手机实时动态:另一项研究发现Android安全系统完全是垃圾

2021-05-12 01:34:08
导读分享一篇有关互联网,手机方面文章给大家,相信很多小伙伴们还是对互联网,手机这方面还是不太了解,那么小编也在网上收集到了一些关于手机

分享一篇有关互联网,手机方面文章给大家,相信很多小伙伴们还是对互联网,手机这方面还是不太了解,那么小编也在网上收集到了一些关于手机和互联网这方面的相关知识来分享给大家,希望大家看了会喜欢。成千上万的Android应用程序被发现是一项新研究的一部分,该研究包含了隐藏的后门,这些后门可以促进秘密行为,包括从改变用户密码到阻止用户访问特定内容,这些内容有时是政治性的。

这项研究来自俄亥俄州立大学和纽约大学的研究人员,以及赫尔姆霍兹信息安全中心,它研究了150,000个应用程序——大约在2019年4月,最受欢迎的100,000个GooglePlay应用程序,加上来自百度的20,000个应用程序,以及三星预装到其设备上的另外30,000个应用程序。 重点是两个具体问题:应用程序在多大程度上支持秘密行为,以及存在滥用的固有危险。

在研究结果中:在被研究的15万个应用程序中,近13,000个应用程序通过研究人员发现的秘密访问密钥和主密码来显示后门的存在。 超过4000人似乎也在关注列入黑名单的关键词,如政治人物的名字和其他与有争议的新闻主题相关的词。 根据这项研究,几乎7%的GooglePlay Store应用程序建议出现后门,而5.3%的百度应用程序这样做。 双倍的应用程序预装在设备上(16%左右)。

这就是为什么今年早些时候,几十个有隐私意识的组织给谷歌首席执行官Sundar Pichai发了一封信,呼吁谷歌更多地打击预装在设备上的所谓bloatware。 他们写道:“这些预先安装的应用程序可以拥有特权自定义权限,允许它们在Android安全模型之外操作。 这意味着权限可以由应用程序定义-包括对麦克风、相机和位置的访问-而不触发标准的Android安全提示。 因此,用户对这些严重的入侵完全一无所知。

免责声明:本文由用户上传,如有侵权请联系删除!

猜你喜欢

最新文章