色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

我們手中的智能手機到底安不安全

454398 ? 來源:工程師吳畏 ? 2019-05-27 11:09 ? 次閱讀

前不久,很多國內外媒體都曝光了Android廠商涉及安裝假安全補丁的消息,一時間鬧得人人自危。那么,我們手中的智能手機到底安不安全,如何才能避免讓其從“掌中寶”變成“掌心雷”呢?

智能扮演“掌中寶”

智能手機的崛起,徹底改變了我們的生活。以往,查找資料、購物聊天、視頻游戲都會被PC限制到寫字臺的一畝三分地上,如今通過智能手機可以實現90%以上的PC功能,隨時隨地解決各種生活、學習、娛樂和辦公需求。

可以說,智能手機已然成為很多用戶的“掌中寶”,借助豐富的APP,只有想不到的功能,沒有辦不到的功能。

安全風險異變“掌心雷”

隨著移動支付的興起,很多用戶出門不再攜帶錢包,乘車、購物、理財、轉賬,都已習慣在手機端完成。在享受移動支付便利的同時,我們必然也將面臨潛在的安全風險。

和PC與Windows系統一樣,智能手機同樣存在硬件和軟件層面的安全漏洞,一旦有黑客借助漏洞發起攻擊,智能手機就不再是掌中寶,而是掌心雷,一不留意就能炸開保護個人隱私和財產安全的大門。

系統漏洞的危害在哪里

以普及度最高的Android為例,谷歌對該系統的漏洞危險評級標準分為嚴重、高危、中危三個級別,其中高危及嚴重漏洞對用戶影響較大。

同時,Android系統的漏洞還可劃分為本地漏洞和遠程漏洞,其中遠程攻擊漏洞危險等級高、被利用風險最大,所以備受廠商關注。

不要以為Android系統漏洞與我們很遙遠,360發布的《2017年安卓系統安全性生態環境研究報告》數據顯示,受高危漏洞影響的Android設備數占比高達93.9%,存在遠程攻擊漏洞的手機占比92.3%,而漏洞最多的設備同時包含有49個安全漏洞!

那么,高危漏洞的威脅到底有多大?2018年1月騰訊安全玄武實驗室與知道創宇404實驗室就聯合披露了攻擊威脅模型——“應用克隆”:在Android手機上,“攻擊者”向用戶發送一條包含惡意鏈接的手機短信,用戶一旦點擊其賬戶一秒鐘就會被“克隆”到“攻擊者”的手機中,“攻擊者”可任意查看用戶信息并可直接操作該應用。

這個漏洞的原理,是將APP沙盒里的私有數據(/DATA/DATA/$PackgeName)復制到新手機里,而APP不會發現這個操作,在啟動時也無需驗證安全環境。利用WebView的問題,可通過網頁上傳其他APP沙盒里的私有數據

換句話說,我國超過90%的Android設備因遠程攻擊漏洞的存在而面臨著被黑客遠程控制的威脅:在無需系統級賬戶驗證的情況下,黑客便能通過網絡訪問目標,進而利用漏洞實現對用戶手機控制的目標。

此時,一旦用戶手機數據缺口被打開,個人信息、私密文件、移動支付賬號密碼等都將暴露在外。通過***,各種驗證碼和扣費、交易提醒短信也不會發到機主手機上,最終被黑客在神不知鬼不覺中就“收入囊中”,用戶的人身和財產安全便徹底失去了保障。

來自谷歌的亡羊補牢

操作系統而言,存在漏洞并不稀奇,和Windows系統相比,Android系統的安全漏洞其實并不算多。但是,正是由于越來越多用戶都將手機作為了錢包使用,其潛在的安全隱患就要比Windows來的更加猛烈了。

為了緩解Android系統的安全威脅,谷歌會不斷強化新版本系統的抵御漏洞的能力,比如從Android 7.0開始就引入了隱私敏感權限動態管理功能,在一定程度上增強了用戶手機隱私的安全性。然而,Android手機的最大特色就是碎片化,只有少數老機型可以實現從Android 6.x到Android 7.x的跨版本升級,這意味著絕大多數老款手機都無法享受最新版本的Android系統編制的安全網。

