chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

我們手中的智能手機到底安不安全

454398 ? 來源:工程師吳畏 ? 2019-05-27 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前不久,很多國內(nèi)外媒體都曝光了Android廠商涉及安裝假安全補丁的消息,一時間鬧得人人自危。那么,我們手中的智能手機到底安不安全,如何才能避免讓其從“掌中寶”變成“掌心雷”呢?

因智能扮演“掌中寶”

智能手機的崛起,徹底改變了我們的生活。以往,查找資料、購物聊天、視頻游戲都會被PC限制到寫字臺的一畝三分地上,如今通過智能手機可以實現(xiàn)90%以上的PC功能,隨時隨地解決各種生活、學(xué)習(xí)、娛樂和辦公需求。

可以說,智能手機已然成為很多用戶的“掌中寶”,借助豐富的APP,只有想不到的功能,沒有辦不到的功能。

安全風(fēng)險異變“掌心雷”

隨著移動支付的興起,很多用戶出門不再攜帶錢包,乘車、購物、理財、轉(zhuǎn)賬,都已習(xí)慣在手機端完成。在享受移動支付便利的同時,我們必然也將面臨潛在的安全風(fēng)險。

和PC與Windows系統(tǒng)一樣,智能手機同樣存在硬件和軟件層面的安全漏洞,一旦有黑客借助漏洞發(fā)起攻擊,智能手機就不再是掌中寶,而是掌心雷,一不留意就能炸開保護個人隱私和財產(chǎn)安全的大門。

系統(tǒng)漏洞的危害在哪里

以普及度最高的Android為例,谷歌對該系統(tǒng)的漏洞危險評級標準分為嚴重、高危、中危三個級別,其中高危及嚴重漏洞對用戶影響較大。

同時,Android系統(tǒng)的漏洞還可劃分為本地漏洞和遠程漏洞,其中遠程攻擊漏洞危險等級高、被利用風(fēng)險最大,所以備受廠商關(guān)注。

不要以為Android系統(tǒng)漏洞與我們很遙遠,360發(fā)布的《2017年安卓系統(tǒng)安全性生態(tài)環(huán)境研究報告》數(shù)據(jù)顯示,受高危漏洞影響的Android設(shè)備數(shù)占比高達93.9%,存在遠程攻擊漏洞的手機占比92.3%,而漏洞最多的設(shè)備同時包含有49個安全漏洞!

那么,高危漏洞的威脅到底有多大?2018年1月騰訊安全玄武實驗室與知道創(chuàng)宇404實驗室就聯(lián)合披露了攻擊威脅模型——“應(yīng)用克隆”:在Android手機上,“攻擊者”向用戶發(fā)送一條包含惡意鏈接的手機短信,用戶一旦點擊其賬戶一秒鐘就會被“克隆”到“攻擊者”的手機中,“攻擊者”可任意查看用戶信息并可直接操作該應(yīng)用。

這個漏洞的原理,是將APP沙盒里的私有數(shù)據(jù)(/DATA/DATA/$PackgeName)復(fù)制到新手機里,而APP不會發(fā)現(xiàn)這個操作,在啟動時也無需驗證安全環(huán)境。利用WebView的問題,可通過網(wǎng)頁上傳其他APP沙盒里的私有數(shù)據(jù)

換句話說,我國超過90%的Android設(shè)備因遠程攻擊漏洞的存在而面臨著被黑客遠程控制的威脅:在無需系統(tǒng)級賬戶驗證的情況下,黑客便能通過網(wǎng)絡(luò)訪問目標,進而利用漏洞實現(xiàn)對用戶手機控制的目標。

此時,一旦用戶手機數(shù)據(jù)缺口被打開,個人信息、私密文件、移動支付賬號密碼等都將暴露在外。通過***,各種驗證碼和扣費、交易提醒短信也不會發(fā)到機主手機上,最終被黑客在神不知鬼不覺中就“收入囊中”,用戶的人身和財產(chǎn)安全便徹底失去了保障。

來自谷歌的亡羊補牢

操作系統(tǒng)而言,存在漏洞并不稀奇,和Windows系統(tǒng)相比,Android系統(tǒng)的安全漏洞其實并不算多。但是,正是由于越來越多用戶都將手機作為了錢包使用,其潛在的安全隱患就要比Windows來的更加猛烈了。

