据市场份额和利用环境数据显示,安卓仍然是世界上利用用户最多的把持系统,其全球用户量达数亿人次。
但按照美国公共谍报的一份最新文件表白,美国河山安然部(DHS)和联邦查询拜访局(FBI)对其法律部门成员和官员在利用旧版本移动把持系统时面对的当局级、州级或处所级别的安然威胁标题问题暗示严重担忧。
按照一份标识表记标帜为“仅供当局利用”的非保密性文件显示,全球44%的安卓用户仍然在利用安卓2.3.3至2.3.7版本,这些版本中仍然包含诸多安然缝隙,而这些缝隙均已在新版本中获得修复。公共谍报之所以发布这份陈述的最大年夜启事是为了对***、消防人员、告急医疗办事(EMS)和安保人员的把持系统利用进行安然呵护。
不外,该份文件并未指明利用安卓平台的美国当局工作人员数量,更未具体指出当局收集系统中利用的旧版安卓平台数量。
文件表白:“因为安卓所占的市场份额和开源架构等身分,安卓仍然是歹意报复打击的首要方针。”而跟着美国当局对利用移动设备需求的增大年夜,“及时为移动[把持系统]打补丁并保持版本更新显得更加首要 。”
尽人皆知,要包管安卓的利用安然,用户的设备需要频繁的往旧换新,出格是对携带本身办公设备的企业环境而言,及时的改换设备对安然保障极其首要,因为在这类环境方案下,安然重担已分离在每个利用者的身上。并且,良多制造商和运营商都不会为旧设备发布撑持最新版本的安卓系统。
除以上内容,该陈述中还有一些信息值得我们存眷,具体以下:
有79%的歹意威胁对安卓系统造成影响,专门针对塞班系统的歹意威胁则占19%。而针对Windows Mobile、黑莓、iOS和其他把持系统的歹意隐患威胁所占的比例均不到1%。(数据来历未知)
今朝针对旧版安卓把持系统的歹意利用法度中,SMS短信占了“近乎一半”的比例。对此,用户可以经由过程安装安卓安然套件来晋升防御功能。
Rootkit也对安卓平台构成了一个巨大年夜的威胁。美国河山安然部和联邦查询拜访局发布的文件中指出,在2011年底,一个名为Carrier IQ的风行rootkit曾被安装于数百万台设备上,此中包含苹果的iPhone(苹果随后删除该软件)和浩繁安卓设备。这些rootkit法度凡是不等闲被检测并且未经用户同意便可登录用户名、暗码和收集办事,这类安然标题问题在当局的企业级设置中是一个极其严重的安然缝隙。
文件指出,收集犯法可经由过程成立假充的Google Play域名并复制安卓利用法度商铺,拐骗用户安装子虚或歹意的利用法度。美国河山安然部和联邦查询拜访局指出,用户只能承诺运行经IT部门核准的更新,并提示IT部门该当推出可以或许确保设备安然的IT策略,避免后端移动设备治理办事蒙受报复打击。