neprihlásený Štvrtok, 3. októbra 2024, dnes má meniny Stela
Až 87% Android zariadení je zraniteľných, najlepšie sú Nexusy a LG

Značky: Androidbezpečnosť

DSL.sk, 14.10.2015


Za posledné štyri roky bolo zraniteľných na aspoň jednu spomedzi známych vážnych zraniteľností priemerne minimálne 87.7% reálne používaných zariadení s operačným systémom Android.

Vo svojej štúdii to zistil tím z Cambridgskej univerzity.

Tím sprístupnil pre Android aplikáciu Device Analyzer, ktorá každodenne zbiera model zariadenia a presné číslo verzie nainštalovaného Androidu a zostavenia firmvéru. Aplikácia zbiera dáta z viac ako 20 tisíc Android zariadení.

Tieto dáta experti používajú na zistenie, či jednotlivé zariadenia sú respektíve boli zraniteľné na 13 známych vážnych zraniteľností v Androide. Nespoliehajú sa pritom len na informácie Google a výrobcov o odstránených chybách v jednotlivých verziách Androidu a aktualizáciách a porovnávajú dátum vydania danej verzie firmvéru s dátumom zverejnenia informácií o jednotlivých chybách.

Zariadenia následne klasifikujú na bezpečné, možno bezpečné a zraniteľné. V grafe zaznamenávajúcom podiel týchto skupín v čase sa viackrát objavujú výrazné okamžité prepady podielu bezpečných zariadení, ku ktorým samozrejme prichádza pri zverejnení informácií o novej vážnej zatiaľ neopravenej zraniteľnosti. Naopak postupom času s vydávaním a inštalovaním nových verzií sa podiel bezpečných zariadení zvyšuje.


Vývoj podielu zraniteľných Android zariadení, kliknite pre zväčšenie (graf: Cambridgská univerzita / androidvulnerabilities.org)



Celkovo priemerne od júla 2011 do júla 2015 bolo zraniteľných 87.7% zariadení, pričom tieto dáta podľa štúdie vychádzajú len z posudzovania 11 vážnych zraniteľností a ešte nepočítajú so zraniteľnosťami Stagefright objavenými tento rok.

Navyše skutočné číslo môže byť pritom teoreticky ešte vyššie, keď aplikáciu si predpokladane inštalujú najmä užívatelia s aktívnym záujmom o bezpečnosť svojho zariadenia respektíve technicky znalejší užívatelia. To potvrdzujú aj štatistiky používaných verzií Androidu, podľa ktorých podľa expertov majú novšie verzie Androidu vyšší podiel ako v štatistikách Google pre všetky aktuálne používané Android zariadenia.

Experti zároveň podľa zistených výsledkov pridelili bezpečnostné skóre jednotlivým značkám Android zariadení, na stupnici do desať. Najlepšie sú na tom Nexusy so skóre 5.2 pred LG so 4.0 a Motorolou so skóre 3.1.

Nasledujú Samsung s 2.7, Sony s 2.5, HTC s 2.5 a Asus so skóre 2.4.


      Zdieľaj na Twitteri



Najnovšie články:

Tesla zvýšila objem výroby elektromobilov, za svojimi rekordami stále zaostáva
Qualcomm chystá ešte nižší model Snapdragonu X, zrejme umožní lacnejšie PC
NASA vypla vedecký prístroj na sonde Voyager 2
Prvý veľký operátor ponúka pripojenie rýchlejšie ako 1 Gbps, s veľmi pomalým uploadom
Podiel Windows 11 dosiahol tretinu
Qualcomm už má testovať druhú generáciu Snapdragon X pre PC
Vydaná nová hlavná verzia Windows 11
SMS lístok na vlak sa dá kúpiť už aj zo zahraničného čísla
Po odklade sprístupnená beta Thunderbirdu pre Android
UPC pridalo archív pre desiatky staníc


Diskusia:
                               
 

pche android... keby to bol linux, tak je to bezpecne a nie su virusy
Odpovedať Známka: -6.3 Hodnotiť:
 

tak to si tomu dal, vsak Android je Linux
Odpovedať Známka: 1.7 Hodnotiť:
 

