在五大运营商美国的Android设备中,近四分之三上至少两个月大的安全补丁运行,使他们有被黑客攻击的风险更大。
这一发现是在做分析周四Skycure,移动威胁防御供应商发布。
该报告还发现,波士顿市已在智能手机和其他无线设备的威胁最大最近有所增加 - 包括恶意攻击 - 11个美国主要城市之一。在波士顿事件在2016年第四季度上升了960%的分析是基于数百万网络传感器的读数是Skycure全球监控。
不像波士顿,几个城市看到了网络事件的数量变平。旧金山在经历了第四季度略有下降。Skycure没有解释为什么波士顿增加得这么厉害,但表示,事故的发生率可以有很大的变化,有一些城市上升,而其他进入高原。
虽然该公司的分析指出尤其是在波士顿等城市看到的攻击越来越多,移动威胁一般都在上升。有很多怪四处走动,包括时间的长短需要无线运营商一起安全补丁以及用户是否及时安装补丁程序通过。
Skycure发现,Android设备的71%是在那些至少两个月大的安全补丁运行 - 太旧,被认为是安全的。
与已知的漏洞是未打补丁的设备更容易受到破坏,Skycure指出。这也是许多独立的安全性和移动从业者和分析家们提供了同样的建议。
这一数字也符合谷歌的安全报告中指出,所有的Android设备的一半没有在过去一年收到的安全更新。
在侦察分析的分析师罗杰·恩特纳,一致认为,智能手机用户需要快速负载的安全修补程序到手机上。许多智能手机用户已经告诉计算机世界通过电子邮件该操作系统的更新,有时也包括安全补丁,放慢自己的手机的性能,所以他们都不愿意让更新负载。
但恩特纳使用旧的本杰明·富兰克林的格言的一个粗略的意译,说:“谁贸易便利安全应既没有 - 这是与安全更新正确的。”(富兰克林的名言话有点不同,但恩特纳的观点是明确的。)
一个安全补丁应该避免,因为这可能会降低手机的性能是一个谬误的想法,恩特纳在接受采访时说。“没什么废墟表现为当间谍软件和恶意软件是活跃在您的手机上,”恩特纳说。“这是一个越来越现实的问题。”
可以肯定,许多智能手机用户很快允许在他们的设备更新和补丁程序发送一个通知,一个是时可用。“我甚至不觉得”没有做的更新或补丁,JR拉斐尔,一说博客对于计算机世界Android上的主题。“在新的Android手机,这个过程是完全无缝的,远远超过它曾经是创伤小。”
南希·纽柯克,iPhone的6个用户和CIO和技术副总裁为IDG,母公司计算机世界,说她尽快完成所有更新”,因为我看到他们,无论规模和范围。我读了说明,但无论如何先走,然后我让我的家人知道,如果它是一个大的,需要时间还是小的,这是非常无痛,他们等待一个星期,看看我的手机表现很奇怪或休息”,他们运行更新之前。
运行补丁和更新的部分及时为他们从手机厂商或安全专家了解用户,谁通常必须等待他们的无线运营商测试补丁的手中了。
“所有的人都可以做,在确保我们的移动设备更好的工作 - 制造商,运营商和用户,” Varun的Kohli先生,为Skycure营销副总裁说。他说,用户有时避免他们因为担心性能问题手机补丁。但通常情况下,用户并不知道有可用的补丁程序或他们不支持最新的补丁的旧手机。
大多数安全补丁Skycure在其全球分析检测没有相当大的足以影响手机的性能,科利说。补丁通常被认为是一个操作系统的小变化是解决一个或多个特定的缺陷和漏洞,或者添加新的硬件或不增加新的功能或功能的配置支持,他说。而更新提供额外的功能,他们都将以“发布点”。
苹果不一般指的是其作为补丁更新同样的方式,Android提供。谷歌开始的发现后,释放在2015年末月度Android安全补丁怯场漏洞。“我们强烈建议修补每个Android装置,因为他们每一个地址新发现的漏洞,恶意攻击者可以利用在未打补丁的装置利用一旦每个安全补丁可用时,”科利补充。
Skycure的分析让该公司分析,2017年一月的Android设备,以确定被装上手机的安全补丁的年龄。
“最近安全补丁仅受人口的很小比例获得通过,刚刚被释放,但AT&T的用户更可能已经安装了这个最新的补丁是高达10倍,” Skycure的报告说。
其他运营商Skycure评估是Verizon公司,斯普林特公司,T-Mobile和MetroPCS的。Skycure没有提供为什么这么多的AT&T用户加载了最新的补丁说明。
在一般情况下,在Skycure只要它是可用推荐用户更新到最新的补丁加入了其他的安全专家。该公司还建议从受信任的第一方应用程序商店,并避免连接到可疑的免费Wi-Fi网络只是下载的应用程序。
Skycure,像许多其他公司,报价在App Store和谷歌播放都被称为Skycure免费的威胁防御的应用程序。该公司提供的企业Skycure安全软件作为一个服务开始以低于每人每月装置8 $。
即使有这样的防御,纽柯克说,手机用户需要备份自己的重要个人资料,如视频和照片,在他们的手机丢失或被盗或攻击事件的方式,将其锁定或使访问不可能的数据。
“这似乎是显而易见的,但我不能告诉你的人谁不这样做的基础知识,例如备份自己的手机对图片等数字,”她在一封电子邮件中说。“我始终由震惊。它的意见,我给大家。不过也有人不这样做。”
这个故事,“大多数Android设备缺乏最新的安全补丁”最初发表计算机世界 。