Android foi o sistema mais inseguro em 2016

79 Comentários

Com o início de 2017, o momento é ainda de avaliação do ano passado a vários níveis. Na área da tecnologia é frequente fazerem-se balanços e o que apresentamos hoje é referente ao software. Se em 2014 e 2015 o macOS e o iOS foram os sistemas operativos mais inseguros, em 2016 a “bola de lata” vai para o Android.

2015-10-14-image-15


O macOS e o iOS deixaram de ser os sistemas operativos mais inseguros, sendo que agora o Android ocupa o primeiro lugar no ranking dos 50 softwares mais vulneráveis no mundo. A lista foi obtida a partir do site cvedetails que, tal como o nome indica, mantém o registo e informações de todas as vulnerabilidades.

Como se pode ver pela lista – a versão completa pode ser encontrada aqui – o Android ocupa a primeira posição com 523 vulnerabilidades detectadas em 2016. Na segunda posição está o Debian Linux e na terceira posição o Ubuntu.

Estes três sistemas operativos são mais vulneráveis que o famoso Flash! Destaque ainda para o Windows 10 que está na 14ª posição. O macOS e o iOS passaram para a 11º e 15º posição, respectivamente.

cve_00

Em termos de marcas, a Adobe ocupa a primeira posição com 1383 vulnerabilidades nos seus sistemas, seguida da Microsoft com 1325 e a terceira posição pertence à Google com 692. É, no entanto, importante salientar que quanto mais popular/forte a marca, mais probabilidade esta tem de aparecer na lista pelo facto de ter mais produtos ou serviços.

cve_01

Com o ano de 2017 já em andamento é importante que as marcas garantam a melhor segurança dos seus produtos. De salientar ainda que o Android teve 3 vezes mais vulnerabilidades que o iOS, um número preocupante, uma vez que o Android é o sistema operativo móvel mais usado em todo o mundo.

Comentários

79

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Carlos Silva
    Carlos Silva

    Tendo em conta que o valor soma vulnerabilidades específicas em alguns dispositivos elevados (e dado o número de dispositivos diferentes, aos quais o SO está adaptado) e ainda versões mais antigas de Android, até que não é um cenário tão negro quanto pensei.

      1. Avatar de Carlos Silva
    1. Avatar de Joao Reis
      Joao Reis

      ehehehehe barraca abana, está na hora de trocares de SO

      1. Avatar de Carlos Silva
        Carlos Silva

        Nem por isso. Nunca tive um único problema, seja de que espécie for. E farto-me de instalar lixo e trocar de ROM’s. Testo de tudo, uso ambientes dev e coisas instáveis. Nunca tive um único problema. Gosto bastante da versatilidade da coisa.

        Agora para quem fica preso sem actualizações, acredito que deva ser chato, sim.

        1. Avatar de Joao Reis
          Joao Reis

          Entendo, mas é como usarmos AntiVirus maus, eles se não nos avisarem não sabemos que estamos infectados, ou fomos.
          O mesmo se aplica, nunca tiveste problema que saibas, é relativo também o que uns consideram problema, a sensibilidade aos problemas diminui com a expectativa.
          Provavelmente ao experimentares muita coisa, vais limpando alguns males, daí estares relativamente seguro, 99% não faz isso, fica preso a versões antigas e já faz coleção de virus.
          Depois ainda ha os que acham que estão seguros porque instalaram um AV no seu telemovel, o que acho isto perfeitamente ridiculo o simples facto de acharem que estão seguros por usarem AV, alias nem devia ser necessário AV como em iOS.
          Android precisa de uma versão para os telefones de topo unica e exclusiva com updates rápidos ao que vai sendo descoberto, sem falhas nem intervenções dos operadores. Directo como iOS.

  2. Avatar de Sérgio J
    Sérgio J

    Se um sistema tiver 1000 vulnerabilidades completamente inofensivas e um sistema tiver apenas uma grave, qual é o sistema mais inseguro?

    1. Avatar de PGinTheHouse
      PGinTheHouse

      Precisamente o que estava a pensar.

      Fazer chamadas para o 911 sem parar, simplesmente porque se clicou num link ou aceder a todas as fotografias com o telemóvel bloqueado apenas brincando com a siri …. estatisticamente são apenas 2 vulnerabilidades … mas creio que são vulnerabilidades de peso.

      1. Avatar de Guiomar
        Guiomar

        “mas creio” é o ponto chave, falta-te abarcar os dados concretos reportados sobre severidade das falhas em cada produto. Isso e não ignorar a capacidade para instalar correcções nos aparelhos.