Android 8.x是最新的系統版本

所以,谷歌還準備了一個亡羊補牢的后招,那就是每個月都會發布Android系統安全補丁,供OEM廠商通過OTA升級推送給購買自家設備的消費者。沒辦法,國產Android手機的系統都不是原生Android,都是屏蔽了谷歌服務的深度定制化版本,只能通過手機廠商的系統更新方式為設備打上最新的安全補丁。

舉個例子,曾經鬧得沸沸揚揚的Meltdown(熔斷)和Spectre(幽靈)漏洞,就被谷歌打包進了“Android安全補丁日期2018年1月1日”這個版本,大家可以進入手機的“系統設置→關于手機→Android安全補丁程序級別”,如果這個選項對應的日期是2018年1月1月或比其更新,才代表不怕Meltdown和Spectre的威脅。

滿嘴跑火車的手機廠商

為了Android系統的安全,谷歌可謂是操碎了心,可惜并非所有手機廠商都買谷歌的帳。在4月初阿姆斯特丹舉辦的Hack in the Box安全大會上,來自安全研究實驗室(SRL)的研究者Karsten Nohl和Jakob Lell曝光了一個驚人的結果:研究人員查看了近兩年的數百款Android手機系統代碼,其中絕大多數都存在安全隱患,缺少“一大堆”安全補丁的手機并不少見。

谷歌“親兒子”Pixel 2系列手機

據悉,除了谷歌自家旗艦Pixel和Pixel 2按部就班地更新了所有的安全補丁,其他手機廠商,無論是三星、索尼這些國際品牌,還是華為、小米、一加、TCL等國產手機,全部存在漏掉谷歌提供的安全補丁的情況。而最令人感到震驚的是,部分手機廠商甚至故意歪曲事實,他們只是在推送時候改了個更新日期,壓根兒就沒有打補丁!

研究人員Nohl認為,這種假裝打補丁的問題是最要命的,他們告訴用戶有,但其實沒有,從而產生了一種虛假的安全感,這些漏洞一旦被黑客盯上還是會“非死即傷”。

對Android手機安全補丁的修復問題,SRL專門制作了表格,其將制造商分為三個類別,評判標準就是它們2017年(10月及之后收到至少一個安全推送)修補漏洞的誠實指數。

從中可見,表現最好的是谷歌、索尼、三星和WIKO(深圳天瓏移動控股的,在法國注冊的生產手機的法國品牌);小米、一加和諾基亞則排在第二梯隊;表現最差的則是中興和TCL,他們都宣稱完成了4次以上的安全更新,但其實是說了假話。

補丁之“鍋”誰來背

就Android手機沒有按時按量打補丁的問題,這個“鍋”打底該誰來背,還是得具體問題具體分析,不能一棒子打死所有人。

Android系統的一些漏洞涉及到硬件,比如BlueBorne漏洞會攻擊藍牙協議、KRACK是看準了Wi-Fi WPA2中的漏洞,想修復它們和包括Meltdown和Spectre在內的很多漏洞,都需要與硬件供應商(如高通聯發科、三星、麒麟、博通德州儀器等)合作,視該漏洞涉及諸如Wi-Fi、藍牙、CPU電源管理等硬件組件而定。

問題來了,這些涉及到硬件的漏洞,作為手機廠商的研發人員是無能為力的,需要相關硬件供應商給出解決方案之后,手機廠商再結合自家的產品和系統進行修復,最后通過OTA加以解決。如果硬件供應商的修復節奏慢了,自然也會影響到手機端的修復節奏。

此外,很多Android手機廠商會在原生系統的基礎上進行定制精簡,比如國產品牌都會閹割谷歌服務,有時候無形中就早已移除了可能存在漏洞的功能。一些低端機不支持藍牙5.0,不支持NFC,不支持無線顯示,所以自然也不需要為這些功能組件的漏洞打補丁了。

拋開這些因素外,剩下的問題就需要手機廠商來承擔了。很多低端手機從上市到退市,可能只會經歷1到2次系統更新,自然不可能打上其銷售期間的所有安全補丁。哪怕是一些中高端型號,也會因研發精力的成本的原因漏掉一些安全補丁。能否最大限度避免這個問題,就完全取決于手機廠商的良心了。

缺少補丁就一定不安全嗎

看到這里,可能很多Android手機用戶都開始“肝顫”了:自己的手機貌似安全補丁日期還停留在2016年,這不意味著對黑客不設防嗎?

