Неспособность производителей устройств на операционной системе Android регулярно выпускать для них обновления безопасности приводит к их уязвимости перед атаками. К такому выводу пришли в рамках проведённого в университете Кембриджа исследования.
Для сбора данных в магазине Google Play Store было размещено приложение Device Analyzer. Это дало возможность принять участие в исследовании всем желающим и исключило из него аппараты без доступа к магазину и сервисам Google. Данные были получены от более чем 20 тысяч аппаратов, большей частью от крупных производителей вроде Samsung, LG, HTC и Motorola.
Прибавить своё устройство к этому списку можно, скачав приложение, так как частично финансируемое Google исследование ведётся до сих пор. Собранные данные позволили рассмотреть, как быстро производители ставят на свои аппараты последние обновления безопасности. Недавние уязвимости Stagefright показали важность этого процесса, после чего Google стала ежемесячно выпускать обновления безопасности для устройств Nexus.
Именно Nexus и были признаны самыми безопасными устройствами на Android, следом идут компании LG и Motorola. При этом даже Nexus едва набрали 5 баллов по 10-бальной шкале безопасности. Пока неизвестно, насколько повлияют на эти результаты только недавно ставшие выходить обновления безопасности, а кроме того, сторонние производители с операторами сотовой связи будут традиционно долго выпускать версии этих обновлений для своих моделей.
Исследователи рекомендуют использовать приложения только из магазина Google, в котором ведётся их сканирование на наличие вредоносного кода.