To že o HW sa stará linuxové jadro a celý android beží vo virtuálnej mašine neznamená že android = Linux
Odpovedať Známka: 6.0 Hodnotiť:
 

Ale vďaka tomu že to ma Linuxové jadro si môžeš cez dobrí file explorer (ES správca Súborov preferujem) prečítať v /proc/cpuinfo aký máš procesor! A to už je aká vec!
Odpovedať Známka: 7.5 Hodnotiť:
 

v akej virtualnej masine pre boha? to myslis jvm?
Odpovedať Známka: -5.0 Hodnotiť:
 

Co si padol z marsu? No ved predsa Dalvik alebo Art.
Odpovedať Hodnotiť:
 

priemerne minimálne 87.7%
Odpovedať Známka: 10.0 Hodnotiť:
 

ten skok na 100%, to bol nejaky update androidu, kde bol cerstvy spam, alebo ako si to mam vysvetlit? :D
Odpovedať Známka: 4.0 Hodnotiť:
 

nie to sa nasla nova zranitelnosť na vsetkych androidoch
Odpovedať Známka: 10.0 Hodnotiť:
 

To len potvrdzuje pravidlo, ze vyrobcovia HW nie su schopny a ochotny vytvorit a spravovat kvatliny SW ale naopak na SW sa snazia ziskat peniaze cez instalacie nepotrebneho bloatware.
Odpovedať Známka: 7.3 Hodnotiť:
 

prave koli tomuto som si kupil telefon z windows phone, android je rozdrobeny, google chybu opravi ale pokial ju implementuje vyrobca tak to trva aj nekonecne dlho, dalej starsie telefony s android su derave tiez lebo vyrobcovia sa sustreduju na nove modely telefonov a take 2-3 roky stare su na konci ich zaujmu co sa tyka updatov a bezpecnosti. nove verzie OS maju casto vyssiu narocnost na HW a RAM iba preto aby si clovek furt kupoval novy anovy telefon, beru to ako device as a service
Odpovedať Známka: 8.9 Hodnotiť:
 

Google uz meni politiku a bezpecnostne aktualizacie by tak mali byt nezavisle od vyrobcu. (A predtym ako ma ukamenuju za android ovcu, telefon mam windows phone)
Odpovedať Známka: 10.0 Hodnotiť:
 

Google už možno mení politiku, ale to sa zase bude týkať len nových zariadení. Ak máš na telefóne android 2.4, tak máš proste smolu. A pritom je to mladší OS ako Windows7...
Odpovedať Známka: 10.0 Hodnotiť:
 

No v prvom rade android 2.4 neexistuje a v druhom rade telefony s windows phone 7 boli ponechane svojmu osudu.
Odpovedať Známka: 5.6 Hodnotiť:
 

Hm, tomu sa povie príspevok k veci :-)
Len pre info, Android je Linux.
Odpovedať Známka: -5.3 Hodnotiť:
 

Len pre info ... Android je postaveny na Linuxovom jadre ... v ziadnom pripade to nie je LINUX(jadro) alebo GNU/Linux t.j. linuxova distribucia. Bol som fanusik tohto paskvilu do verzie 4.04 potom to uz slo dole vodou. Najlepsie verzie boli 2.3 , teraz skor BlackBerry,Microsoft alebo Aplle ostatne zariadenie resp. výrobcovia len lepia android + graficke nadstavby a výsledok cca 2 roky slape a potom skape (laguje,mrzne,app padaju atd.) ale co hlavne ze mame mrte app kalkulacky,kalendare,svietidlo, DM, Tescco a ine "potrebne" a "zivotu dolezite" aplikacie

Odpovedať Známka: 10.0 Hodnotiť:
 

Hlavne že teraz ten retard v BlackBerry chce "zabezpečovať android" a vydať s ním mobil. Dement nevie ani poriadne spropagovať BB OS, namiesto toho ide robiť toto.
Odpovedať Známka: 7.8 Hodnotiť:
 

...ešte dodám že BB OS je dokonalý systém, ale nie, poďme zabezpečovať totálne dieravý android...
Odpovedať Známka: 6.7 Hodnotiť:
 

Dokonaly system, ktory pri kazdom minor update vymaze cely device. Iste. To keby robil Android, tak to Googlu kazdy oplieska o hlavu.
Odpovedať Známka: -4.0 Hodnotiť:
 

