安全漏洞:你使用的旧安卓手机,现在还安全吗?

发表于:2020-5-12 09:17

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:驱动之家

  如果它没有更新最新的系统,你将可能会面临一些严重的黑客攻击。
  随着现今三星苹果等旗舰手机售价超过6000元,国产一线品牌手机大多开始提升至3000元档位起步,这使得买一部便宜的官翻或二手手机作为备用机比以往任何时候都更有诱惑力。不过,尽管你可以用很低的价格,买到质量很好的三星Galaxy、索尼或小米手机,但使用它们是否真的安全?
  多年前发布的手机运行的是过时的安卓版本。这很可能意味着他们没有关键的安全更新,来保护你和你的数据免受窥探。如果你担心你所使用的旧手机存在安全和隐私问题,这里有一些你应该考虑的事情。
  什么是安全补丁?
  每当黑客发现你手机系统上的新漏洞时,手机制造商通常会将其修复,并将修复后的漏洞补丁发送到你的手机上,以确保不被他人利用。这就是安全补丁。随着时间的推移,你可能会收到很多奇怪的邮件,因为网络罪犯分子总是试图找到新的方法来绕过你手机上的安全措施,以此窃取你的个人信息。这是一个不断循环的过程,找到漏洞,解决漏洞,然后找到下一个漏洞以此往复循环。
  大多数情况下,你根本不会知道它的存在,但它能让你的手机保持最新状态,以此保护你的手机免受已知的漏洞威胁。
  为什么手机厂商停止更新安全补丁?
  三星(Samsung)、索尼(Sony)、谷歌Google)和宏达电(HTC)等手机制造商,一般只为一部手机提供长期服务支持。每一款新发布的手机和每一个新版本的安卓系统都需要新的漏洞评估和补丁测试。这是一项艰巨而又庞大的工作,意味着为每一部跨越数年的手机寻找和修补这些漏洞变得几乎不可能。
  2014年发布的HTC One M8不再受官方支持,也没有安全补丁。
  因此,谷歌和一些手机制造商最终不得不削减对老款手机的安全服务支持,通常是在手机使用两到三年之后。然后,这些手机将不再接收安全更新,这意味着当在该手机上检测到威胁时,它将不会被修复。
  所以,使用旧手机是不安全的?
  正如安全情报公司Lookout的主管Christoph Hebeisen所解释的:“我们认为运行一个无法及时收到安全补丁的设备,是不太安全的。关键的安全漏洞每隔几周或几个月就会成为公共信息,一旦系统失去安全服务支持,继续运行它的用户就很容易受到已知漏洞的利用。”
  据Hebeisen称,一部易受攻击的手机可以让他人完全访问手机上的所有内容,包括你的个人和公司电子邮件、联系信息、监听你的电话或访问你的银行信息。只要你继续使用受攻击的手机,黑客就可以继续看到这些信息。
  安全公司Sophos的首席研究科学家Paul Ducklin对此表示赞同,他说:“如果你的手机有一个软件漏洞,骗子已经知道如何利用它,例如窃取数据或植入恶意软件,那么这个漏洞就会永久存在。”
  该如何知道你的旧手机,是否不再受安全保护了?
  要想知道你的手机是否仍然受安全服务支持,并接收安全补丁通常不是一件容易的事情。首先,进入“设置”,并检查系统软件更新。安装最新版本。通常它会显示你的手机最后一次更新时间。如果你的手机显示有最新的版本可更新,但这个最新的版本是在好几个月或几年前可供你安装的,那就不是什么好消息。因为,这说明您的手机可能不再受安全服务支持。
  遗憾的是,制造商不会给你一个重大的警告提醒,告诉你什么时候他们已经放弃了对该手机的安全服务支持,所以你要么通过我前面提到的那样猛然醒悟,要么通过一些其他的方法自己发现。
  一个很好的经验法则是,如果一部手机已使用了2-3年,它大概率将不再受安全服务支持。不过,这一点因公司而异。例如,谷歌(Google)声称他们为Android版本8.0、8.1、9.0和10提供了安全更新。其Pixel手机从上市之日起“至少三年”内都会得到安全更新,而谷歌还要求制造商必须提供至少两年的设备更新。相比之下,苹果仍然为五年前的手机提供软件更新,因为它要管理的机型相对较少。最新的iOS 13可以安装在2015年的iPhone 6S上。
  要想知道你的安卓手机是否受服务支持,还需要做一些深入调查。在浏览了诺基亚网站上的一系列服务支持页面后,我找到了诺基亚查看手机更新的工具。在我联系了三星的售后服务后,他们把名单发给了我,与此同时在网上也可以找到。谷歌本身有一个页面,清楚地告诉你什么时候你的Pixel或Nexus手机将失去安全服务支持。(剧透警告:所有Nexus手机和第一代Pixel都失去了支持,Pixel 2将在今年10月失去支持。)你可以从手机制造商网站上的服务支持页面开始了解这一切。
  如果你的手机过时了,你可能不会马上注意到。最明显的迹象可能是当你寻找新的应用程序下载时,你在使用旧软件。由于手机上的软件和硬件限制,许多应用程序将不兼容,您将无法安装它们。
  如何判断你的手机是否被黑客入侵?
  你是否会注意到你的手机的安全性是否被入侵,这很难说。网络犯罪分子不会让人知道他们已经访问了你的设备,所以你需要寻找一些迹象。手机上可能出现的弹出窗口是一个重大信号,或你没有下载过的应用程序突然出现也是一个重大信号。
  与此同时,也要注意不明原因的高数据使用量,因为可能是恶意应用程序在后台使用了大量的数据。其他指标还可能包括异常高的电池使用量和莫名降低的手机性能,但这两种情况也可能是由于随着时间的推移而产生的手机硬件老化所造成的。
  如果我有一部旧手机,该如何保证自己的安全?
  正如Hebeisen所说,保护自己数据安全的最好方法就是不要使用不再支持的手机。如果你因为现阶段因资金不够,而无法换一台新手机,或者出于某种原因暂时使用旧手机作为应急,有几件事情可以帮到你。
  首先,你应该确保手机安装了最新的软件。如果你买的是二手手机,请确保完全重置出厂化手机。确保你只从官方商店下载应用(虽然一般都会很少,但是能保证安全性,而不是从第三方或非官方应用商店) ,当然也要避免从网站下载APK文件来安装应用程序。这通常是恶意软件潜入手机的一种方式。
  你可以通过简单的方法来帮助保护你的个人信息。首先不要透露太多个人信息。尽量减少在手机上做任何银行业务操作,不要同步你的公司电子邮件帐户,不要发送一些含个人隐私的私密图片或视频聊天,直到你回到一个受保护的设备上。(即使是在打电话时,安全性行为也很重要)据Hebeisen的说法,如果你不采取这样的预防措施,“这可能使攻击者能够观察和操纵设备上发生的几乎所有事情。”就如同你在一个透明的房间里一样,你的一举一动都没看的一清二楚。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号