gpt4 book ai didi

android - Android 中可能存在哪些安全问题

转载 作者:塔克拉玛干 更新时间:2023-11-02 21:18:43 24 4
gpt4 key购买 nike

关闭。这个问题需要更多 focused .它目前不接受答案。












想改进这个问题?更新问题,使其仅关注一个问题 editing this post .


8年前关闭。







Improve this question




为了了解在 Android 设备上应该如何保护强大的数据,我想了解哪些攻击是可能的。我开始写下我的知识,并希望我得到更正,我在哪里错了或者我遗漏了什么。我首先假设谷歌不是邪恶的,所以会忽略谷歌本身的攻击。

每个应用程序都在自己的用户 ID 下签名和运行,因此应用程序只能读取属于他的数据,除非应用程序创建公共(public)存储。此外,使用相同 key 签名的应用程序可以共享数据。
如果应用程序想要获得特殊权限,例如读取或写入日历或联系人,则用户必须接受它。

所以默认情况下它是一个安全的设计。不幸的是,每个系统都可能存在安全问题,从而导致系统损坏。在桌面系统上,定期更新是常见的做法。在 android 上,它取决于供应商,除了 Nexus 大部分都不好。因此,可能存在长期存在的安全漏洞。

那么安卓手机怎么会被攻击呢?

  • Google 可以静默方式删除和安装应用程序 (Link)。如果有人破解此机制,攻击者可以在设备上安装任意应用程序。不确定这个应用程序是否自动拥有它想要拥有的所有权利。这直到现在还没有发生,但这是可能的。您只能通过定期检查所有已安装的应用程序和权限来保护您的手机。这种机制可能会被黑客滥用。
  • 恶意应用程序可以做很多邪恶的事情,但是如果您不赋予每个应用程序所需的权利并稍加思考,则可以保护您的手机。
  • 浏览器或系统中的一些安全漏洞允许应用程序获得 root 访问权限。在这种情况下,应用程序可以做它想做的一切。我不知道对此有任何保护措施。据我所知android有这样的安全漏洞,所以这是最危险的问题。

  • 因此,总而言之,数据的唯一安全保护似乎是加密。取决于您的数据必须使用默认 key 或单个 key (即密码)的安全程度。

    最佳答案

    前段时间我发现了这些 PDF,也许它们可以提供帮助:slides , paper (超过 2 岁)。

    编辑:

  • a new link for the slides
  • a new link for the paper
  • 关于android - Android 中可能存在哪些安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4421136/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com