面對(duì)史上最嚴(yán)重漏洞,Google 對(duì) Android 采取了新措施,但是……
幾天前,網(wǎng)絡(luò)安全機(jī)構(gòu) Zimperium 在 Android 系統(tǒng)上發(fā)現(xiàn)了一個(gè) Stagefright 漏洞。它堪稱 Android 史上最嚴(yán)重漏洞,波及了約 95% 的 Android 手機(jī),從多年前的 Android 2.2 到最近的 Android 5.1 之間的各個(gè)系統(tǒng)版本都有可能中招。而它最嚴(yán)重的地方在于,黑客只需要知道你的手機(jī)號(hào)碼,發(fā)一條彩信(都不用你去打開這條信息)就可以入侵你的手機(jī),在遠(yuǎn)端執(zhí)行代碼讀取、控制你手機(jī)中的內(nèi)容。
對(duì)黑客來說,這個(gè)漏洞執(zhí)行方便、支持范圍廣、無需用戶主動(dòng)觸發(fā)、隱蔽性強(qiáng),實(shí)在是居家旅行殺人放火黑你手機(jī)的必備良方。
Google 當(dāng)然不可能坐視不管。為了這個(gè)事情,他們今天宣布:除了常規(guī)的平臺(tái)升級(jí)之外,從本周開始,所有 Nexus 設(shè)備每個(gè)月都將收到 OTA 升級(jí)推送。首個(gè)安全更新在 8 月 5 日放出,將修復(fù) Stagefright 問題。Nexus 設(shè)備們都會(huì)在上市后三年時(shí)間里或者在其于 Google Store 下架后一年半時(shí)間里持續(xù)收到安全更新。
聽起來還不錯(cuò)是嗎?怕就怕在這個(gè)時(shí)候來個(gè)“但是”——但是,只有Nexus 4, Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10 以及 Nexus Player 會(huì)收到推送。要是你買的是同樣來自 Nexus 家族的“三太子” Galaxy Nexus,Google 官方目前并沒有給你什么承諾。
在 Google 宣布每月推出安全更新補(bǔ)丁之后,三星也迅速進(jìn)行跟進(jìn),根據(jù) Security Week 的報(bào)道,三星很快也將給旗下的基于 Android 系統(tǒng)的 Galaxy 設(shè)備推送安全更新,不過仍然沒有提到是否會(huì)照顧到 Galaxy Nexus。
其實(shí) Google 在漏洞被發(fā)現(xiàn)之前就已經(jīng)準(zhǔn)備好了一個(gè)補(bǔ)丁,但是就像 The Verge 所說,就如每次 Android 更新很多用戶都要等很久才能收到一樣,要通過各個(gè)不同的手機(jī)廠家推送一個(gè)補(bǔ)丁給那么多的 Android 手機(jī),實(shí)在太麻煩了。
但如果你的 Android 手機(jī)不是 Nexus 系列的怎么辦?Google 沒指明道路,只能坐等各個(gè)手機(jī)廠家的跟進(jìn)了。
智能界(jwnfls.cn)是中國(guó)首家專注于報(bào)道智能科技前沿的綜合垂直媒體,秉承“引領(lǐng)未來智能生活”的理念,持續(xù)關(guān)注智能家居、可穿戴設(shè)備、智能醫(yī)療、機(jī)器人、3D打印、智駕等諸多科技前沿領(lǐng)域,提供最前沿、最時(shí)尚、最實(shí)用、最專業(yè)的硬件產(chǎn)品介紹、硬件評(píng)測(cè)、服務(wù)定制、最新資訊、圈子交流等服務(wù),致力于成為最具價(jià)值的智能科技信息互動(dòng)平臺(tái)。
智能界【微信公眾號(hào)ID:znjchina】【新浪/騰訊微博:@智能界】
數(shù)量:6 | 申請(qǐng)人數(shù):970 | 申領(lǐng):100積分 |
最新評(píng)論