www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式軟件
[導(dǎo)讀]在美國國土安全部資助的一項(xiàng)研究中,Kryptowire在廉價(jià)Android智能手機(jī)上發(fā)現(xiàn)了預(yù)裝應(yīng)用程序造成的嚴(yán)重安全風(fēng)險(xiǎn)。這些應(yīng)用程序可能是惡意的,可以秘密錄制音頻、未經(jīng)用戶許可更改設(shè)置,甚至授予新權(quán)限,這顯然與Android設(shè)備制造商和運(yùn)營商的固件密不可分。

 在美國國土安全部資助的一項(xiàng)研究中,Kryptowire在廉價(jià)Android智能手機(jī)上發(fā)現(xiàn)了預(yù)裝應(yīng)用程序造成的嚴(yán)重安全風(fēng)險(xiǎn)。這些應(yīng)用程序可能是惡意的,可以秘密錄制音頻、未經(jīng)用戶許可更改設(shè)置,甚至授予新權(quán)限,這顯然與Android設(shè)備制造商和運(yùn)營商的固件密不可分。

在新工具的幫助下,Kryptowire 得以在不需要接觸 手機(jī) 本體的情況下,掃描固件中存在的漏洞。最終在 29 家制造商的 Android 設(shè)備上,查找到了 146 個(gè)安全隱患。

在被問及為何特別針對廉價(jià) Android 設(shè)備展開軟件安全調(diào)查時(shí),Kryptowire 首席執(zhí)行官 Angelos Stavrou 在一封郵件中解釋稱:這與谷歌對產(chǎn)品的管理態(tài)度,有著直接的關(guān)系。

Google 可能要求對進(jìn)入其 Android 生態(tài)系統(tǒng)的軟件產(chǎn)品進(jìn)行更徹底的代碼分析,并擔(dān)負(fù)起供應(yīng)商應(yīng)有的責(zé)任。當(dāng)前政策制定者應(yīng)要求該公司將最終用戶的信息安全負(fù)起責(zé)任,而不是放任其置于危險(xiǎn)之中。

對此,谷歌亦在一封郵件中稱:其感謝合作并以負(fù)責(zé)任的態(tài)度來解決和披露此類問題的研究工作。

正如 Kryptowire 研究中發(fā)現(xiàn)的那樣,預(yù)裝應(yīng)用通常為小型、無牌的第三方軟件,其被嵌入到了較大的品牌制造商的預(yù)裝功能中。

然而這類應(yīng)用很容易構(gòu)成重要的安全威脅,因?yàn)榕c其它類型的 App 相比,預(yù)裝應(yīng)用的權(quán)限要大得多、且很難被應(yīng)用刪除。

在 2017 年于拉斯維加斯舉辦的黑帽網(wǎng)絡(luò)安全大會(huì)上,Kryptowire 披露了上海 Adups Technology 生產(chǎn)的廉價(jià)手機(jī)中的類似安全威脅。該手機(jī)的預(yù)裝軟件被發(fā)現(xiàn)會(huì)將用戶的設(shè)備數(shù)據(jù)發(fā)送到該公司在上海的服務(wù)器,而不會(huì)提醒這些用戶,后續(xù)其聲稱該問題已得到解決。

2018 年的時(shí)候,Kryptowire 發(fā)布了面向 25 款 Android 入門機(jī)型預(yù)裝固件缺陷的研究,同年谷歌推出了 Test Suite,以部分解決這方面的問題。

盡管 Kryptowire 曝光的事情每年都難以避免,不過 Stavrou 認(rèn)為,谷歌的整體安全策略,還是有所改善的。

他表示:“保護(hù)軟件供應(yīng)鏈?zhǔn)且粋€(gè)非常復(fù)雜的問題,谷歌和安全研究界一直在努力解決該問題”。

今年,在黑帽安全大會(huì)(Black Hat 2019)上,谷歌安全研究員Maddie Stone表示:

