Android Was 2016's Most Vulnerable Product

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 313
According to CVE Details, a website that aggregates historical data on security bugs that have received a CVE identifier, during 2016, security researchers have discovered and reported 523 security bugs in Google's Android OS, winner by far of this "award."

https://www.bleepingcomputer.com/news/security/android-was-2016s-most-vulnerable-product/

Vaikka Android ei maailman turvallisin käyttis olekaan, TOP #1 tuli hieman yllätyksenä. Olkoot syynä käyttisversioiden pirunmoinen pirstaloituminen, mutta silti.
 
Tässä muutamia poimintoja Android Security 2016 Year In Review katsauksesta:
  • Saastuneita laitteita oli alle 1%
  • Lokakuuhun mennessä 0,71% kaikista Android laitteista sisälsi mahdollisesti haitallisen sovelluksen (Potentially Harmful Application, PHA)
  • Laitteilla, jotka olivat ladanneet sovelluksia vain Play Kaupasta, sama luku oli 0,05%
  • Play Kaupan sovelluksista 0,16% oli mahdollisesti haitallisia.
  • Haitallisten, salaa laitten roottavien sovellusten osuus kaikista sovellusasennuksista oli 0.00233%
  • Prosentuaalinen osuus Android lippulaivoista, jotka olivat saaneet tietoturvapäivityksen edellisen 3kk:n sisällä:
    • Pohjois-Amerikka: 78%
    • Eurooppa: 73%
  • Kaikista laitteista noin 50% ei ollut saanut tietoturvapäivityksiä viimeisen vuoden aikana
8jcJYw7.png
 
Tässä muutamia poimintoja Android Security 2016 Year In Review katsauksesta:
  • Saastuneita laitteita oli alle 1%
  • Lokakuuhun mennessä 0,71% kaikista Android laitteista sisälsi mahdollisesti haitallisen sovelluksen (Potentially Harmful Application, PHA)
  • Laitteilla, jotka olivat ladanneet sovelluksia vain Play Kaupasta, sama luku oli 0,05%
  • Play Kaupan sovelluksista 0,16% oli mahdollisesti haitallisia.
  • Haitallisten, salaa laitten roottavien sovellusten osuus kaikista sovellusasennuksista oli 0.00233%
  • Prosentuaalinen osuus Android lippulaivoista, jotka olivat saaneet tietoturvapäivityksen edellisen 3kk:n sisällä:
    • Pohjois-Amerikka: 78%
    • Eurooppa: 73%
  • Kaikista laitteista noin 50% ei ollut saanut tietoturvapäivityksiä viimeisen vuoden aikana
8jcJYw7.png

Mitähän vastaavat luvut äplellä
 
Ei ihan kummiskaan

"
2016 iOS Security Year In Review
Posted on January 5, 2017

Can you believe it’s been almost a year since the Apple/FBI iPhone unlock drama? Time sure does fly! With 2016 coming to a close, it’s a good time to look back on the most important iOS security stories of the past year.

  • Apple, the FBI, and iOS unlock drama.
  • The first iOS trojan horse appeared.
  • Password-stealing trojan horses were found in the App Store.
  • A trio of iOS vulnerabilities led to some nasty spyware.
  • Apple’s year of iOS vulnerability whack-a-mole."
 
Mitään vertailukelpoisia lukuja ei ole mutta tässä muutamia huomioita iOS:n suhteen:
  • Apple tuo tietoturvapäivitykset vain uusimmalle iOS versiolle. Kaikista iOS laitteista 21%:ssa on vanhempi versio kuin iOS 10 ja 5%:ssa vanhempi kuin iOS 9 (lähde).
    • iOS 9 viimeisin tietoturvapäivitys 25.8.2016
    • iOS 8 viimeisin tietoturvapäivitys 13.8.2015
    • (Poikkeuksena iOS 6 sai 6.1.6 tietoturvapäivityksen iOS 7 julkaisun jälkeen)
  • Vuonna 2015 tuli ilmi XCodeGhost haitake, jonka raportoitiin levinneen yli 4000 sovellukseen App Storessa. Arvioiden mukaan haitake oli levinnyt jopa satoihin miljooniin laitteisiin.
  • Vuonna 2015 tuli muutenkin esille poikkeuksellinen paljon tietoturva-aukkoja aiempiin vuosiin nähden (lähde).
Kaiken kaikkiaan Apple on hoitanut tietoturva-asiat melko hyvin iOS:n kanssa mutta ei sekään aukoton lintukoto ole. Lopulta käyttäjällä on merkittävä rooli tietoturvansa suhteen molemmissa käyttöjärjestelmissä. Kannattaa vähän katsoa, mistä niitä sovelluksia latailee ja kaikkia kikkakolmosia ei kannata mennä koittamaan (roottaus, jailbreak) ellei tiedä mitä tekee:
MvCI02U.png

jreTOws.png
 
Viimeksi muokattu:

Statistiikka

Viestiketjuista
258 631
Viestejä
4 494 148
Jäsenet
74 265
Uusin jäsen
Oranta

Hinta.fi

Back
Ylös Bottom