Zbytocne nezavádzaj nic take sa nedeje. BB ako jedine ti zazalohuje (nie je podmienkov) cely zariadenie vytovri sifrovanu kopiu a spravy update. Vlastna skusenost na 10 zariadeniach BB a 4 major upgrade-och bez zalohy iba na jednom bola vytovrena. Cely system nabehne bez straty dat.
a ked uz tak kazdy vyrobca SW pri update&&upgrade ta upozornuje na zalhovanie pred zacatim nahratia nového softu. Keby sa android od Googlu spraval ako BB OS10 tak by nebol tak deravy.
Odpovedať Známka: 7.1 Hodnotiť:
 

Netrep. Mal som kedysi BB OS 7 a teraz už po niekoľkých updatoch BB OS 10 a nič také sa nikdy nestalo.
Odpovedať Známka: 10.0 Hodnotiť:
 

Netrep mozes hovorit svojmu fotrovi, tu kludni hormon.

Kolega sa ma zhruba milion krat pytal, ze ake mam telefonne cislo. Po otazke ze preco, ved ho ma, bola odpoved "updatoval som" (BB).
Odpovedať Známka: -7.5 Hodnotiť:
 

Tvoj kolega je lama
Odpovedať Známka: 6.7 Hodnotiť:
 

Hovori sa tomu "bezny user".
Odpovedať Známka: -1.4 Hodnotiť:
 

nechapem aj mam uz 3 update na BB Classic a nič mi nezmazalo , nič som nezalohoval . asi je chyba niekde inde :) pre mna je to len HOAX
Odpovedať Hodnotiť:
 

BB rusi vyvoj HW aj BB10 ak nebude do roka ziskovy, co zrejme nebude ;) takze si mozes poyebat tvoj dokonaly sysetem, ktory nikto nechce. BB prechadza na android, ako prvy pride BlackBerry Priv. Tolko k BB.
Odpovedať Známka: -4.3 Hodnotiť:
 

Ty sa choď nad tvojím dieravým androidom :D
Odpovedať Známka: 5.0 Hodnotiť:
 

len aby si nebol prekvapeny aky je ten QNX deravy, keby mal vacsie trhove zastupenie..
Odpovedať Známka: -10.0 Hodnotiť:
 

so smutkom v srdci s tebou suhlasim :-( (mam Z10 aj passport)nakopal by som ho niekam ... obavam sa ze casom zahodia HW a budu sa sustredit len na SW Enterprise riesenia
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja im želám nech je ten androidový BB totálny prepadák (aj bude), nech odíte ten dement preč a začnú sa venovať BB OS. Zahodiť HW nemôžu, to je dôležitá súčasť ich riešení.

Ja mám Q10, brácho Q5 a mama 9320
Odpovedať Známka: 6.7 Hodnotiť:
 

Prave ze mozu ten dement to v rozhovore nepoprel skor to naznacil ze ak ... "BlackBerry možná odejde z hardwarového businessu, pokud se jim nepodaří prodat 5 milionů telefonů za rok"
http://dopice.sk/f2d
blbec ani ten PRIV nevedel ovladat ... horsie marketingove (ako vôbec je)oddelenie asi nema uz nik
Odpovedať Známka: 10.0 Hodnotiť:
 

Viem, čítal som to. Ale príde mi to ako kecy.. Však uvidíme čo spravia. Bodaj by odstúpil :D
Odpovedať Známka: 10.0 Hodnotiť:
 

viete niekto čo presne na tom androide všetci upravujú kým ho dajú na fon? .. nebolo by to možné riešiť tak ako na PC, teda že android by bol vždy v základe (a teda by sa mohol vždy aktualizovať) a na daný hardvér telefónu by existoval adresár kam by výrobca nahral ovládače (na wifi, bt, radio...) prečo to takto nemôže fungovať?
Jediné čo by potom potrebovali by bolo dať tým ovládačom "nálepku" s akými verziami androidu sú kompatibilné...
Odpovedať Známka: 10.0 Hodnotiť:
 

