色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大部分Android 手機廠商在打安全補丁上都撒謊

電子工程師 ? 來源:網絡整理 ? 作者:工程師7 ? 2018-06-02 11:19 ? 次閱讀

過去 2 年時間,Google 和 Android 手機廠商已經改善了安全補丁的更新速度。從 2016 年開始,Google 保持著每月更新 Android 安全補丁的進度,面對漏洞的反應速度比以往要快不少。

這批安全補丁何時到達 Android 手機用戶手里,還要取決于手機機型,Android 手機廠商可能還涉及到運營商(比如美國)。

現在,有個執行層面的問題被暴露出來。即便承諾更新安全補丁,大部分 Android 手機廠商可能會漏掉數個安全補丁。少數廠商甚至不安裝補丁,通過修改安全補丁的時間,讓用戶以為系統已經升級到最新版本。這意味著 Android 手機廠商在手機安全性上可能隱瞞了信息。

在 13 日荷蘭阿姆斯特丹的安全會議 Hack in the Box 上,安全公司安全研究實驗室(SRL)的兩名研究員公布了一份針對數百臺 Android 機型 2 年的研究報告,探討了這個問題。

部分信息已經公布在 SRL 實驗室官網,《連線》雜志對 SRL 實驗室創始人 Karsten Nohl 的采訪也探討了該問題。更詳細的報告需要等待 SRL 演講結束后才會公布在網上。

根據 SRL 提供的部分報告信息,以及《連線》的采訪,SRL 實驗室的報告稱,Android 手機廠商在及時更新安全補丁上存在可信度的問題,大部分手機廠商都缺失了數個安全補丁沒安裝。

大部分Android 手機廠商在打安全補丁上都撒謊


抽樣部分:少量(Few)代表 5-9 款;很多(Many)代表 10-49 款,大量(Lots)指的是 50 款以上|圖片來自:SRL 實驗室

報告稱,一部分原因可能跟手機廠商有關,小米、諾基亞旗下的機型平均有 1-3 個安全補丁沒有安裝;還有部分原因來自于芯片公司。如果是芯片硬件層面的漏洞,Android 手機廠商就需要獲得芯片公司提供的補丁。通常來說,廉價機型使用低端芯片,也就導致了廉價機型容易出現更多漏洞。

大部分Android 手機廠商在打安全補丁上都撒謊


根據芯片廠商不同,手機安全補丁漏掉的數量|圖片來自:《連線》
即便是廉價機型,待遇也會有差別。在報告中,SRL 實驗室以三星的 2 款廉價手機作為案例。三星 2016 年推出的兩款手機 J3 聲稱安裝了所有 2017 年發布的安全補丁,但事實上少了 12 個。同年推出的 J5 機型則會告訴用戶,哪些補丁尚未安裝。

SRL 實驗室針對 1200 款手機的 Android 系統代碼進行逆向工程,研究 2017 年發布的安全補丁是否確實安裝在系統內。手機機型需要符合的標準是,這些機型在 2017 年 10 月或更晚安裝過一次安全補丁。

1200 款手機來自于目前主要的 Android 手機廠商,包括華為、小米、三星這 3 家銷量最大的公司,還有一加、HTC、LG、摩托羅拉等品牌。

還有個更常見的現象是,老舊機型的安全補丁更新不及時。SRL 實驗室的創始人 Karsten Nohl 稱,Android 手機廠商忽視老舊機型上的系統升級、安裝安全補丁,是一種常見的現象。

但值得注意的是,該報告對于手機廠商、手機機型的篩選存在一定的問題。OPPO、vivo 這兩個 Android 手機廠商不在內,只有幾款 Pixel 手機的 Google 抽樣了 50 多臺設備。

但沒有安裝某個安全補丁,并不意味著 Android 手機就容易被攻擊。SRL 實驗室也提到了這點。

針對 SRL 的報告,Google 對《連線》雜志做出了回應,對 Android 手機沒有安裝部分安全補丁做了解釋,還說會跟 SRL 實驗室合作做進一步調查。Google 解釋稱,部分 Android 手機廠商甚至可能直接去掉了部分存在漏洞的功能,或者部分手機就不存在需要通過安裝補丁修復的功能。