        1. Avatar de Carlos Silva
          1. Avatar de Guiomar
  3. Avatar de rlopes
    rlopes

    O título e o artigo fugiram ao ponto essencial desta tabela: o android é baseado em que sistema? Olhem onde esse mesmo sistema anda. Pois, acho que isso explica muita coisa.

    1. Avatar de RuiZ
      RuiZ

      Que baseassem num melhor, ou que melhorassem o Linux, porque é open source.

      Além disso, esse “Android” na tabela ainda acresce as aplicações da Google (que pode não ser um facto na China, mas é um facto no resto do Mundo), pelo menos o Chrome.

      172+523 = 695!!!

    2. Avatar de Guiomar
      Guiomar

      Nem todas as falhas do kernel Linux são relevantes para o Android.

      1. Avatar de Carlos Silva
        1. Avatar de Guiomar
          Guiomar

          saberás o que significa lol?

          1. Avatar de Carlos Silva
            Carlos Silva

            Não utilizo desde os meus 14 anos, excepto em tom de ironia 🙂

          2. Avatar de Carlos Silva
            Carlos Silva

            But, don’t feed the troll – segundo dizem ahah

            Um abraço!

          3. Avatar de Guiomar
            Guiomar

            e qual é a ironia de nem todas as falhas do kernel Linux serem relevantes para o Android.

      2. Avatar de tony3
        tony3

        muito bom: quando é aspectos bons “Android é baseado em Linux” quando é mau “Nem todas as falhas do kernel Linux são relevantes para o Android.”

        1. Avatar de Guiomar
          Guiomar

          É uma realidade, o kernel Linux açambarca coisas que não existem nas builds do Android.

    3. Avatar de Xinuo
      Xinuo

      Seu argumento não procede, note que nas últimas posições, com 126 vulnerabilidades, está o RedHat Enterprise Linux.

      Na verdade as pessoas confundem a coisa, “Linux” é o nome do kernel, não é um S.O., o fato do Android (é um S.O.) usar o kernel Linux, não quer dizer que ele vai ter os mesmos problemas do Ubuntu (que é um S.O.), que também usa o mesmo kernel.

      Outra coisa a se pensar é que tipo de vulnerabilidade são essas? Gostaria de ver o ranking contabilizando só o número de vulnerabilidades críticas.

  4. Avatar de Bob
    Bob

    O enorme problema da plataforma Android, é a fragmentação do sistema.
    Ainda tenho 1 com a versão 2.1…. e acho que já vai na 7.1.1!
    Por acaso acho que seria interessante mostrar as falhas por versão. Penso que daria melhor ideia da evolução do Android para combater isto.

    1. Avatar de RuiZ
      RuiZ

      Estas falhas é sempre sobre a última versão disponível.

    2. Avatar de André
      André

      “Ainda tenho 1 com a versão 2.1”
      Estás à espera que telemóveis lançados com a versão 2.1 ainda tenham atualização para a mais recente? Porque é que não atualizas o teu computador com o Windows 3.1 para o Windows 10?

  5. Avatar de Bruno Januario
    Bruno Januario

    O melhor é sempre ver a noticia em profundidade … ter mais bugs não significa que seja pior, passando a explicar melhor, ter 100 bugs de severidade 1 na escala de 0 a 10 é bem melhor que ter apenas 2 de severidade 10 !!
    Assim sendo os rankings seriam bem diferentes …

    1. Avatar de PGinTheHouse
      PGinTheHouse

      mas nesses rankings … empresas com a apple ficam sempre mal vistas

      1. Avatar de Daniel
        Daniel

        Olhando para as vunerabilidade é exactamente o contrário. As versões Windows subiriam muito na tabela. Os Android desciam um ou dois lugares.
        A severidade das vulnerabilidades MacOS não são tão graves (excepto uma ou duas dezenas)

      2. Avatar de Guiomar
        Guiomar

        Se te desses ao trabalho de analisar antes de opinar verificarias que metade (50%) das vulnerabilidades reportadas para Android estão na escala de maior gravidade, enquanto que nos sistemas da Apple isso não passa dos 20%. Por isso não é a Apple que fica mal vista.

        1. Avatar de Carlos Silva
          1. Avatar de Guiomar
    2. Avatar de Nuno
      Nuno

      Se formos à source da noticia também podemos verificar que ele apenas conta o número de vulnerabilidades descobertas mantendo esse número mesmo quando estas já estão corrigidas.
      Portanto é mais para encher o olho do que outra coisa..

      1. Avatar de Guiomar
        Guiomar

        Se considerarmos que a maioria das correcções demoram a chegar aos aparelhos com Android…

        1. Avatar de Carlos Silva
          1. Avatar de Guiomar
    3. Avatar de Joao Reis
      Joao Reis

      Copo meio cheio….está na hora de trocar de SO, melhor conselho.