pretoze svet je roznorody ... kazdy sa chce odlisit a kazdy chce niecim zaujat a precurat konkurenciu a este dat si tam vlastne kurvitka(okrem toho ze to co chces ma aj technicke obmdzenia).... priklad kupis tenisky a preco maju 3 pasiky alebo 4 pasiky alebo fajku alebo pumu ??? sak to je len SPORTOVA OBUV(android) ked si mozem kupit sportovu obuv a len dolepit pasik navyse ;-) alebo odobrat alebo ho ohnut na fajku.
Odpovedať Známka: 10.0 Hodnotiť:
 

jasné, technické obmedzenia beriem...
(ale veď ak chcú obmedziť že sa to bude používať len v konkrétnej sieti, driver/dll ktorý bude obsluhovať komunikáciu s operátorom môže mať konkrétne uvedený zoznam čohokoľvek) .. a predpokladám že ak by existovala nejaká gui.dll a system.dll v tom adresári pre knižnice, tak by si mohli upraviť aj vzhľad a nejaké premenné systému, pridať obmedzenia, tie svoje kurvítka prípadne, a tak (jasné, dalo by sa to obísť, a nahradiť tie knižnice, ale len pri roote, a to sa pri roote dá upraviť aj teraz)

ostatné v tvojej odpovedi mi príde ako nariekanie :)
Odpovedať Hodnotiť:
 

zabudol/li si/sme dodat ze vsetko to je este prepletene licenciami a hlavne biznis model Google ktory chce v prvom rade zarabat prachy
Odpovedať Známka: 10.0 Hodnotiť:
 

Je to takto: cinan vyrobi telefon. Stiahne si nejaku verziu zdrojakov androidu a upravuje u seba tieto zdrojaky tak dlho kym sa mu to na tom telefone nepodari spustit. Ked to ako tak ide tak to zacne predavat.

Ked sa objavi nejaka bezpecnostna chyba a v original androide uz je opravena, tak chudak cinan ju nemoze prevziat lebo uz urobil milion malich zmien takze by to bolo prilis narocne a navyse su zmeny v novsej verzii ako ma on a ten jeho model telefonu uz sa ani nevyraba.

Cinan nemoze poslat zmeny ani do upstreamu lebo su to take hacky na jeden konkretny telefon ze mu to nikto nevezme (napr. kdesi uprostred audio drivera je "if (chip=1234) then pin[45] = 1;).

Imho dokial nebude v telefonoch nieco ako bios (jednotne rozhranie k HW, alebo nejaka HW abstraction vrstva) tak sa s tym neda nic robit.
Odpovedať Známka: 10.0 Hodnotiť:
 

dík, jasné.
a nevieš či sú tu nejaké snahy týmto smerom?
Odpovedať Známka: 10.0 Hodnotiť:
 

Nie su.

BIOS a PnP zbernice su extra hw, ktory zere extra baterku a extra sw, ktory treba napisat. Ziadnemu vyrobcovi to za to nestoji, pretoze 99,99% zakaznikov netusi, ze by mohli nieo take ziadat. Zober to tak, ze beznemu userovi je nieco taketo uplne ukradnute. Ked taky Samsung sere zvysoka na developerov uz dlhe roky (vid Superbrick), preco by sa obtazoval este aj s takymto niecim?
Odpovedať Hodnotiť:
 

A nad čím potom na tej Miletičke asi tak celé dni dumajú, keď máš taký prehľad, čo ?
Odpovedať Hodnotiť:
 

Nad zaokruhlenymi displejmi a nad tym, co to spravi, ked v Europe nebudu ponukat dalsiu generaciu Note. A ako este viac dokur**t Touchwiz.
Odpovedať Hodnotiť:
 

dovolim si nesuhlasit,toho cinana co ty popisujes to je velmi male percento a tak ako to popisujes tak s takym biznis-modelom skrachuje do Vianoc. Su tu na trhu aj velky hraci ktory to co ty popisujes zvladnu lavou zadnou. Nerobia to na "kolene" ale maju vsetko potrebene procesne zabezpecene jedine co ich odradza aby zalatali diery je neochota vrazit € a cas,aj tak ideme vydat novy phone.Skusenost S3 dodrbali update potom sa ospravedlnovali,stiahli opravili a znova vydali ale uz to je len mrznuca placka. HTC ? tiez sorry ale nemozeme dat novu verziu ani nic s tym spravit lebo sme pouzili NVIDIA chip a neziskali sme licenciu na ovladac.Keby to malo fungovat tak ako JOZO pise tak by sa nove vlajkove lode kazdy pol rok nepredavali jednoducho este raz to neni len o programovani ale o biznis modely predavat a zarabat a samozrejme licencie HW a SW, ved uz teraz kazdy vyrobca ktory pouzije android odvadza vypalne do Microsoftu.
Odpovedať Známka: 2.0 Hodnotiť:
 

