日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]在美國(guó)國(guó)土安全部資助的一項(xiàng)研究中,Kryptowire在廉價(jià)Android智能手機(jī)上發(fā)現(xiàn)了預(yù)裝應(yīng)用程序造成的嚴(yán)重安全風(fēng)險(xiǎn)。這些應(yīng)用程序可能是惡意的,可以秘密錄制音頻、未經(jīng)用戶(hù)許可更改設(shè)置,甚至授予新權(quán)限,這顯然與Android設(shè)備制造商和運(yùn)營(yíng)商的固件密不可分。

 在美國(guó)國(guó)土安全部資助的一項(xiàng)研究中,Kryptowire在廉價(jià)Android智能手機(jī)上發(fā)現(xiàn)了預(yù)裝應(yīng)用程序造成的嚴(yán)重安全風(fēng)險(xiǎn)。這些應(yīng)用程序可能是惡意的,可以秘密錄制音頻、未經(jīng)用戶(hù)許可更改設(shè)置,甚至授予新權(quán)限,這顯然與Android設(shè)備制造商和運(yùn)營(yíng)商的固件密不可分。

在新工具的幫助下,Kryptowire 得以在不需要接觸 手機(jī) 本體的情況下,掃描固件中存在的漏洞。最終在 29 家制造商的 Android 設(shè)備上,查找到了 146 個(gè)安全隱患。

在被問(wèn)及為何特別針對(duì)廉價(jià) Android 設(shè)備展開(kāi)軟件安全調(diào)查時(shí),Kryptowire 首席執(zhí)行官 Angelos Stavrou 在一封郵件中解釋稱(chēng):這與谷歌對(duì)產(chǎn)品的管理態(tài)度,有著直接的關(guān)系。

Google 可能要求對(duì)進(jìn)入其 Android 生態(tài)系統(tǒng)的軟件產(chǎn)品進(jìn)行更徹底的代碼分析,并擔(dān)負(fù)起供應(yīng)商應(yīng)有的責(zé)任。當(dāng)前政策制定者應(yīng)要求該公司將最終用戶(hù)的信息安全負(fù)起責(zé)任,而不是放任其置于危險(xiǎn)之中。

對(duì)此,谷歌亦在一封郵件中稱(chēng):其感謝合作并以負(fù)責(zé)任的態(tài)度來(lái)解決和披露此類(lèi)問(wèn)題的研究工作。

正如 Kryptowire 研究中發(fā)現(xiàn)的那樣,預(yù)裝應(yīng)用通常為小型、無(wú)牌的第三方軟件,其被嵌入到了較大的品牌制造商的預(yù)裝功能中。

然而這類(lèi)應(yīng)用很容易構(gòu)成重要的安全威脅,因?yàn)榕c其它類(lèi)型的 App 相比,預(yù)裝應(yīng)用的權(quán)限要大得多、且很難被應(yīng)用刪除。

在 2017 年于拉斯維加斯舉辦的黑帽網(wǎng)絡(luò)安全大會(huì)上,Kryptowire 披露了上海 Adups Technology 生產(chǎn)的廉價(jià)手機(jī)中的類(lèi)似安全威脅。該手機(jī)的預(yù)裝軟件被發(fā)現(xiàn)會(huì)將用戶(hù)的設(shè)備數(shù)據(jù)發(fā)送到該公司在上海的服務(wù)器,而不會(huì)提醒這些用戶(hù),后續(xù)其聲稱(chēng)該問(wèn)題已得到解決。

2018 年的時(shí)候,Kryptowire 發(fā)布了面向 25 款 Android 入門(mén)機(jī)型預(yù)裝固件缺陷的研究,同年谷歌推出了 Test Suite,以部分解決這方面的問(wèn)題。

盡管 Kryptowire 曝光的事情每年都難以避免,不過(guò) Stavrou 認(rèn)為,谷歌的整體安全策略,還是有所改善的。

他表示:“保護(hù)軟件供應(yīng)鏈?zhǔn)且粋€(gè)非常復(fù)雜的問(wèn)題,谷歌和安全研究界一直在努力解決該問(wèn)題”。

今年,在黑帽安全大會(huì)(Black Hat 2019)上,谷歌安全研究員Maddie Stone表示:

“有100到400個(gè)預(yù)裝的Android設(shè)備應(yīng)用程序,在黑客看來(lái),他只需迫使一家公司捆綁惡意應(yīng)用程序而不必說(shuō)服成千上萬(wàn)的用戶(hù)。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

其他電腦(比如安卓手機(jī)/平板電腦)的屏幕壞了,你可能想在安排維修之前緊急訪問(wèn)一些東西。你可以使用android的USB OTG功能(是的,幾乎每個(gè)android都支持這個(gè)功能,你可以將鼠標(biāo)和鍵盤(pán)連接到它)。

關(guān)鍵字: USB 鼠標(biāo) Android 樹(shù)莓派

Google 宣布與中國(guó) AR 科技公司 XREAL 達(dá)成深度戰(zhàn)略合作,聯(lián)合推出全球首款專(zhuān)為 Android XR 平臺(tái)打造的旗艦級(jí) AR 眼鏡 Project Aura。

關(guān)鍵字: Google XREAL Android XR眼鏡 AR

繼停止維護(hù)AOSP開(kāi)源項(xiàng)目后,谷歌母公司Alphabet近日被曝在其安卓系統(tǒng)(Android)、Pixel手機(jī)以及Chrome瀏覽器等部門(mén)裁員數(shù)百人。這一舉措引發(fā)了業(yè)界的廣泛關(guān)注,也引發(fā)了對(duì)谷歌未來(lái)業(yè)務(wù)布局的諸多猜測(cè)。

關(guān)鍵字: 谷歌 AOSP Android 裁員

在本教程中,我們將使用Capacitor 6、Angular和TypeScript構(gòu)建一個(gè)Android應(yīng)用程序,該應(yīng)用程序通過(guò)串行端口連接到BleuIO USB加密狗。該應(yīng)用程序允許用戶(hù)直接從Android設(shè)備發(fā)送和接...

關(guān)鍵字: Android USB 電容器 BLE設(shè)備

早前媒體報(bào)道谷歌將停止維護(hù)Android開(kāi)源項(xiàng)目(AOSP),將Android開(kāi)發(fā)全面轉(zhuǎn)向內(nèi)部閉源分支,目前這一消息已經(jīng)得到谷歌官方確認(rèn)。

關(guān)鍵字: 谷歌 Android 開(kāi)源

本項(xiàng)目演示了如何通過(guò)OTG (on - go) USB在Android設(shè)備上使用BleuIO USB加密狗作為串行端口。使用電容器6和@adeunis/電容器-串行插件,我們建立串行連接,發(fā)送AT命令,并實(shí)時(shí)讀取響應(yīng)。該...

關(guān)鍵字: 電容器 Android 傳感器 微控制器 嵌入式系統(tǒng)

在Linux操作系統(tǒng)中,Android Debug Bridge(ADB)是一個(gè)功能強(qiáng)大的命令行工具,它允許開(kāi)發(fā)者在計(jì)算機(jī)和Android設(shè)備之間建立通信,從而進(jìn)行調(diào)試、管理、安裝應(yīng)用等操作。本文將詳細(xì)介紹在Linux系...

關(guān)鍵字: Linux系統(tǒng) Android Debug ADB

隨著Android操作系統(tǒng)的進(jìn)步,智能手機(jī)的使用日益增加。隨后,有報(bào)道稱(chēng),惡意個(gè)人和黑客利用 Android 提供的漏洞來(lái)訪問(wèn)用戶(hù)珍視的數(shù)據(jù)。例如,此類(lèi)威脅包括 2021 年針對(duì) Android 設(shè)備發(fā)布的 Flubot...

關(guān)鍵字: Android 惡意軟件

在本教程中,我們將構(gòu)建超出電子領(lǐng)域的東西。作為一名電子工程師,我們大多數(shù)人都想為我們的物聯(lián)網(wǎng)應(yīng)用程序構(gòu)建一些用戶(hù)界面,在大多數(shù)情況下,Android應(yīng)用程序?qū)⑹怯脩?hù)與我們的物聯(lián)網(wǎng)設(shè)備交互的正確選擇。所以,如果你想為你的物...

關(guān)鍵字: 物聯(lián)網(wǎng) Android
關(guān)閉