Android 安全警告:10 億台設備不再獲得更新
據消費者監管機構透露,如果你仍在運行Android 6.0或更早版本,則會容易受到惡意軟件的攻擊。目前來看,全球有超過十億的Android設備不再受到安全更新的支持,它們都是十分容易受到攻擊的對象。
據統計,40% 的Android 設備不再從Google 接收到重要的安全更新,這使它們面臨更大的惡意軟件或其他安全漏洞風險。Android 10 是目前最新的版本,雖然它和其前身Android 9 (Pie) 及8 (Oreo) 仍在接收安全更新,但使用低於Android 8 的任何設備都會帶來安全風險。
根據Google 去年公佈的數據,全球約40% 的Android 活躍用戶使用的是6.0 或更早版本:Marshmallow (2015), Lollipop (2014), KitKat (2013), Jellybean (2012), Ice Cream Sandwich (2011)以及Gingerbread (2010)。而根據《 Android 安全公告》中的政策,2019年未發布針對7.0 以下版本(Nougat)的Android 系統的安全補丁。
這就意味著,全球有超過10億部手機和平板電腦處於活躍狀態,但不會再收到安全更新。有人購買了許多已使用三年的Android設備進行了驗證,其中大多數只能運行Android 7.0。結果顯示,消費者團體聘請的安全專家能夠用惡意軟件感染所有設備,其中一些設備還會被多次感染。
測試中的所有手機均被Joker(也稱為Bread)惡意軟件成功感染,此外,被測試的每台設備也都被 Bluefrag 感染了,這是一個嚴重的安全漏洞,主要針對Android 藍牙組件。
事實上,對於應該為智能設備提供多長時間的更新,以便消費者可以做出明智的購買決定,並且一旦不再提供安全更新,客戶如何獲得有關其選擇的更好信息等此類問題,應該具有更大的透明度。
谷歌表示,他們一直在致力於提升Android 設備的安全性。他們每月都會提供安全更新、錯誤修復和其他保護措施,並持續與硬件和運營商合作夥伴保持合作,以確保Android 用戶能獲得快速、安全的使用體驗。
不過交付操作系統安全更新的時間取決於設備、製造商和移動運營商。由於智能手機製造商會對 Android 操作系統的某些部分進行定制,因此他們部署補丁和更新的速度通常比谷歌在自己設備上部署的速度更慢,或者根本沒有部署。