"Imho dokial nebude v telefonoch nieco ako bios (jednotne rozhranie k HW, alebo nejaka HW abstraction vrstva) tak sa s tym neda nic robit."

custom recovery?
Odpovedať Hodnotiť:
 

no ved nech to spravia ako windows. Vyrobca nainstaluje win, da si tam svoj soft a o upgrady sa stara microsoft. Rovnako o upgrady minimalne systemu by sa mal starat google, a o upgrady aplikacii sa stara google. Nieje co riesit...
Odpovedať Hodnotiť:
 

Windows (Phone) bezi iba na na jednej, jedinej rodine SoC - Qualcomm Snapdragon a jednom-jedinom GPU - Adreno. Chces ist ty povedat Nvidii, Samsungu, Intelu, Mediateku, Imagination Technologies, a dalsim, ze mozu zabalit kseft, pre ich cipy system nebude?

Odpovedať Hodnotiť:
 

nerozumiem o com pises.. ze winPhone ked bude vola nepojde na tegre?? Army niesu navzajom kompatibilne? ako potom funguje android?
Kazdopadne pointa mojho prispevku bola, ze za updaty OS ma byt zodpovedny vyrobca OS = google. Dnes je to tak, ze si kazdy upravuje android a prebera aj zodpovednost za updaty. To je dovod toho, preco je android zranitelny. Napr. na moju xperiuS nebol update OS minimalne rok alebo aj viac. Nexusy maju odvtedy uz xtu verziu OS. A toto treba zmenit.
Odpovedať Hodnotiť:
 

Pretoze fakt nechapes, ako funguju ARM-y.

Nie, Windows Phone v stave, v akom je, na Tegre nepojde. Potrebuje specialny build, urceny pre Tegru. Dalsi specialny build pre Exynos. Presne, ako Android dnes.

Je to preto, ze ked nabootujes jadro akehokolvek systemu na mobilnom ARM-e, tak ono nema sancu osahat si, ake periferie ma k dispozicii. Jednoducho pouzite zmernice nepodporuju Plug-and-Play a keby nahodou chcelo detekovat dostupny hw systemom pokus-omyl a siahlo na blby port, tak to cele vytuhne. Rovnako tam nie je ziadny BIOS/UEFI alebo iny firmware, ktory by s tym pomohol. Takze jadro, ktore nabootujes, musi natvrdo vediet, na akom SoC bezi. Mozes googlovat napr. "linux device tree".

A jadro, ktore by "vedelo", ze bezi na Tegre alebo na Exynose s Mali, jednoducho pre WP neexistuje.

Za tvoju Xperiu S je zodpovedny dodavatel Xperie S. Obrat sa na neho, od dostal od teba peniaze, nie Google. Ked sa ti nepaci, ze nie je podporovany, kupuj od takeho dodavatela, co svoje produkty podporuje.
Odpovedať Známka: 10.0 Hodnotiť:
 

je to OS postavený na Linuxe a JAVE. Google kúpil už hotový Android. Pôvodne bol určený pre digitálne foťáky. Najväčším nebezpečím pre Android je jeho užívateľ, ktorý ťahá balast s plnými právami pre systém a niekedy aj bslast tretích strán. Tiež môžu byť nebezpečné nadstavby výrobcov, ktorí celý OS rozhasia. Ja som prešiel na Lumie, ale stále používam Android na tablete a vo svojích starších mobiloch.
Odpovedať Známka: 10.0 Hodnotiť:
 

Chcem nainštaliť appku a ono to na mňa vyštekne že daj 20 povolení od identity až po tel. čísla, samozrejme ovladanie zvuku, mikrofńu, foťáku. No nedáš im to ?
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslis toto: http://imgur.com/6T8zphQ ?

