美聯邦調查局:數百萬安卓用戶面臨安全問題威脅
據市場份額和使用情況數據顯示,安卓依然是世界上使用用戶最多的操作系統,其全球用戶量達數億人次。
但根據美國公共情報的一份最新文件表明,美國國土安全部(DHS)和聯邦調查局(FBI)對其執法部門成員和官員在使用舊版本移動操作系統時面臨的政府級、州級或地方級別的安全威脅問題表示嚴重擔憂。
根據一份標記為“僅供政府使用”的非保密性文件顯示,全球44%的安卓用戶仍然在使用安卓2.3.3至2.3.7版本,這些版本中依然包含諸多安全漏洞,而這些漏洞均已經在新版本中得到修復。公共情報之所以公布這份報告的最大原因是為了對警察、消防人員、緊急醫療服務(EMS)和安保人員的操作系統使用進行安全保護。
不過,該份文件并未指明使用安卓平臺的美國政府工作人員數量,更未具體指出政府網絡系統中使用的舊版安卓平臺數目。
文件表明:“由于安卓所占的市場份額和開源架構等因素,安卓依然是惡意攻擊的主要目標。”而隨著美國政府對使用移動設備需求的增大,“及時為移動[操作系統]打補丁并保持版本更新顯得越發重要 。”
眾所周知,要保證安卓的使用安全,用戶的設備需要頻繁的去舊換新,特別是對攜帶自己辦公設備的企業環境而言,及時的更換設備對安全保障極為重要,因為在這種環境方案下,安全重擔已經分散在每個使用者的身上。而且,許多制造商和運營商都不會為舊設備發布支持最新版本的安卓系統。
除了以上內容,該報告中還有一些信息值得我們關注,具體如下:
有79%的惡意威脅對安卓系統造成影響,專門針對塞班系統的惡意威脅則占19%。而針對Windows Mobile、黑莓、iOS和其他操作系統的惡意隱患威脅所占的比例均不到1%。(數據來源未知)
目前針對舊版安卓操作系統的惡意應用程序中,SMS短信占了“近乎一半”的比例。對此,用戶可以通過安裝安卓安全套件來提升防御功能。
Rootkit也對安卓平臺構成了一個巨大的威脅。美國國土安全部和聯邦調查局公布的文件中指出,在2011年底,一個名為Carrier IQ的流行rootkit曾被安裝于數百萬臺設備上,其中包括蘋果的iPhone(蘋果隨后刪除了該軟件)和眾多安卓設備。這些rootkit程序通常不容易被檢測并且未經用戶同意就可登錄用戶名、密碼和網絡服務,這種安全問題在政府的企業級設置中是一個極其嚴重的安全漏洞。
文件指出,網絡犯罪可通過創建假冒的Google Play域名并復制安卓應用程序商店,誘騙用戶安裝虛假或惡意的應用程序。美國國土安全部和聯邦調查局指出,用戶只能允許運行經IT部門批準的更新,并提示IT部門應當推出能夠確保設備安全的IT策略,防止后端移動設備管理服務遭受攻擊。