美联邦调查局:数百万安卓用户面临安全问题威胁

安全
美联邦调查局:数百万安卓用户面临安全问题威胁。从愈演愈烈的美国政府监听事件可以看出,美国国土安全部和联邦调查局越来越重视对安卓平台的使用及其相关安全漏洞威胁。

据市场份额和使用情况数据显示,安卓依然是世界上使用用户最多的操作系统,其全球用户量达数亿人次。

 

[[84257]]

 

但根据美国公共情报的一份最新文件表明,美国国土安全部(DHS)和联邦调查局(FBI)对其执法部门成员和官员在使用旧版本移动操作系统时面临的政府级、州级或地方级别的安全威胁问题表示严重担忧。

根据一份标记为“仅供政府使用”的非保密性文件显示,全球44%的安卓用户仍然在使用安卓2.3.3至2.3.7版本,这些版本中依然包含诸多安全漏洞,而这些漏洞均已经在新版本中得到修复。公共情报之所以公布这份报告的最大原因是为了对警察、消防人员、紧急医疗服务(EMS)和安保人员的操作系统使用进行安全保护。

不过,该份文件并未指明使用安卓平台的美国政府工作人员数量,更未具体指出政府网络系统中使用的旧版安卓平台数目。

文件表明:“由于安卓所占的市场份额和开源架构等因素,安卓依然是恶意攻击的主要目标。”而随着美国政府对使用移动设备需求的增大,“及时为移动[操作系统]打补丁并保持版本更新显得越发重要 。”

众所周知,要保证安卓的使用安全,用户的设备需要频繁的去旧换新,特别是对携带自己办公设备的企业环境而言,及时的更换设备对安全保障极为重要,因为在这种环境方案下,安全重担已经分散在每个使用者的身上。而且,许多制造商和运营商都不会为旧设备发布支持最新版本的安卓系统。

除了以上内容,该报告中还有一些信息值得我们关注,具体如下:

有79%的恶意威胁对安卓系统造成影响,专门针对塞班系统的恶意威胁则占19%。而针对Windows Mobile、黑莓、iOS和其他操作系统的恶意隐患威胁所占的比例均不到1%。(数据来源未知)

目前针对旧版安卓操作系统的恶意应用程序中,SMS短信占了“近乎一半”的比例。对此,用户可以通过安装安卓安全套件来提升防御功能。

Rootkit也对安卓平台构成了一个巨大的威胁。美国国土安全部和联邦调查局公布的文件中指出,在2011年底,一个名为Carrier IQ的流行rootkit曾被安装于数百万台设备上,其中包括苹果的iPhone(苹果随后删除了该软件)和众多安卓设备。这些rootkit程序通常不容易被检测并且未经用户同意就可登录用户名、密码和网络服务,这种安全问题在政府的企业级设置中是一个极其严重的安全漏洞。

文件指出,网络犯罪可通过创建假冒的Google Play域名并复制安卓应用程序商店,诱骗用户安装虚假或恶意的应用程序。美国国土安全部和联邦调查局指出,用户只能允许运行经IT部门批准的更新,并提示IT部门应当推出能够确保设备安全的IT策略,防止后端移动设备管理服务遭受攻击。

责任编辑:蓝雨泪 来源: ZDNet
相关推荐

2013-07-23 09:34:47

黑帽大会

2012-03-05 09:58:30

2022-03-16 18:49:18

黑客网络攻击

2013-06-07 11:19:53

2009-11-26 10:35:53

2013-11-26 09:19:56

2022-08-16 12:05:44

Zeppelin勒索软件

2019-05-29 10:16:38

2021-09-02 18:23:34

麦当劳机器冰淇淋机

2009-02-07 10:59:44

2011-06-09 09:58:53

2017-01-23 09:24:45

2021-06-09 08:34:22

加密信息网络犯罪网络攻击

2021-11-12 11:45:27

勒索软件攻击金融活动

2015-11-18 14:21:18

2021-05-30 19:13:15

数据泄露漏洞信息安全

2022-08-31 11:24:38

黑客加密货币漏洞

2024-03-04 18:46:25

2020-05-13 15:00:25

漏洞网络安全网络攻击

2012-05-24 09:28:13

网络监控
点赞
收藏

51CTO技术栈公众号