  6. Avatar de RuiZ
    RuiZ

    216 > 215

    macOS > Linux!

    1. Avatar de Cortano
      Cortano

      Windows 10 = 172
      Arrumou com a discussão

    2. Avatar de Xinuo
      Xinuo

      Se vc olhar, a última posição, com 126 vulnerabilidades é do RedHat Enterprise Linux. Quer fazer a comparação novamente?

      RedHat Linux >>>> MacOS

      1. Avatar de RuiZ
        RuiZ

        A essas 126, tens de juntar as do Linux.

  7. Avatar de Vlad
    Vlad

    Típico de titulo sensacionalista. Ter mais vulnerabilidades não significa automaticamente ser mais inseguro. Depende bem mais da severidade destas, bem como a rapidez com que estas são corrigidas.

    1. Avatar de Carlos Silva
      Carlos Silva

      Até porque muitas são isoladas em determinados equipamentos. Se avaliarmos o universo Android e compararmos com os milhões de outros dispositivos, deverá ser uma das maiores fatias – se não a maior mesmo.

      Não vejo isto como alarmista, até porque nunca tive qualquer problema. E há várias patches de segurança a ser lancadast periodicamente.

      1. Avatar de Guiomar
        Guiomar

        Quase todas as vulnerabilidades que aparecem ali são referentes às correcções lançadas pela Google para os seus aparelhos, poucas vêm doutros fabricantes de equipamentos. O que podes falar é de uma parte das vulnerabilidades serem de drivers de diferentes SoC (comuns a muitos aparelhos), mas os números continuam a ser elevados.

  8. Avatar de int3
    int3

    @PP acho que não se deve presumir se um SO é ou não inseguro pelas vulnerabilidades. Além desse números tens escalas de 0 a 10 da gravidade. E além disso tens sistemas que são open source ou não. Todos os fatores contam.
    Nada contra o windows mas penso que seja o mais inseguro. É o ambiente mais fácil de criar malware e rootkits.
    O mais seguro é sem dúvida o OpenBSD ou se quiserem mais suporte FreeBSD.

    1. Avatar de Pedro Pinto

      Sim, mas isto é uma análise superficial, tendo apenas como indicar o número de vulnerabilidades.

      1. Avatar de Guiomar
        Guiomar

        Na base de dados aparece igualmente a análise de severidade das falhas.

      2. Avatar de bikes
        bikes

        Oh senhor Administrador, algum motivo para apagar o meu comentário???????? censura??? sendo o mesmo um comentário inócuo como a maior parte dos comentários que vou lendo por aqui, sendo que alguns até roçam a trolhice, houve falta de bom senso da sua parte ou foi só um problema técnico?????!!!!!

        1. Avatar de Pedro Pinto

          Tens de ter calma, não temos máquinas a aprovar comentários…temos seres humanos!

          1. Avatar de bikes
            bikes

            O seu a seu dono. As minhas desculpas.

  9. Avatar de Luis Borges
    Luis Borges

    Artigo para ignorar.

    1. Avatar de Hugo
      Hugo

      É impressão minha ou foi precisamente o que “não” fizeste?

      1. Avatar de Luis Borges
        Luis Borges

        So posso ignorar depois de ler.
        “Ignorar” significa, neste caso, nao agir.

        1. Avatar de Aguamenti
          Aguamenti

          Assumindo que o que disseste faz pleno sentido, tu agiste ao comentar. Em que ficamos? xD

  10. Avatar de Nuno
    Nuno

    Ficamos mais informados com os comentários, do que com a notícia. E como já foi dito antes, ter bugs que não compromete o SO, não o torna inseguro. Podiam ao menos ter ranking do tipo de bug, aí tenho certeza lista tinha outra ordem

    1. Avatar de Brasão SS
      Brasão SS

      Mas quando se fala de bugs no macOs ou iOS, esses já passam a ser os piores e inseguros.
      Dois pesos duas medidas.
      Enfim, a lógica dos “entendidos”.