另一方面,即便安全補丁沒有安裝,現在的 Android 手機配置的安全功能使其難以被攻擊。Google 方面回應稱,安全更新只是用于保護 Android 設備和用戶的一層。其他還包括沙盒機制、Google Play Protect 安全服務等。

在 2016 年的 Stagefright 漏洞事件后,Google 以及部分 Android 廠商已經加快了安全補丁的更新速度。但進展仍然不夠快。

去年 3 月份,Google 在年度反饋中還公布了一份 16 款 Android 手機名單,顯示那些已經可以每月及時獲取安全補丁更新的機型,其中 6 款都是 Google 旗下的 Nexus、Pixel 手機品牌。三星、OPPO、vivo 各有一款機型在內。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3968

    瀏覽量

    129762
  • Google
    +關注

    關注

    5

    文章

    1788

    瀏覽量

    58756
收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    知行科技全資子公司擬收購小工匠機器人大部分股份

    近日,知行科技旗下專注機器人研發及商業化的全資子公司艾摩星機器人與蘇州小工匠機器人有限公司(“小工匠”)簽署股權轉讓框架協議,艾摩星機器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機器人關鍵部件層面的技術積累,在加速拓展具體場景應用方面,邁出堅實一步。
    的頭像 發表于 05-13 14:51 ?360次閱讀

    做賊心虛:部分國產碳化硅MOSFET廠商“避談柵氧可靠性”的本質

    部分國產碳化硅MOSFET廠商“避談柵氧可靠性”的本質:電性能的顯性參數與柵氧可靠性的隱性質量的矛盾 部分國產碳化硅MOSFET廠商鉆的空子正是大部
    的頭像 發表于 04-27 16:26 ?175次閱讀
    做賊心虛:<b class='flag-5'>部分</b>國產碳化硅MOSFET<b class='flag-5'>廠商</b>“避談柵氧可靠性”的本質

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內用戶支持

    Perforce Helix Core近日發布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,可咨詢Perforce授權代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術支持等本地化服務,確保您的系統安全無憂。
    的頭像 發表于 02-27 17:12 ?620次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:漏洞修復與國內用戶支持

    DHCP在企業網的部署及安全防范

    DHCP 服務器的配置文件和租約數據庫,以便在服務器出現故障或誤操作導致數據丟失時能夠快速恢復。 軟件更新與安全補丁:及時更新 DHCP 服務器軟件和操作系統的安全補丁,修復已知的漏洞,防止黑客利用漏洞攻擊 DHCP 服務器。
    發表于 01-16 11:27

    大部分的干擾問題都來自電源和地

    大部分的干擾問題都來自電源和地,分享一個很好的PDF文檔,文末附文檔獲取方式。 ?
    的頭像 發表于 01-15 17:37 ?524次閱讀
    <b class='flag-5'>大部分</b>的干擾問題都來自電源和地

    手機充電器IC U6218產品概述

    剛剛落下帷幕的2024年,國內智能手機銷量和去年同期相比屬于大洗牌,國產手機依然抗打,占據了國內市場的絕大部分。在充電器相關配件銷量榜中,深圳銀聯寶科技的手機充電器ic排名穩步向前,是
    的頭像 發表于 01-03 09:48 ?543次閱讀

    android手機上emulate應用程序的方法

    Android手機上模擬(emulate)應用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環境,以便在沒有實際物理設備的情況下運行
    的頭像 發表于 12-05 15:33 ?1115次閱讀

    法官駁回大部分 GitHub Copilot 版權索賠要求

    在開發者對 GitHub、微軟和 OpenAI 提起的版權訴訟中,法官駁回了大部分訴訟請求。
    的頭像 發表于 11-13 12:13 ?553次閱讀

    AGM32VF407的大部分IO可以隨意配置,這是這么做到的?

