1、Zimperium揭露Android平台上的Stagefright重大安全漏洞,黑客只要以恶意的多媒体短信就能远端入侵Android设备,全球约有9.5亿台Android手机存有此安全风险。
2、Check Point于黑帽大会上揭露另一个对Android设备有重大影响的安全漏洞,该漏洞可利用由Android手机制造商或运营商所认证的不安全程序,以存 取手机资讯或安装后门程序,估计受影响的Android设备数以亿计,影响层面不输Stagefight。
3、趋势科技表示,发现一项以Matroska多媒体封装文件为形式 (文件名为*.mkv)的Android平台漏洞,将会造成系统多媒体服务中止,进而造成设备触控失去作用,并且同时将所有通知、铃声静音,造成手机等装置形同宕机。
随着智能手机越来越成为生活的必需品,特别是移动电子商务的流行,手机大有取代电脑成为黑客关注中心之势,有关手机特别是Android手机的漏洞也被越爆越多。
为修补Android的Stagefight漏洞,Google及相关厂商启动了史上最大安全更新:
1、谷歌宣布针对Nexus 4、Nexus 5、Nexus 6、Nexus 7、Nexus 9和Nexus 10系列手机和平板将推出每周的安全更新;
2、三星宣布Galaxy系列设备也将推出每月更新,由于三星设备在推出新软件时需与运营商紧密合作,运营商通常需要几周时间来测试软件在其网络上是否可以运行,与Google承诺的每周更新不同,三星承诺的是每月更新。
3、LG稍早确认将加入参与每月更新措施,藉此确保旗下Android平台设备安全性,并且提供使用者更安全使用体验。
4、联想旗下Motorola宣布将针对过往推出的Moto X、Droid系列机种修正近期引起轩然大波的Stagefright漏洞,但并未保证是否将在每月定期释出更新。
Stagefright漏洞影响了市场上95%的Android设备,不论是早期的Android 2.2或是最新的Android 5.1版本都受到波及,国际主流厂商包括Google、三星、LG都已经宣布了安全更新计划,并决定未来保证定期升级更新以适应时代的发展,可惜的是,至 今除联想旗下Moto之外尚没有看到一家本土手机品牌宣布升级计划,而中国手机厂商已经占据了全球三分之一的手机销售,大陆消费者购买的手机接近八成来自 本土品牌,国产手机厂商怎么了?
1、手机机型太多,无暇顾及
本土品牌往往实行机海战术,每年发布的机型太多,每个机型销量有限,即使Google发布的漏洞更新,根本无暇或无力发布升级程序。
2、手机外包ODM/OEM设计,升级费用太高
本土品牌手机特别是中低端手机很多都是外包给手机设计公司代工,出于成本考虑一般手机发布后没有针对系统的安全升级保证。
3、芯片平台太多,研发力量不足
本土手机厂商很少固守某家芯片厂商平台,一般会在高通、联发科、展讯等供应商中选择两个甚至全选以适应不同的市场竞争,与海外大厂软件升级大都自研完成升级不同,本土厂商很多安全升级要依赖方案提供商,一旦方案提供商拖延,品牌厂只好拖延甚至放弃更新。
大陆手机市场历来是价格战的主战场,不过如果对智能手机的安全更新视而不见,只是提供性价比更高的手机,未来肯定给消费者带来无数的安全隐患,这样的手机 即使再便宜,只能祸害消费者,长此以往,本土品牌又如何立足市场?希望大陆手机厂商引起重视。(老杳,微信公共号:laoyaoshow )
关键字:Android 更新
引用地址:
Android漏洞不断,手机品牌承诺每月更新有多难?
推荐阅读最新更新时间:2024-05-03 14:56
谷歌敦促Android开发者取消菜单键设计
如果你看过Galaxy Nexus中的“冰淇淋三明治”,那么你应该清楚,Android4.0“菜单”按键已被Android生态系统取消。为了推动这一点,谷歌已在Android开发者博客中发帖,敦促应用程序的创作者,对菜单按钮说再见。 发帖的主要目的:Google希望开发者开始设计Android3.0接口,让冰激淋三明治与蜂巢可以无缝结合。在屏幕上的空间有限,所以“动作隐藏”按钮就派上用场了:垂直省略符号能够帮助隐藏进程。这些垂直隐藏也许是次要的选项,不适合放置在动作栏中。 冰激淋三明治界面还将右侧导航栏作为替换菜单按钮的功能,主要是因为它与菜单功能相同,只是位置不同;谷歌还将Android与其应用程序的
[手机便携]
iOS与安卓越来越夫妻相?噱头功能之路且行且珍惜
在系统方面的互相借鉴在 iOS 和 Android 系统上都有存在,如果单单为了不一样而牺牲用户体验,这显然是个不成熟也是不现实的做法。
刚刚结束的WWDC2016的主题演讲中,苹果为我们带来了最新的iOS 10系统,官方称本次iOS 10的推出有着多大10项的重要更新,在用户体验、界面、Siri、地图以及音乐方面都有着不少的变化。但是在发布会结束之后,有眼尖的网友指出,这些所谓的新功能不就是Android手机早就有的功能,甚至是一些软件主打的功能,都被搬到了iOS 10上,为什么iOS越来越像Android系统了呢?