  11. Avatar de André
    André

    “Com o início de 2016, o momento é ainda de avaliação do ano passado a vários níveis.”
    Com o início de 2017, não? 🙂

  12. Avatar de bikes
    bikes

    esta noticia, tal como tantas outras, vale o que vale. não devemos generalizar, tomar como absoluto aquilo que é relativo. De facto há vulnerabilidades que representam zero no desempenho do sistema operativo. mas para os androidianos é sempre uma noticia incomoda!! 🙂 🙂

  13. Avatar de bikes
    bikes

    esta noticia, tal como tantas outras, vale o que vale. não devemos generalizar, tomar como absoluto aquilo que é relativo. De facto há vulnerabilidades que representam zero no desempenho do sistema operativo. mas para os androidianos é sempre uma noticia incomoda!! 🙂 🙂

  14. Avatar de Guiomar
    Guiomar

    O segundo gráfico não bate certo com os número reais do ano! Parece que estão a somar falhas repetidas.
    Por exemplo o número total de falhas para a Microsoft é 492 e não 1325

  15. Avatar de Lisbon lover
    Lisbon lover

    Comprem um Android e desativem todas as ‘apps’ que exigem ligação à net. Vão ver que ainda dura uns anitos…

    1. Avatar de Cortano
      Cortano

      Compra um Nokia 3310

  16. Avatar de Amilcar Alho
    Amilcar Alho

    Surpreende-me o Debian e a Red Hat…

    1. Avatar de daiquiri
      daiquiri

      Não te surpreendas. Tens que ler a tabela. Os dados assim não querem dizer nada.

  17. Avatar de Altair
    Altair

    Gostaria de saber pq que não especificam qual a versão do Linux, colocam Debian e Ubuntu mais não dizem qual a versão, se é a 8 a 14 a 16 etc…
    Agora o Windows esta dividido em 7, 8, 10, isso é bastante estranho, não sei se da pra confiar assim na tabela não.

  18. Avatar de João
    João

    Comparando aparelhos, com os respectivos SO puros, acredito que no momento tanto os Nexus como os Pixel, sejam menos vulneráveis que o iPhone. Fico admirado em ver os Windows mais seguros que o Mac OS.

  19. Avatar de user xpto
    user xpto

    Não percebo… então os 3 primeiros lugares ocupados por SO’s UX-based? O primeiro Windows em 14º lugar? 😛

    1. Avatar de Xinuo
      Xinuo

      Esse tipo de ranking é enganador. Mas se vc pegar os últimos lugares, verá que o RedHat Enterprise Linux é o menos pior do que todos os outros.

      Mas como disse esse ranking é enganador, gostaria de ver apenas as vulnerabilidades críticas, para ver qual se sairia melhor. Também gostaria de ter como medir a agilidade das equipes em consertar os problemas (críticos), poderia ter uma coluna nomeada: “dias sem cobertura”, que seria o número de dias entre a descoberta do problema e o conserto.

      1. Avatar de tony3
        tony3

        Mas o Windows está sempre a fazer updates nos sistemas mobile e pc, já o Android não

    2. Avatar de Vitor
      Vitor

      “Dados olhos suficientes, todos os erros são óbvios”
      É de se esperar que softwares open source tenham mais vulnerabilidades descobertas.

  20. Avatar de ssx
    ssx

    porque choram tanto com o título? o pplware fez o mesmo para o ios…

  21. Avatar de spark
    spark

    O problema não é o número de vulnerabilidades detectadas, mas sim quantas dessas vulnerabilidades foram corrigidas e quanto tempo levou a corrigir. Porque vulnerabilidades todos os sistemas têm.

  22. Avatar de Gustavo Woltmann
    Gustavo Woltmann

    Com a quantidade de dispositivos que correm Android esta classificação não é assim tão má. O Android muitas vezes é manipulado por marcas que não cumprem todas as regras enquanto que o iOS é assegurado por um único modelo todos os anos..

    1. Avatar de Guiomar
      Guiomar

      Quase todas as vulnerabilidades que são reportadas no Android naquela base de dados vêm das correcções lançadas pela Google na sua versão, poucas delas são falhas em versões dos fabricantes. Quanto ao iOS, os seus números incluem por exemplo falhas no browser, coisa que não é feita na contabilização para o Android.

  23. Avatar de Freitas
    Freitas

    A verdade é uma, nada deste mundo será perfeito

  24. Avatar de Fido
    Fido

    BB10 nem aparece. Estou satisfeito.

  25. Avatar de João SIlva
    João SIlva

    Agora tenho uma nova funcionalidade/BUG no Android: Data e hora automáticas atrasa o relógio 8 minutos!
    De ontem para hoje estranhei ter o relógio atrasado 8 minutos.
    Desactivando a opção de data e hora automáticas posso acertar manualmente o relógio.
    Se volto a activar a opção volta o atraso de 8 minutos.
    O modelo em causa é um Samsung Galaxy A5 (2016), SM-A510F, com Android 6.0.1.

    1. Avatar de João SIlva
      João SIlva

      Depois de almoço tentei de novo e a hora manteve-se certa.
      Aparentemente acertaram o relógio do servidor.