    AGM32VF407的大部分IO可以隨意配置,除了少數的專用引腳外,這是這么做到的?這里包括異構的RISC-V內核的外設哦。非常感興趣呢。
    發表于 10-31 19:07

    THS7001前級放大部分可以正常工作,后級PGA部分如何連接?

    我THS7001前級放大部分可以正常工作,但后級PGA部分不知道如何連接,那個CLAMP (H,L)不知道是什么意思,該如何連接? 我現在的連接方法原本是想按G2 G1 G0= 110 指令放大的。結果PGA輸出為0,求解!!謝謝!!!
    發表于 09-19 06:20

    傳感器的基本組成包括哪兩大部分

    傳感器是一種將物理量或化學量轉換為電信號的裝置,廣泛應用于工業、農業、醫療、環保等領域。傳感器的基本組成包括兩大部分:敏感元件和轉換元件。 一、敏感元件 敏感元件是傳感器的核心部分,它能夠感知被測量
    的頭像 發表于 08-19 09:47 ?3005次閱讀

    EU104:一款支持1擴4的通用異步串口擴展芯片,滿足絕大部分串口設備的通訊要求

    EU104:一款支持1擴4的通用異步串口擴展芯片,滿足絕大部分串口設備的通訊要求 EU104是一款支持1擴4的通用異步串口擴展芯片,具有靈活配置通訊參數的UART接口。該芯片提供了5個UART接口
    的頭像 發表于 08-08 10:21 ?798次閱讀

    Android設備開始連接,軟AP模式連接需要很長時間怎么解決?

    的程序最多連接 2-3 秒 在互聯網上有人說:(DHCP服務器花費大部分時間)。我不知道 Aboue 擴展 DHCP 選項。我嘗試了不同的DHCP選項,但失敗了。 my_ AT 指令集文檔:http
    發表于 07-16 08:25

    在ESP和Android手機之間保持穩定的tcp連接時遇到的問題求解

    我在 ESP 和 Android 手機之間保持穩定的 tcp 連接時遇到了問題。奇怪的是,我已經在許多設備上嘗試了Android應用程序,到目前為止,只有一臺失敗了,那就是華為P10 plus
    發表于 07-11 06:42

    android7手機連接極路由器使用esptouch激活esp8266失敗的原因?

    Android7(華為)手機連接極路由器會出現esptouch激活esp8266失敗情況: 當Android7手機從普通路由器切換到極路由器時,esptouch激活esp8266失敗,
    發表于 07-10 08:08
    主站蜘蛛池模板: 无码专区aaaaaa免费视频 | 无人区免费一二三四乱码 | 偷拍亚洲制服另类无码专区 | 第一次处破女完整版电影 | 亚洲欧洲日韩天堂无吗 | 一日本道伊人久久综合影 | 久久夜色撩人精品国产 | freevideoshd| 国产亚洲精品久久久久久一区二区 | 毛片手机在线看 | 亚洲男人天堂2018av | 亚洲精品高清视频 | 日本无码专区亚洲麻豆 | 99久久香蕉国产线看观看 | 歪歪漫画羞羞漫画国产 | 麻豆国产人妻欲求不满 | 欧美亚洲另类图片 | 狠狠色综合7777久夜色撩人 | 69日本人xxxx16—18 | 97色伦图区97色伦综合图区 | 韩国无遮羞禁动漫在线观看96 | 偷偷鲁青春草原视频分类 | 国产精品18久久久久网站 | x8国产精品视频 | 亚洲精品国产高清不卡在线 | 暖暖直播免费观看韩国 | 一区二区不卡在线视频 | 美女爽到嗷嗷嗷叫 | 热久久2018亚洲欧美 | 国产h视频免费观看 | 美女网站免费久久久久久久 | 曰本aaaaa毛片午夜网站 | 精品少妇高潮蜜臀涩涩AV | 在线 自拍 综合 亚洲 欧美 | 男生脱美女内裤内衣动态图 | 天天操狠狠操夜夜操 | 一品道门免费高清视频 | 国产99九九久久无码熟妇 | 电影内射视频免费观看 | 国产精品私人玩物在线观看 | 欧美内射AAAAAAXXXXX|

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品