当然,这些盒子除了在国内销售外,还通过电商在海外平台销售。很多商家通过亚马逊将这些假盒子销售到海外,比如美国或者欧洲,而且因为价格确实便宜,所以也获得了一些销量。但海外安全研究人员近期发现,此类假盒子大量预装恶意软件,用户无法自行手动删除,安全风险较高。
海外安全研究人员表示,这些流氓Android 盒子预装了恶意软件,这些恶意软件将流氓盒子连接到由世界各地数千个其他流氓盒子组成的大型僵尸网络。该僵尸网络主要运行一个点击广告的机器人,在用户不知情的情况下通过在后台点击广告来产生广告收入。而且恶意软件作者的设计相当糟糕,可以利用恶意软件控制盒子来实现他们想要的任何操作和加载。更重要的是,用户无法轻易删除该恶意软件。
目前,受恶意软件影响的主要是瑞星微和全志芯的Android盒子。而且除了恶意软件的问题之外,这些山寨盒子安装的都是移动版的Android系统,并不是谷歌认证的原生电视Android系统,无法安装YouTube、Netflix等软件,所以不能说是真正的Android电视盒。由于移动版Android不需要认证,也不花钱,任何制造商都可以将移动Android系统放在这些盒子上,放在不受监管的环境中,这就是为什么这些盒子可能包含恶意软件。
这种国产的假安卓盒子虽然可以安装很多安卓软件,但是用户体验并不是很好。一方面,Android软件界面不够美观,功能相比谷歌原生电视系统也不够完善;另一方面,由于是移动版Android系统,所以软件兼容性也一般,并不兼容所有Android TV系统应用。而且特别需要指出的是,由于被流媒体服务器识别为移动设备,很多应用在观看视频时传递给盒子的内容都是低码率视频,画质不够好。
对于这种设备,海外安全研究人员的建议是不要二手转卖,直接扔掉才是最好的处理方式。晶辰芯片生产的其他假冒安卓盒子目前尚未曝出类似问题,大家可以再看一下。但我们认为,此类山寨盒子始终存在安全隐患。除了全志和瑞星微芯片的山寨盒子完全没有必要之外,其他的山寨盒子尽量避免。