為了緩解Android系統(tǒng)的安全威脅,谷歌會不斷強化新版本系統(tǒng)的抵御漏洞的能力,比如從Android 7.0開始就引入了隱私敏感權(quán)限動態(tài)管理功能,在一定程度上增強了用戶手機隱私的安全性。然而,Android手機的最大特色就是碎片化,只有少數(shù)老機型可以實現(xiàn)從Android 6.x到Android 7.x的跨版本升級,這意味著絕大多數(shù)老款手機都無法享受最新版本的Android系統(tǒng)編制的安全網(wǎng)。

Android 8.x是最新的系統(tǒng)版本

所以,谷歌還準備了一個亡羊補牢的后招,那就是每個月都會發(fā)布Android系統(tǒng)安全補丁,供OEM廠商通過OTA升級推送給購買自家設(shè)備的消費者。沒辦法,國產(chǎn)Android手機的系統(tǒng)都不是原生Android,都是屏蔽了谷歌服務(wù)的深度定制化版本,只能通過手機廠商的系統(tǒng)更新方式為設(shè)備打上最新的安全補丁。

舉個例子,曾經(jīng)鬧得沸沸揚揚的Meltdown(熔斷)和Spectre(幽靈)漏洞,就被谷歌打包進了“Android安全補丁日期2018年1月1日”這個版本,大家可以進入手機的“系統(tǒng)設(shè)置→關(guān)于手機→Android安全補丁程序級別”,如果這個選項對應(yīng)的日期是2018年1月1月或比其更新,才代表不怕Meltdown和Spectre的威脅。

滿嘴跑火車的手機廠商

為了Android系統(tǒng)的安全,谷歌可謂是操碎了心,可惜并非所有手機廠商都買谷歌的帳。在4月初阿姆斯特丹舉辦的Hack in the Box安全大會上,來自安全研究實驗室(SRL)的研究者Karsten Nohl和Jakob Lell曝光了一個驚人的結(jié)果:研究人員查看了近兩年的數(shù)百款A(yù)ndroid手機系統(tǒng)代碼,其中絕大多數(shù)都存在安全隱患,缺少“一大堆”安全補丁的手機并不少見。

谷歌“親兒子”Pixel 2系列手機

據(jù)悉,除了谷歌自家旗艦Pixel和Pixel 2按部就班地更新了所有的安全補丁,其他手機廠商,無論是三星、索尼這些國際品牌,還是華為、小米、一加、TCL等國產(chǎn)手機,全部存在漏掉谷歌提供的安全補丁的情況。而最令人感到震驚的是,部分手機廠商甚至故意歪曲事實,他們只是在推送時候改了個更新日期,壓根兒就沒有打補??!

研究人員Nohl認為,這種假裝打補丁的問題是最要命的,他們告訴用戶有,但其實沒有,從而產(chǎn)生了一種虛假的安全感,這些漏洞一旦被黑客盯上還是會“非死即傷”。

對Android手機安全補丁的修復(fù)問題,SRL專門制作了表格,其將制造商分為三個類別,評判標準就是它們2017年(10月及之后收到至少一個安全推送)修補漏洞的誠實指數(shù)。

從中可見,表現(xiàn)最好的是谷歌、索尼、三星和WIKO(深圳天瓏移動控股的,在法國注冊的生產(chǎn)手機的法國品牌);小米、一加和諾基亞則排在第二梯隊;表現(xiàn)最差的則是中興和TCL,他們都宣稱完成了4次以上的安全更新,但其實是說了假話。

補丁之“鍋”誰來背

就Android手機沒有按時按量打補丁的問題,這個“鍋”打底該誰來背,還是得具體問題具體分析,不能一棒子打死所有人。

Android系統(tǒng)的一些漏洞涉及到硬件,比如BlueBorne漏洞會攻擊藍牙協(xié)議、KRACK是看準了Wi-Fi WPA2中的漏洞,想修復(fù)它們和包括Meltdown和Spectre在內(nèi)的很多漏洞,都需要與硬件供應(yīng)商(如高通、聯(lián)發(fā)科、三星、麒麟、博通德州儀器等)合作,視該漏洞涉及諸如Wi-Fi、藍牙、CPU電源管理等硬件組件而定。

問題來了,這些涉及到硬件的漏洞,作為手機廠商的研發(fā)人員是無能為力的,需要相關(guān)硬件供應(yīng)商給出解決方案之后,手機廠商再結(jié)合自家的產(chǎn)品和系統(tǒng)進行修復(fù),最后通過OTA加以解決。如果硬件供應(yīng)商的修復(fù)節(jié)奏慢了,自然也會影響到手機端的修復(fù)節(jié)奏。

此外,很多Android手機廠商會在原生系統(tǒng)的基礎(chǔ)上進行定制精簡,比如國產(chǎn)品牌都會閹割谷歌服務(wù),有時候無形中就早已移除了可能存在漏洞的功能。一些低端機不支持藍牙5.0,不支持NFC,不支持無線顯示,所以自然也不需要為這些功能組件的漏洞打補丁了。

拋開這些因素外,剩下的問題就需要手機廠商來承擔(dān)了。很多低端手機從上市到退市,可能只會經(jīng)歷1到2次系統(tǒng)更新,自然不可能打上其銷售期間的所有安全補丁。哪怕是一些中高端型號,也會因研發(fā)精力的成本的原因漏掉一些安全補丁。能否最大限度避免這個問題,就完全取決于手機廠商的良心了。

缺少補丁就一定不安全嗎

看到這里,可能很多Android手機用戶都開始“肝顫”了:自己的手機貌似安全補丁日期還停留在2016年,這不意味著對黑客不設(shè)防嗎?

請放心,Android系統(tǒng)并沒有大家想象得那般脆弱。谷歌就SRL曝光的補丁事件做出了如此回應(yīng):現(xiàn)代的Android手機安全功能足夠強大,它們?yōu)橛脩舸罱撕芏鄬臃雷o網(wǎng),即使不打補丁也很難被黑客攻破。

那么,現(xiàn)代Android手機到底安全在了哪里?

iOS系統(tǒng)之所以相對于Android系統(tǒng)更安全,就是因為蘋果為其指定了“沙盒機制”,每個APP都有自己對應(yīng)的沙盒,APP之間不能相互訪問非本程序的沙盒。

實際上,Android系統(tǒng)也具備所謂的“沙盒機制”,并從Android 4.0以后還引入了隨機定位布局的解決方案,應(yīng)用在內(nèi)存上的位置是隨機的,防止惡意軟件對手機進行完美入侵。

具體來說,Android的“沙盒機制”是靠權(quán)限控制來完成的,該系統(tǒng)安全架構(gòu)的中心思想就是:應(yīng)用程序在默認的情況下不可以執(zhí)行任何對其他應(yīng)用程序,系統(tǒng)或者用戶帶來負面影響的操作。

用戶安裝的第三方APP默認只能訪問私有存儲(/DATA/DATA/$PackgeName,獨立的專屬沙盒)和共享存儲(/SDCARD,即存儲卡空間)兩個存儲區(qū)域,無法讀取其他APP的私有存儲區(qū)域,從而實現(xiàn)了一個應(yīng)用程序獨享一個安全沙盒且無法影響到其他沙盒的目標。

同時,APP想要讀取聯(lián)系人、發(fā)短信、打開攝像頭等操作時都需要系統(tǒng)彈出權(quán)限申請?zhí)嵝汛翱?,也算是多上了一把安全鎖。

但是,Android系統(tǒng)卻存在兩個后門,一個是ROOT,一個是USB調(diào)試模式。當手機被ROOT之后,任何第三方APP就都具備了訪問私有存儲區(qū)域之外其他沙盒的能力,對沙盒機制的破壞是毀滅性的。

而當手機開啟USB調(diào)試模式后,與PC相連時也能通過ADB命令讓第三方APP跳出沙盒機制的限制,獲得類似ROOT系統(tǒng)后的能力。

如何確保手機安全

首先我們需要認清一個事實,相較于漏洞的存在,補丁修復(fù)永遠處于滯后階段,何況很多Android手機還存在漏打或假打補丁的情況,所以我們的手機實際上是始終都身處于危險之中。因此,與其寄希望于補丁,防患于未然才是值得我們遵循的手段。

具體來說,除非特別必要,大家千萬不要ROOT自己的手機,USB調(diào)試模式(即開發(fā)者選項)平時必須處于關(guān)閉狀態(tài)。涉及到賬號、財產(chǎn)和余額的銀行/理財短信通知要及時清理(防止被APP讀取后惡意利用),一旦遇到收不到驗證碼(短信被劫持)或手機突然沒有信號(號碼被復(fù)制)時要保持警惕,第一時間聯(lián)系當?shù)剡\營商咨詢,如有必要進行掛失處理。

短信外鏈是遠程攻擊的最主要漏洞入口

此外,在下載第三方APP時,要優(yōu)先通過手機自帶的應(yīng)用商店下載,避免通過小廣告或瀏覽器中不知名網(wǎng)站/論壇下載。最后,就是任何短信中的網(wǎng)絡(luò)鏈接都不要點開,小心陌生人發(fā)來的微信紅包其實是內(nèi)涵外鏈的圖片,盡量不要鏈接公共場所下的免費Wi-Fi(機場、火車站等地區(qū)的官方Wi-Fi除外)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能手機
    +關(guān)注

    關(guān)注

    66

    文章

    18683

    瀏覽量

    185810
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    便攜式平板頻譜分析儀賦能智能手機測試全流程

    中,扮演著至關(guān)重要的角色,成為技術(shù)人員手中不可或缺的 “利器”。 一、賦能智能手機通信模塊研發(fā)設(shè)計 智能手機的核心功能之一便是通信,無論是日常通話、上網(wǎng)瀏覽,還是視頻會議,都依賴于通信模塊的穩(wěn)定運行。通信模塊的研發(fā)設(shè)計是
    的頭像 發(fā)表于 01-07 16:31 ?85次閱讀

    億光67-24ST系列LED為智能手機“點睛”

    在當今科技飛速發(fā)展的時代,智能手機已成為人們生活中不可或缺的智能伙伴,而億光67-24ST系列LED為智能手機“點睛”,也為智能手機帶來了全新的視覺體驗和功能升級。億光代理商南山電子今
    的頭像 發(fā)表于 10-30 16:21 ?756次閱讀
    億光67-24ST系列LED為<b class='flag-5'>智能手機</b>“點睛”

    vivo攜手Google Cloud推動智能手機邁入AI新時代

    在人們期待更智能、更前瞻手機的時代,vivo 攜手 Google Cloud,迅速推出更安全、更前沿的 AI 功能,共同加速創(chuàng)新,推動智能手機邁入
    的頭像 發(fā)表于 09-23 16:54 ?1269次閱讀

    傲琪人工合成石墨片: 破解智能手機散熱困境的創(chuàng)新解決方案

    近年來,智能手機行業(yè)面臨著一個日益嚴峻的挑戰(zhàn):設(shè)備性能不斷提升,但散熱技術(shù)卻跟不上處理器功率增長的步伐。消費者對輕薄機身的追求,更加限制了傳統(tǒng)散熱方案的應(yīng)用空間。 某主流手機廠商的最新旗艦機型研發(fā)
    發(fā)表于 09-13 14:06

    拆解智能手機:那些藏在機身的電子奧秘

    每天握在手心的智能手機,明明只有巴掌大小,卻能拍照、導(dǎo)航、刷視頻,甚至處理工作——你有沒有好奇過,這方寸之間到底藏著多少“黑科技”?今天我們就來“虛擬拆解”一部手機,看看那些不起眼的電
    的頭像 發(fā)表于 08-01 11:12 ?1751次閱讀
    拆解<b class='flag-5'>智能手機</b>:那些藏在機身的電子奧秘

    智能手機氣密性檢測儀大揭秘:原理、功能全解析-岳信儀器

    智能手機氣密性檢測儀是智能手機生產(chǎn)過程中不可或缺的重要設(shè)備,它確保了手機具備出色的防水防塵性能,從而延長手機的使用壽命并提升用戶體驗。今天,我們
    的頭像 發(fā)表于 07-16 14:02 ?931次閱讀
    <b class='flag-5'>智能手機</b>氣密性檢測儀大揭秘:原理、功能全解析-岳信儀器

    使用反向代理,企業(yè)的數(shù)據(jù)到底不安全

    ,用錯了是后門。 反向代理,究竟是什么? 反向代理,簡單來說,就是位于客戶端和服務(wù)器之間的一道“安全門”。當用戶發(fā)起請求時,請求首先到達反向代理服務(wù)器,反向代理服務(wù)器根據(jù)預(yù)設(shè)的規(guī)則對請求進行處理,然后再將請求轉(zhuǎn)發(fā)給內(nèi)部真正的服務(wù)器。而服務(wù)器返
    的頭像 發(fā)表于 05-29 11:11 ?480次閱讀
    使用反向代理,企業(yè)的數(shù)據(jù)<b class='flag-5'>到底</b><b class='flag-5'>安</b><b class='flag-5'>不安全</b>?

    掌握智能手機氣密性檢測儀操作技巧,檢測更高效

    智能手機生產(chǎn)與維修過程中,氣密性檢測至關(guān)重要,它能確保手機具備良好的防水防塵性能,延長手機使用壽命。而掌握智能手機氣密性檢測儀的操作技巧,能顯著提升檢測效率與準確性。在操作前,做好充
    的頭像 發(fā)表于 05-20 11:04 ?1276次閱讀
    掌握<b class='flag-5'>智能手機</b>氣密性檢測儀操作技巧,檢測更高效

    2025Q1中國手機市場:華為領(lǐng)跑 #智能手機 #消費電子 #晶揚電子 #華為

    智能手機
    jf_15747056
    發(fā)布于 :2025年04月27日 17:57:04

    智能手機氣密性檢測儀的操作流程

    智能手機氣密性檢測儀是確保手機防水性能的關(guān)鍵設(shè)備。通過一系列精密的測試步驟,能夠準確評估手機外殼的密封性能。以下是智能手機氣密性檢測儀的操作流程:首先,確保檢測儀已正確連接電源和氣源,
    的頭像 發(fā)表于 03-20 14:28 ?1872次閱讀
    <b class='flag-5'>智能手機</b>氣密性檢測儀的操作流程

    基于BLE技術(shù) 智能手寫筆解決方案:改變你的書寫體驗PTR5415

    方案說明: 我們智能手寫筆方案基于BLE技術(shù),利用藍牙低功耗連接手寫筆與移動設(shè)備(如智能手機、平板電腦)之間的無線通信??梢詫崟r將書寫數(shù)據(jù)上傳到手機APP及云端,及時有效的對書寫數(shù)據(jù)
    發(fā)表于 03-11 17:50

    TECNO重磅發(fā)布CAMON 40系列智能手機

    2025年世界移動通信大會(MWC)次日,TECNO作為全球領(lǐng)先的AI智能全生態(tài)創(chuàng)新科技品牌,正式發(fā)布了其最新影像旗艦智能手機——CAMON 40系列。該系列包括CAMON 40 Premier
    的頭像 發(fā)表于 03-07 10:51 ?2909次閱讀

    智能手機到汽車電子,三星電容如何改變我們的生活?

    智能手機到汽車電子,三星電容以其卓越的性能和廣泛的應(yīng)用領(lǐng)域,深刻地改變了我們的生活。以下是對三星電容如何改變我們生活的詳細分析: 一、智能手機領(lǐng)域 提升性能與穩(wěn)定性 : 三星電容,特
    的頭像 發(fā)表于 02-19 15:00 ?827次閱讀
    從<b class='flag-5'>智能手機</b>到汽車電子,三星電容如何改變<b class='flag-5'>我們</b>的生活?

    全球高端智能手機市場份額持續(xù)增長

    市場調(diào)查機構(gòu)CounterPoint Research報道稱,揭示了2024年全球高端智能手機市場的最新動態(tài)。據(jù)該機構(gòu)報道,近年來,全球高端智能手機(售價超過600美元,當前約合4358元人
    的頭像 發(fā)表于 02-19 13:39 ?959次閱讀

    智能手機市場穩(wěn)步復(fù)蘇,2024年出貨量增長顯著

    根據(jù)知名市場研究機構(gòu)Omdia最新發(fā)布的智能手機初步出貨量報告,2024年第四季度全球智能手機市場表現(xiàn)亮眼,出貨量達到了3.28億部,與去年同期相比實現(xiàn)了2.8%的穩(wěn)健增長。這一數(shù)據(jù)不僅標志著
    的頭像 發(fā)表于 02-10 14:38 ?1116次閱讀