“有100到400個(gè)預(yù)裝的Android設(shè)備應(yīng)用程序,在黑客看來,他只需迫使一家公司捆綁惡意應(yīng)用程序而不必說服成千上萬的用戶。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

其他電腦(比如安卓手機(jī)/平板電腦)的屏幕壞了,你可能想在安排維修之前緊急訪問一些東西。你可以使用android的USB OTG功能(是的,幾乎每個(gè)android都支持這個(gè)功能,你可以將鼠標(biāo)和鍵盤連接到它)。

關(guān)鍵字: USB 鼠標(biāo) Android 樹莓派

Google 宣布與中國 AR 科技公司 XREAL 達(dá)成深度戰(zhàn)略合作,聯(lián)合推出全球首款專為 Android XR 平臺(tái)打造的旗艦級(jí) AR 眼鏡 Project Aura。

關(guān)鍵字: Google XREAL Android XR眼鏡 AR

繼停止維護(hù)AOSP開源項(xiàng)目后,谷歌母公司Alphabet近日被曝在其安卓系統(tǒng)(Android)、Pixel手機(jī)以及Chrome瀏覽器等部門裁員數(shù)百人。這一舉措引發(fā)了業(yè)界的廣泛關(guān)注,也引發(fā)了對谷歌未來業(yè)務(wù)布局的諸多猜測。

關(guān)鍵字: 谷歌 AOSP Android 裁員

在本教程中,我們將使用Capacitor 6、Angular和TypeScript構(gòu)建一個(gè)Android應(yīng)用程序,該應(yīng)用程序通過串行端口連接到BleuIO USB加密狗。該應(yīng)用程序允許用戶直接從Android設(shè)備發(fā)送和接...

關(guān)鍵字: Android USB 電容器 BLE設(shè)備

早前媒體報(bào)道谷歌將停止維護(hù)Android開源項(xiàng)目(AOSP),將Android開發(fā)全面轉(zhuǎn)向內(nèi)部閉源分支,目前這一消息已經(jīng)得到谷歌官方確認(rèn)。

關(guān)鍵字: 谷歌 Android 開源

本項(xiàng)目演示了如何通過OTG (on - go) USB在Android設(shè)備上使用BleuIO USB加密狗作為串行端口。使用電容器6和@adeunis/電容器-串行插件,我們建立串行連接,發(fā)送AT命令,并實(shí)時(shí)讀取響應(yīng)。該...

關(guān)鍵字: 電容器 Android 傳感器 微控制器 嵌入式系統(tǒng)

在Linux操作系統(tǒng)中,Android Debug Bridge(ADB)是一個(gè)功能強(qiáng)大的命令行工具,它允許開發(fā)者在計(jì)算機(jī)和Android設(shè)備之間建立通信,從而進(jìn)行調(diào)試、管理、安裝應(yīng)用等操作。本文將詳細(xì)介紹在Linux系...

關(guān)鍵字: Linux系統(tǒng) Android Debug ADB

隨著Android操作系統(tǒng)的進(jìn)步,智能手機(jī)的使用日益增加。隨后,有報(bào)道稱,惡意個(gè)人和黑客利用 Android 提供的漏洞來訪問用戶珍視的數(shù)據(jù)。例如,此類威脅包括 2021 年針對 Android 設(shè)備發(fā)布的 Flubot...

關(guān)鍵字: Android 惡意軟件

在本教程中,我們將構(gòu)建超出電子領(lǐng)域的東西。作為一名電子工程師,我們大多數(shù)人都想為我們的物聯(lián)網(wǎng)應(yīng)用程序構(gòu)建一些用戶界面,在大多數(shù)情況下,Android應(yīng)用程序?qū)⑹怯脩襞c我們的物聯(lián)網(wǎng)設(shè)備交互的正確選擇。所以,如果你想為你的物...

關(guān)鍵字: 物聯(lián)網(wǎng) Android
關(guān)閉