既然iOS 10被吐槽并非个例,那么显然有不少人都从新iOS上看到了Androi
[嵌入式]
安卓11终极Beta发布:惊现小猫彩蛋、或下月转正
本周,谷歌发布Android 11 Beta 3,这距离Beta 2.5过去了一个月时间。 按照谷歌安排,Beta 3将是最后一个测试版,接下来再推送就是正式版了,传言时间最早是9月8日,当然也有说法是跟随Pixel 5手机在10月8日亮相。 目前,面向Pixel 2及以上机型的刷机包已放出,x86/ARM64平台的GSI通用镜像也可以下载。唯一的例外的是刚发布的Pixel 4a,谷歌表示还需要一些时间。 据悉,Beta 3中去除了那些重大的问题和BUG,力推API 30 SDK,希望开发者们尽快完成兼容性测试。 另外有趣的是,Android 11的官方彩蛋终于也在本版上线,激活方法仍旧是连续点击版
[手机便携]
三星手机曝重大漏洞 运行Android 9至12所有机型危险了
4月6日消息,安全公司Kryptowire警告说,三星的各种设备都容易受到重大安全漏洞的影响,该漏洞允许黑客接管设备。 Kryptowire制作移动应用安全测试(MAST),这是一种扫描漏洞以及安全和隐私问题的工具。 据该公司称,它发现了一个漏洞(CVE-2022-22292),该漏洞可能允许黑客采取一系列行动,包括拨打电话、安装/卸载应用程序、通过安装未经验证的证书来削弱HTTPS 安全性、在背景,甚至恢复出厂设置。 由于预装的手机应用程序具有“不安全组件”,该漏洞似乎影响了几乎所有运行Android 9至12的三星智能手机。因为电话应用程序以系统权限运行,这为不良行为者打开了攻击媒介。恶意应用程序可以利用电话漏
[手机便携]
基于Android 11,三星One UI 3现进入预测试阶段
三星 One UI 2.5 是该公司最新的 Android UI 版本 , 但三星已经开始跟开发者测试下一个大版本——One UI 3,基于 Android 11 系统。 三星目前正在与韩国和美国符合一定资质的合作伙伴开发者合作,在进行 One UI 3 的 “预 beta”阶段,资格仅限于希望与特定服务提供商和 Galaxy S20 系列(S20/S20+/S20 Ultra LTE/5G)的选定设备型号进行兼容性测试的开发者。 预先测试版的固件还没有推出,但三星正在邀请有兴趣的人申请成为合作伙伴开发者。一旦首个测试版推出,这些开发者将第一时间获知。一旦软件相对稳定,三星的公测版将向更多用户开放。 I
[手机便携]
微软发布Window sPhone 7平台首次更新
据国外媒体最新消息报道,微软日前正式开始部署其旗下Windows Phone 7移动操作系统平台的首次更新。不过对于早期的Windows Phone 7用户们来说,相当不幸的一点在于本次更新微软并未带来大家期待已久的复制及粘贴功能更新,而只是更新了Windows Phone 7系统本身的更新机制本身而已,本次更新之后Windows Phone 7将可以完善未来的更新方式,微软也表示本次更新是为了以后的更新内容更方便,其中也包括复制粘贴以及升级版的Marketplace功能等。
实际上本次微软部署的Windows Phone 7更新还只是一次预演,正如前面所说的微软是在为未来的更新铺路。预计在不远的将来,比如说3月份
[手机便携]
特斯拉FSD Beta更新将允许资深用户关闭方向盘提醒
特斯拉首席执行官埃隆・马斯克 (Elon Musk) 证实,其全自动驾驶 FSD Beta 功能将于今年 1 月发布更新。 根据用户反馈,当他们开启辅助驾驶系统时会频繁出现方向盘提示,这一点十分恼人。而马斯克则回复说,特斯拉将在本月计划的更新中进行调整。 一位用户认为,用 Tesla Vision 取代“唠叨”是一个很好的解决方案。据介绍,Tesla Vision 可使用车内摄像头检查司机是否保持精神集中,在开启辅助驾驶时能否时刻注意道路情况。 还有人提到,希望使用 FSD Beta 超过 10000 英里的用户可以选择性关闭方向盘提醒功能,马斯克也回答说他同意这个方案,因此将进行更新。 值得注意的是,并非所有兼容
[汽车电子]
Android 13新旗舰解密:用三星基带 上一代被吐槽信号差
据9to5Google报道,谷歌正在开发Pixel 7系列旗舰,该旗舰除了预装Android 13操作系统之外,芯片是该机另一个备受关注的热点。 9to5Google在Android 13开发者预览版中发现,谷歌一款神秘设备使用了三星基带芯片,其型号为g5300b。 考虑到谷歌Pixel 6系列使用的三星基带型号为g5123b,名为三星Exynos Modem 5123,由此猜测型号为g5300b的基带芯片将会命名为三星Exynos Modem 5300基带,而使用该基带的设备将是Pixel 7系列。 众所周知,上一代旗舰谷歌Pixel 6系列因经常没信号被吐槽。9to5Google曾报道,德国、法国、比利时、西班牙等国家的P
[手机便携]