成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

廉價 Android 手機的預裝應用存在嚴重安全風險

移動開發(fā) Android 移動安全
在美國國土安全部資助的一項研究中,Kryptowire 在廉價的 Android 智能機上,發(fā)現(xiàn)了由預裝應用造成的嚴重安全風險。這些 App 存在潛在的惡意活動,可能秘密錄制音頻、未經(jīng)用戶許可就變更設置、甚至授予自身新的權(quán)限。

在美國國土安全部資助的一項研究中,Kryptowire 在廉價的 Android 智能機上,發(fā)現(xiàn)了由預裝應用造成的嚴重安全風險。這些 App 存在潛在的惡意活動,可能秘密錄制音頻、未經(jīng)用戶許可就變更設置、甚至授予自身新的權(quán)限 —— 這顯然與 Android 設備制造商和運營商的固件脫不了干系。

 

廉價 Android 手機的預裝應用存在嚴重安全風險

類型占比(圖自:Kyrptowire,via Cnet)

 

在新工具的幫助下,Kryptowire 得以在不需要接觸手機本體的情況下,掃描固件中存在的漏洞。最終在 29 家制造商的 Android 設備上,查找到了 146 個安全隱患。

在被問及為何特別針對廉價 Android 設備展開軟件安全調(diào)查時,Kryptowire 首席執(zhí)行官 Angelos Stavrou 在一封郵件中解釋稱:這與谷歌對產(chǎn)品的管理態(tài)度,有著直接的關系。

Google 可能要求對進入其 Android 生態(tài)系統(tǒng)的軟件產(chǎn)品進行更徹底的代碼分析,并擔負起供應商應有的責任。

當前政策制定者應要求該公司將最終用戶的信息安全負起責任,而不是放任其置于危險之中。

對此,谷歌亦在一封郵件中稱:其感謝合作并以負責任的態(tài)度來解決和披露此類問題的研究工作。

 

廉價 Android 手機的預裝應用存在嚴重安全風險

(廠商列表)

 

正如 Kryptowire 研究中發(fā)現(xiàn)的那樣,預裝應用通常為小型、無牌的第三方軟件,其被嵌入到了較大的品牌制造商的預裝功能中。

然而這類應用很容易構(gòu)成重要的安全威脅,因為與其它類型的 App 相比,預裝應用的權(quán)限要大得多、且很難被應用刪除。

在 2017 年于拉斯維加斯舉辦的黑帽網(wǎng)絡安全大會上,Kryptowire 披露了上海 Adups Technology 生產(chǎn)的廉價手機中的類似安全威脅。

該手機的預裝軟件被發(fā)現(xiàn)會將用戶的設備數(shù)據(jù)發(fā)送到該公司在上海的服務器,而不會提醒這些用戶,后續(xù)其聲稱該問題已得到解決。

2018 年的時候,Kryptowire 發(fā)布了面向 25 款 Android 入門機型預裝固件缺陷的研究,同年谷歌推出了 Test Suite,以部分解決這方面的問題。

 

廉價 Android 手機的預裝應用存在嚴重安全風險

(部分漏洞詳情)

 

盡管 Kryptowire 曝光的事情每年都難以避免,不過 Stavrou 認為,谷歌的整體安全策略,還是有所改善的。

他表示:“保護軟件供應鏈是一個非常復雜的問題,谷歌和安全研究界一直在努力解決該問題”。

在今年黑帽安全會議(Black Hat 2019)的演示期間,谷歌安全研究員 Maddie Stone 表示:

“Android 設備的常見預裝 App 有 100~400 款,從惡意行為者的角度來看,他只需說服一家企業(yè)來打包惡意 App,而無需說服成千上萬的用戶”。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2021-12-23 19:53:55

安全風險惡意網(wǎng)站網(wǎng)絡攻擊

2021-03-31 09:29:43

物聯(lián)網(wǎng)應用安全風險物聯(lián)網(wǎng)安全

2019-07-11 13:58:42

物聯(lián)網(wǎng)安全DDOS

2024-10-10 16:05:04

2024-02-28 18:19:35

2013-07-10 10:39:01

推廣渠道預裝軟件

2017-03-23 09:13:56

2022-12-29 13:32:24

2018-02-28 15:12:19

2020-12-08 12:18:09

安卓應用漏洞

2022-05-16 10:08:48

ERP軟件網(wǎng)絡攻擊惡意軟件

2010-10-29 13:22:14

2011-01-04 09:21:00

2022-05-04 23:31:53

加密貨幣安全區(qū)塊鏈

2022-02-18 09:47:54

Chrome瀏覽器網(wǎng)絡風險

2013-06-06 13:40:00

2013-10-29 09:15:30

2025-01-09 13:50:12

2012-05-13 13:25:17

Android

2009-04-30 17:18:03

Linux惠普ProBook
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 毛片1| 午夜久久久 | 国产精品福利一区二区三区 | 成人高清视频在线观看 | 国产一区二区三区精品久久久 | 成人av鲁丝片一区二区小说 | 酒色成人网 | 亚洲视频三区 | 欧美成人精品激情在线观看 | 欧美极品在线观看 | 最新91在线 | 操久久久 | 亚洲欧美日韩电影 | 日韩有码在线播放 | av入口| 日日日操| 在线观看成年视频 | 在线观看亚洲精品 | 1000部精品久久久久久久久 | 久久宗合色| 欧美一区二区三区精品免费 | 亚洲高清电影 | 国产一级免费视频 | 中午字幕在线观看 | 亚洲精品久久久蜜桃 | 一区二区三区国产精品 | 欧美一级片黄色 | 一区二区在线免费观看 | 欧美日韩综合一区 | 亚洲精品白浆高清久久久久久 | 人人九九精 | 久久不卡 | www.久久艹| 免费午夜电影 | 日韩在线一区二区三区 | 国产精品久久一区二区三区 | 欧美九九 | 欧美精品欧美精品系列 | 亚洲欧美一区二区三区在线 | 精品一级毛片 | 97精品超碰一区二区三区 |