番茄系統(tǒng)家園 - 免費重裝系統(tǒng)!簡單裝系統(tǒng),人人都是裝機大師!
當(dāng)前位置:首頁>網(wǎng)絡(luò)安全 > Android 是去年漏洞最多的系統(tǒng),但谷歌認(rèn)為這不代表系統(tǒng)不安全

Android 是去年漏洞最多的系統(tǒng),但谷歌認(rèn)為這不代表系統(tǒng)不安全

來源:番茄系統(tǒng)家園瀏覽:時間:2022-05-08 18:01:51

最近,TheBestVPN根据「美国国家标准技术研究院国家漏洞数据库」公布的官方数据,整理出了一份包含市面上常见系统或产品的「漏洞警报」。其中包括了过去二十年里漏洞最多的系统/产品。

微软、IBM 等老牌科技公司推出的产品中被发现的漏洞数量更多,其中微软开发的产品在过去 20 年(1999-2019)里一共被发现了6814个漏洞,位列第一,前五名的完整榜单如下:

  • Microsoft — 6814个漏洞
  • Oracle — 6115个漏洞
  • IBM — 4679个漏洞
  • Google — 4572个漏洞
  • 苹果 — 4512个漏洞

Android 是去年漏洞最多的系统,但谷歌认为这不代表系统不安全

但过去的一年里,由 Google 开发的 Android 系统一共被披露了 414 个漏洞,是 2019 年漏洞最多的系统。根据该报告,Android系统在2016 年和 2017 年也分别有 525 个和 843 个漏洞被发现,这使其同样成为了是这两年漏洞最多的系统。

Android 是去年漏洞最多的系统,但谷歌认为这不代表系统不安全

面对这样的结果,Google 发言人在回应外媒时却发表了不一样的看法:「我们致力于提高透明度,并每月发布关于Android系统安全问题的公共安全公告,以加强整个生态系统的安全性。我们不同意这些观点,即将已解决的安全问题数量视为衡量系统安全性的依据。这实际上是Android生态系统按预期开放性运行的结果。」

作为一款开源的系统,Android 被免费开放给了第三方厂商使用,这也就意味着Google失去了协调软件和硬件的能力,结果就是第三方厂商不规范操作或者第三方硬件导致的安全漏洞也越来越多。毕竟不同于 iOS的封闭性,Android开源的特性意味着它需要对更多的芯片和硬件「更加友好」,而来自手机上游厂商的硬件缺陷也可能传递到使用 Android 系统的设备上。

Android 是去年漏洞最多的系统,但谷歌认为这不代表系统不安全

今年三月份谷歌就曾经修复了一个存在于 CPU 固件中的安全漏洞后门,该漏洞使得恶意程序通过简单脚本就可获得使用联发科 64 位芯片的Android设备访问权限,因此会影响到数百种智能手机、平板电脑和智能机顶盒。

无独有偶,2016 年被曝出的存在于高通 GPU驱动中的「QuadRooter漏洞」同样是来自手机上游厂商的安全问题,而且由于高通的市场占有率更高,所以这一漏洞在当时影响了全球约 9 亿台 Android设备。

「QuadRooter 漏洞」中的其中一个甚至还允许攻击者将恶意代码隐藏在图片的Exif数据中,当受害者的设备打开了这张图片时便会进行攻击。这种低交互、低利用难度、低感知的特性也使得该漏洞成为当年严重程度最高的漏洞之一。

Android 是去年漏洞最多的系统,但谷歌认为这不代表系统不安全

此外,第三方 OEM 厂商对于 Android 系统的不规范开发也是引发安全漏洞的原因之一。为了在市场上实现差异化,许多Android设备厂商都会对系统进行定制化,例如国内的 MIUI、EMUI、ColorOS 等,其中某些厂商甚至会为了某些独家功能对Android内核代码进行修改,而在代码增添的过程中也难免会增加整个系统安全风险。

2015 年,谷歌的安全人员在研究 OEM 厂商在 Android 中添加的代码的安全性时,便发现了三星 Galaxy S6Edge中存在多处漏洞,攻击者可以借助这些漏洞制作具有系统特权的文件,窃取用户电子邮件,并在内核中执行代码,同时增加特权和非特权应用。

Android 是去年漏洞最多的系统,但谷歌认为这不代表系统不安全

事实上,这种由于 OEM 手机厂商私自修改代码而引发的安全漏洞在 Android手机厂商中非常普遍。而谷歌为了杜绝这种情况的发生,甚至在今年二月份向部分OEM 厂商发布警告。Google Project Zero研究员表示,以三星为代表的多家智能手机厂商通过添加下游自定义驱动的方式,直接硬件访问Android 内核的做法会引发更多的漏洞,从而导致现存于 Linux内核的多项安全功能失效。

Android 开源的特性使它一举超越其他OS,成为市场占有率最高的手机操作系统。但在享受这种红利的同时,开源的「副作用」也在困扰着Google,其碎片化和安全性的问题也越来越引发关注。但作为消费者的我们,除了保持安全的用机习惯并保证系统的及时更新以外,好像也做不了什么。

推薦系統(tǒng)

  • 雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載

    雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載64位
    系統(tǒng)大?。?/em>0MB系統(tǒng)類型:WinXP

    雨林木風(fēng)在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)知名品牌,雨林木風(fēng)WindowsXP其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,是一款穩(wěn)定流暢的系統(tǒng),雨林木風(fēng) winxp下載 純凈版 永久激活 winxp ghost系統(tǒng) sp3 系統(tǒng)下載,有需要的朋友速度下載吧。

    系統(tǒng)等級:
    進(jìn)入下載 >
  • 蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用

    蘿卜家園win7純凈版 ghost系統(tǒng)下載 x64 聯(lián)想電腦專用64位
    系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win7

    蘿卜家園win7純凈版是款非常純凈的win7系統(tǒng),此版本優(yōu)化更新了大量的驅(qū)動,幫助用戶們進(jìn)行舒適的使用,更加的適合家庭辦公的使用,方便用戶,有需要的用戶們快來下載安裝吧。

    系統(tǒng)等級:
    進(jìn)入下載 >
  • 雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載

    雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載64位
    系統(tǒng)大小:1.01GB系統(tǒng)類型:WinXP

    雨林木風(fēng)xp系統(tǒng) xp系統(tǒng)純凈版 winXP ghost xp sp3 純凈版系統(tǒng)下載,雨林木風(fēng)WinXP系統(tǒng)技術(shù)積累雄厚深耕多年,采用了新的系統(tǒng)功能和硬件驅(qū)動,可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,加固了系統(tǒng)安全策略,運行環(huán)境安全可靠穩(wěn)定。

    系統(tǒng)等級:
    進(jìn)入下載 >
  • 蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載

    蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 V2023 X64位系統(tǒng)下載64位
    系統(tǒng)大小:0MB系統(tǒng)類型:Win10

    蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,(win10企業(yè)版,win10 ghost,win10鏡像),蘿卜家園win10企業(yè)版 免激活密鑰 激活工具 ghost鏡像 X64位系統(tǒng)下載,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊推出的蘿卜家園

    系統(tǒng)等級:
    進(jìn)入下載 >
  • 蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載

    蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 V2023 X64位系統(tǒng)下載64位
    系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win10

    蘿卜家園windows10游戲版 win10游戲?qū)I(yè)版 ghost X64位 系統(tǒng)下載,蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,打造了國內(nèi)重裝系統(tǒng)行業(yè)的蘿卜家園品牌,其系統(tǒng)口碑得到許多人認(rèn)可,積累了廣大的用戶群體,蘿卜家園win10純凈版是一款穩(wěn)定流暢的系統(tǒng),一直以來都以用戶為中心,是由蘿卜家園win10團(tuán)隊推出的蘿卜家園win10國內(nèi)鏡像版,基于國內(nèi)用戶的習(xí)慣,做

    系統(tǒng)等級:
    進(jìn)入下載 >
  • windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載

    windows11下載 蘿卜家園win11專業(yè)版 X64位 V2023官網(wǎng)下載64位
    系統(tǒng)大?。?/em>0MB系統(tǒng)類型:Win11

    蘿卜家園在系統(tǒng)方面技術(shù)積累雄厚深耕多年,windows11下載 蘿卜家園win11專業(yè)版 X64位 官網(wǎng)正式版可以更好的發(fā)揮系統(tǒng)的性能,優(yōu)化了系統(tǒng)、驅(qū)動對硬件的加速,使得軟件在WINDOWS11系統(tǒng)中運行得更加流暢,加固了系統(tǒng)安全策略,WINDOWS11系統(tǒng)在家用辦公上跑分表現(xiàn)都是非常優(yōu)秀,完美的兼容各種硬件和軟件,運行環(huán)境安全可靠穩(wěn)定。

    系統(tǒng)等級:
    進(jìn)入下載 >

熱門系統(tǒng)