No vies o tom, ze tu aplikaciu nemusis instalovat, vsak ano? A ze ked za nu neplatis peniazmi priamo, tak za nu musis zaplatit nejako inac, ved ten programator ju nerobil len tak, pre dobro ludstva? Sam sa musis rozhodnut, co ti je prednejsie, ci nejaka blba aplikacia alebo tvoje sukromie.

Vzdy, ked das userovi na vyber medzi bezpecnostou a sexy obrazkom (alebo inou hlupostou), vyberie si sexy obrazok.
Odpovedať Známka: 10.0 Hodnotiť:
 

Alebo nespravis alibisticke odklepnutie vsetkych prav, ale pytas si ich vtedy, ked treba, tak ako v iOS.

Nastastie uz Google pochopili, ze takto to nejde a Marshmallow bude mat selektivne pridelovanie prav.
Odpovedať Hodnotiť:
 

Tych "alibistickych" prav v Androide bolo 150. V iOSe tak 10. Vymysli UI na 150 prav bez toho, aby ta useri niekam poslali.

Takze ide o zdebilnenie systemu prav v Androide, kvoli retardom, ktori kricali ze to chcu mat ako v iOS, bez toho, aby domysleli dosledky.

A ked uz mas tak rad iOS prava, tak mi ukaz, ako daleko sa dostanes v mapach bez zapnuteho location. Na prezeranie predsa location nepotrebujes. No a presne tak to bude fungovat so vsetkymi aplikaciami. Nie je permission - otravuj usera, pokial permission neda. Budes presne tam, kde si bol predtym, bez akurat bez toho, aby si vedel, co vsetko aplikacia moze naozaj pouzit. Gratulujem.

PS: Nie, pristup na net ti nedokaze obmedzit ani iOS, ani po novom Android. Ked zapnes aspon jeden mozgovy zavit, pochopis preco.
Odpovedať Hodnotiť:
 

...a teraz tu bude týždeň riešiť, odkiaľ stiahnuť appku na zapnutie mozgového závitu a aké presne jej odklepnúť práva.
Odpovedať Hodnotiť:
 

Nechapem tento technokraticky elitarsky pohlad android userov (tiez medzi nich patrim).

Priklad s mapami je mimo, takto to v praxi nefunguje. To, ze selektivne pridelovanie prav v kontexte prave prebiehajucej aktivity dava vacsi zmysel, potvrdzuje najnovsi Android. Howgh.


Odpovedať Hodnotiť:
 

Mal si uz Marshmallow v ruke? Bezny user nikdy nezabludi do menu, kde moze menit uz raz pridelene prava. A keby aj nahodou ano, tak sa perfektne strati.

Ono to vobec nie je technokraticko-elitarsky pohlad. Ono je to jednoducho pripad znam sve papezenske.

A ze aplikacie budu fungovat presne takym sposobom, ako som popisal, to si mozeme povedat tak o rok-dva. Uvidis, ze ti poviem "ja som to hovoril" ;) Poznam totiz premyslanie tych ludi, ktori tieto aplikacie robia a rovnako aj to, preco doteraz tie prava vyzadovali.

Odpovedať Hodnotiť:
 

Problem vidim hlavne v tom ze ludia pouzivaju hlavne originalne romky priamo od vyrobcov telefonov htc, samsung a podobne. Telefon treba rootnut vymazat ten bloatware nainstalovat cisty android alebo cyanogenmod alebo hocaky iny kvalitny img bez bloatu
Odpovedať Známka: -3.3 Hodnotiť:
 

Cyanogenmod su stare verzie.

Napr. pre Nexus 5, posledny stable je CM12 - co je lollipop 5.0. Original firmware je o dve verzie dalej (5.1, 6.0).

Dokonca aj slimaci, co sa tyka vydavania novych verzii, ako je Sony, su o dve verzie dopredu: napr. Xperie maju aktualny CM11, ale Sony ma aktualny 5.1.

No a kedze napr. Sony ma celkom uzitocne zasahy do androidu (mirroring obrazovky na TV cez Miracast, mountnutie SMB filesharu ako adresara na sdkarte, Stamina mode apod), tak sa necudujem ani beznym userom, ani power userom, ze maju stock firmware.

Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár