日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 嵌入式 > 嵌入式軟件
[導讀]在美國國土安全部資助的一項研究中,Kryptowire在廉價Android智能手機上發(fā)現(xiàn)了預裝應用程序造成的嚴重安全風險。這些應用程序可能是惡意的,可以秘密錄制音頻、未經用戶許可更改設置,甚至授予新權限,這顯然與Android設備制造商和運營商的固件密不可分。

 在美國國土安全部資助的一項研究中,Kryptowire在廉價Android智能手機上發(fā)現(xiàn)了預裝應用程序造成的嚴重安全風險。這些應用程序可能是惡意的,可以秘密錄制音頻、未經用戶許可更改設置,甚至授予新權限,這顯然與Android設備制造商和運營商的固件密不可分。

在新工具的幫助下,Kryptowire 得以在不需要接觸 手機 本體的情況下,掃描固件中存在的漏洞。最終在 29 家制造商的 Android 設備上,查找到了 146 個安全隱患。

在被問及為何特別針對廉價 Android 設備展開軟件安全調查時,Kryptowire 首席執(zhí)行官 Angelos Stavrou 在一封郵件中解釋稱:這與谷歌對產品的管理態(tài)度,有著直接的關系。

Google 可能要求對進入其 Android 生態(tài)系統(tǒng)的軟件產品進行更徹底的代碼分析,并擔負起供應商應有的責任。當前政策制定者應要求該公司將最終用戶的信息安全負起責任,而不是放任其置于危險之中。

對此,谷歌亦在一封郵件中稱:其感謝合作并以負責任的態(tài)度來解決和披露此類問題的研究工作。

正如 Kryptowire 研究中發(fā)現(xiàn)的那樣,預裝應用通常為小型、無牌的第三方軟件,其被嵌入到了較大的品牌制造商的預裝功能中。

然而這類應用很容易構成重要的安全威脅,因為與其它類型的 App 相比,預裝應用的權限要大得多、且很難被應用刪除。

在 2017 年于拉斯維加斯舉辦的黑帽網絡安全大會上,Kryptowire 披露了上海 Adups Technology 生產的廉價手機中的類似安全威脅。該手機的預裝軟件被發(fā)現(xiàn)會將用戶的設備數(shù)據(jù)發(fā)送到該公司在上海的服務器,而不會提醒這些用戶,后續(xù)其聲稱該問題已得到解決。

2018 年的時候,Kryptowire 發(fā)布了面向 25 款 Android 入門機型預裝固件缺陷的研究,同年谷歌推出了 Test Suite,以部分解決這方面的問題。

盡管 Kryptowire 曝光的事情每年都難以避免,不過 Stavrou 認為,谷歌的整體安全策略,還是有所改善的。

他表示:“保護軟件供應鏈是一個非常復雜的問題,谷歌和安全研究界一直在努力解決該問題”。

今年,在黑帽安全大會(Black Hat 2019)上,谷歌安全研究員Maddie Stone表示:

“有100到400個預裝的Android設備應用程序,在黑客看來,他只需迫使一家公司捆綁惡意應用程序而不必說服成千上萬的用戶。”

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

其他電腦(比如安卓手機/平板電腦)的屏幕壞了,你可能想在安排維修之前緊急訪問一些東西。你可以使用android的USB OTG功能(是的,幾乎每個android都支持這個功能,你可以將鼠標和鍵盤連接到它)。

關鍵字: USB 鼠標 Android 樹莓派

Google 宣布與中國 AR 科技公司 XREAL 達成深度戰(zhàn)略合作,聯(lián)合推出全球首款專為 Android XR 平臺打造的旗艦級 AR 眼鏡 Project Aura。

關鍵字: Google XREAL Android XR眼鏡 AR

繼停止維護AOSP開源項目后,谷歌母公司Alphabet近日被曝在其安卓系統(tǒng)(Android)、Pixel手機以及Chrome瀏覽器等部門裁員數(shù)百人。這一舉措引發(fā)了業(yè)界的廣泛關注,也引發(fā)了對谷歌未來業(yè)務布局的諸多猜測。

關鍵字: 谷歌 AOSP Android 裁員

在本教程中,我們將使用Capacitor 6、Angular和TypeScript構建一個Android應用程序,該應用程序通過串行端口連接到BleuIO USB加密狗。該應用程序允許用戶直接從Android設備發(fā)送和接...

關鍵字: Android USB 電容器 BLE設備

早前媒體報道谷歌將停止維護Android開源項目(AOSP),將Android開發(fā)全面轉向內部閉源分支,目前這一消息已經得到谷歌官方確認。

關鍵字: 谷歌 Android 開源

本項目演示了如何通過OTG (on - go) USB在Android設備上使用BleuIO USB加密狗作為串行端口。使用電容器6和@adeunis/電容器-串行插件,我們建立串行連接,發(fā)送AT命令,并實時讀取響應。該...

關鍵字: 電容器 Android 傳感器 微控制器 嵌入式系統(tǒng)

在Linux操作系統(tǒng)中,Android Debug Bridge(ADB)是一個功能強大的命令行工具,它允許開發(fā)者在計算機和Android設備之間建立通信,從而進行調試、管理、安裝應用等操作。本文將詳細介紹在Linux系...

關鍵字: Linux系統(tǒng) Android Debug ADB

隨著Android操作系統(tǒng)的進步,智能手機的使用日益增加。隨后,有報道稱,惡意個人和黑客利用 Android 提供的漏洞來訪問用戶珍視的數(shù)據(jù)。例如,此類威脅包括 2021 年針對 Android 設備發(fā)布的 Flubot...

關鍵字: Android 惡意軟件

在本教程中,我們將構建超出電子領域的東西。作為一名電子工程師,我們大多數(shù)人都想為我們的物聯(lián)網應用程序構建一些用戶界面,在大多數(shù)情況下,Android應用程序將是用戶與我們的物聯(lián)網設備交互的正確選擇。所以,如果你想為你的物...

關鍵字: 物聯(lián)網 Android
關閉