安卓的安全性一直很有问题,安卓的碎片化又是安卓低安全性的一大原因。根据外媒报道,一个2014年的安卓漏洞,至今仍在影响近半数的安卓用户。而这个漏洞的修复补丁早已经由多家企业放出,但仍有大量的安卓设备未能打上补丁,这些设备仍面临风险。
恶意可利用该漏洞窃取用户信息
根据PCWorld的报道,美国安全公司帕洛阿尔托网络(Palo Alto Networks)2014年曝光了一个安卓系统漏洞,该漏洞会令用户面临数据泄露的风险。通过一款名为“安卓应用安装器劫持”(Android Installer Hijacking)的恶意应用,就能够访问用户的数据和密码。这个漏洞可以被利用与第三方市场的App,用户如果从第三方市场安装了相应的apk,数据有可能会被泄漏。
互联网企业很早就对该漏洞作出了反应,Google、三星和亚马逊都已经针对旗下机型推出相应的补丁。然而,这些企业并不如苹果那样在系统生态中拥有绝对的话语权,以至于推送的补丁并不能被大部分安卓设备用上。在2014年1月,帕洛阿尔托公司就发现了这一漏洞,那时接近90%的安卓用户都面临风险,目前这一数据已经降至49.5%,但依然不容乐观。所幸的是,Google声称现在没有检测到利用该漏洞的行为。