毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 延展阅读 > 2017归档

    360安卓系统报告:超九成设备存在远程攻击漏洞

    2018年02月01日 14:10:39   来源:中国网

      对于广大安卓用户来说,平时更为关注的可能是手机的外观和性价比,往往会忽视手机的安全性能,更难意识到原来老旧的手机系统其实是有着许多隐藏漏洞的。那么这些漏洞到底有哪些危害方式,又会给用户带来怎样的损失?

      近日,根据360互联网中心发布的《2017年度安卓系统安全性生态环境研究报告》显示,九成以上的安卓设备存有远程攻击漏洞和权限提升漏洞,再加上用户更新系统频率较低,会导致手机存在一定漏洞风险,容易造成隐私和个人才财产丢失。360手机卫士安全专家提醒,如果条件允许,安卓用户应该及时更新系统,减少手机漏洞的存在。

      超九成安卓设备处于远程攻击范围之内

      从系统漏洞危害方式来看,可大致分为远程攻击、权限提升、信息泄露三大类别。其中,远程攻击漏洞就像是武器装备中的“洲际导弹”,攻击者远程便可对用户手机系统发起进攻,进而控制用户手机;权限提升漏洞更像是溜门撬锁的“窃贼”,在攻击者控制下,一步步为其打开系统权限大门;信息泄露漏洞则扮演着“间谍”的角色,同攻击者“里应外合”,将用户敏感信息透漏给攻击者。

      据《报告》分析结果显示,92.3%的设备存在远程攻击漏洞,91.5%的设备存在权限提升漏洞,85.6%的设备存在信息泄露漏洞。据悉,远程攻击危险等级高、被利用风险最大,也是浏览器内核漏洞的主要攻击方式之一。此前报道过的“穿云箭”组合漏洞、“Janus”漏洞等,便是远程攻击漏洞,以“穿云箭”组合漏洞为例:利用该组合漏洞,黑客只需诱导用户对浏览器的恶意网址进行访问,便可穿透系统防线,直接在系统底层执行代码,全面控制用户手机。

    image.png

      图一:接受检测的64个安卓系统漏洞的危害类型分布及其影响设备比例

      一旦用户手机为不法分子所掌控,包括身份证号码、支付账户密码等在内的个人财产信息的窃取,便如探囊取物。不法分子还能操控用户手机进行录音、窃听等,用户隐私安全都将失去保障。

      系统保持更新用户比例上升不高

      《报告》数据显示,2017Q4约有46%的用户能够保持手机系统中安全补丁等级的版本,与厂商所能提供的最新版本保持一致。然而,相比此前俩个季度,保持更新的比例并没有呈现明显上升趋势,更新比例依旧偏低,一半以上的用户手机仍处于高风险状态。除此之外,可以看出,用户主动升级意愿并不太强烈,对于系统漏洞修复工作来说,实为一大阻碍。

    image.png

      图二:保持更新用户比例

      针对此类现象,360手机卫士安全专家指出,安卓系统和安全补丁等级版本的升级,是保障个人手机安全的主要手段,建议广大用户主动保持更新,系统版本等应与厂商所提供的相一致,这样能最大化减少系统漏洞的存在。除此之外,用户还应当时刻关注安卓官方、安全厂商、手机厂商等多方机构发布的最新安全公告,及时了解安全动态,以此掌握更新、更全面的移动安全知识。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。