安全与隐私”(Security and Privacy in Smartphones and Mobile Devices,SPSM)会议上发表一篇研究报告指出,有87%的Android装置曝露在恶意程式的攻击风险中,主因为Android装置制造商并未 定期进行装置的安全更新,相对安全的Android装置品牌则是Nexus、LG与Motorola。

 


根据该报告的说明,所有大型的软体 系统都有安全漏洞,被公开揭露的漏洞经常成为攻击目标,因此定期提供安全更新是保护系统的重要措施。然而,Android市场却悖离此一作法,调查后发 现,Android装置每年平均只收到1.26次的更新,显示这些装置几乎是长期曝露在安全风险中。

该实验室调查了2011年7月到今年7月市场上各种品牌的Android装置,包括Google旗下的Nexus、LG、Motorola、三星、Sony、HTC、Asus及其他品牌,并列出上述装置共通的11个重大安全漏洞,包含已修补与未修补的漏洞。

Android 平台的更新复杂度来自于它牵涉到许多不同的产业角色,从开放源码专案、Google、硬体开发人员、装置制造商到电信业者。其中,光是Android的装 置制造商就多达300个,电信营运商则超过1400家,而且市场上有超过2万种型号的Android装置。

研究人员根据使用最新 Android版本的比例、未修补的漏洞数量,以及摆脱安全漏洞的装置比例等三大指标来判断Android装置的安全性,分数愈高就愈安全,结果发现 Nexus、LG与Motorola等三大品牌的Android装置最为安全,其他依序是三星、Sony、HTC与Asus。

其中,由于Nexus是Google委由不同的制造商所生产,且平台更新都由Google主导,理所当然也成为最安全的Android装置,这也使得LG一跃成为打造安全Android装置的最佳制造商。

从 电信业者的角度来看,安全分数较高的前三名依序是O2、T-Mobile与Orange。若单就型号来看,前五款最安全的Android装置依序是 Galaxy Nexus、Nexus 4、Nexus 7、Desire HD与HTC Sensation。前三名皆为Google产品,四、五则来自HTC。

研究结果显示,Android生态体系的更新递送瓶颈主要来自于未能释出更新以修补漏洞的装置制造商,因为装置制造商与消费者之间存在着资讯不对称的问题,只有制造商才知道消费者所使用的装置是否安全,或者何时应该进行更新。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

其他电脑(比如安卓手机/平板电脑)的屏幕坏了,你可能想在安排维修之前紧急访问一些东西。你可以使用android的USB OTG功能(是的,几乎每个android都支持这个功能,你可以将鼠标和键盘连接到它)。

关键字: USB 鼠标 Android 树莓派

从按下快门前就对照片进行即时锐化,到通话过程中实时消除背景噪音,再到离线状态下与人工智能 (AI) 助手互动,端侧 AI 正在重塑移动体验。而 Arm 计算平台正是实现这些无缝交互体验的强劲驱动力。

关键字: 人工智能 iOS 安卓

7月9日,鲁大师发布《2025年手机行业半年报》。报告显示,OPPO ColorOS 15凭借226.76的流畅度分数,力压市面其他手机系统,荣获“2025年上半年最流畅手机系统”奖项,搭载 ColorOS 15系统的...

关键字: ColorOS Find X8 Ultra 安卓

Google 宣布与中国 AR 科技公司 XREAL 达成深度战略合作,联合推出全球首款专为 Android XR 平台打造的旗舰级 AR 眼镜 Project Aura。

关键字: Google XREAL Android XR眼镜 AR

继停止维护AOSP开源项目后,谷歌母公司Alphabet近日被曝在其安卓系统(Android)、Pixel手机以及Chrome浏览器等部门裁员数百人。这一举措引发了业界的广泛关注,也引发了对谷歌未来业务布局的诸多猜测。

关键字: 谷歌 AOSP Android 裁员

在本教程中,我们将使用Capacitor 6、Angular和TypeScript构建一个Android应用程序,该应用程序通过串行端口连接到BleuIO USB加密狗。该应用程序允许用户直接从Android设备发送和接...

关键字: Android USB 电容器 BLE设备

早前媒体报道谷歌将停止维护Android开源项目(AOSP),将Android开发全面转向内部闭源分支,目前这一消息已经得到谷歌官方确认。

关键字: 谷歌 Android 开源

本项目演示了如何通过OTG (on - go) USB在Android设备上使用BleuIO USB加密狗作为串行端口。使用电容器6和@adeunis/电容器-串行插件,我们建立串行连接,发送AT命令,并实时读取响应。该...

关键字: 电容器 Android 传感器 微控制器 嵌入式系统
关闭