請放心,Android系統并沒有大家想象得那般脆弱。谷歌就SRL曝光的補丁事件做出了如此回應:現代的Android手機安全功能足夠強大,它們為用戶搭建了很多層防護網,即使不打補丁也很難被黑客攻破。

那么,現代Android手機到底安全在了哪里?

iOS系統之所以相對于Android系統更安全,就是因為蘋果為其指定了“沙盒機制”,每個APP都有自己對應的沙盒,APP之間不能相互訪問非本程序的沙盒。

實際上,Android系統也具備所謂的“沙盒機制”,并從Android 4.0以后還引入了隨機定位布局的解決方案,應用在內存上的位置是隨機的,防止惡意軟件對手機進行完美入侵。

具體來說,Android的“沙盒機制”是靠權限控制來完成的,該系統安全架構的中心思想就是:應用程序在默認的情況下不可以執行任何對其他應用程序,系統或者用戶帶來負面影響的操作。

用戶安裝的第三方APP默認只能訪問私有存儲(/DATA/DATA/$PackgeName,獨立的專屬沙盒)和共享存儲(/SDCARD,即存儲卡空間)兩個存儲區域,無法讀取其他APP的私有存儲區域,從而實現了一個應用程序獨享一個安全沙盒且無法影響到其他沙盒的目標。

同時,APP想要讀取聯系人、發短信、打開攝像頭等操作時都需要系統彈出權限申請提醒窗口,也算是多上了一把安全鎖。

但是,Android系統卻存在兩個后門,一個是ROOT,一個是USB調試模式。當手機被ROOT之后,任何第三方APP就都具備了訪問私有存儲區域之外其他沙盒的能力,對沙盒機制的破壞是毀滅性的。

而當手機開啟USB調試模式后,與PC相連時也能通過ADB命令讓第三方APP跳出沙盒機制的限制,獲得類似ROOT系統后的能力。

如何確保手機安全

首先我們需要認清一個事實,相較于漏洞的存在,補丁修復永遠處于滯后階段,何況很多Android手機還存在漏打或假打補丁的情況,所以我們的手機實際上是始終都身處于危險之中。因此,與其寄希望于補丁,防患于未然才是值得我們遵循的手段。

具體來說,除非特別必要,大家千萬不要ROOT自己的手機,USB調試模式(即開發者選項)平時必須處于關閉狀態。涉及到賬號、財產和余額的銀行/理財短信通知要及時清理(防止被APP讀取后惡意利用),一旦遇到收不到驗證碼(短信被劫持)或手機突然沒有信號(號碼被復制)時要保持警惕,第一時間聯系當地運營商咨詢,如有必要進行掛失處理。

短信外鏈是遠程攻擊的最主要漏洞入口

此外,在下載第三方APP時,要優先通過手機自帶的應用商店下載,避免通過小廣告或瀏覽器中不知名網站/論壇下載。最后,就是任何短信中的網絡鏈接都不要點開,小心陌生人發來的微信紅包其實是內涵外鏈的圖片,盡量不要鏈接公共場所下的免費Wi-Fi(機場、火車站等地區的官方Wi-Fi除外)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18504

    瀏覽量

    180465
收藏 人收藏

    評論

    相關推薦

    芯片在智能手機中扮演什么角色?

    智能手機中,芯片扮演著核心角色,它們是手機性能和功能的基礎。以下是智能手機中一些關鍵芯片的作用: 中央處理器(CPU):負責執行操作系統和應用程序的指令,處理手機的大部分計算任務。
    的頭像 發表于 12-23 13:28 ?294次閱讀

    探索智能手機上的生成式AI

    今年是移動技術發展史上的重要一年,AI智能手機的出現讓我們對未來充滿了期待。每年,我都會準時排隊購買新發布的高端智能手機,一方面是因為我喜歡電子產品,另一方面則源于我對新科技的好奇。朋友們開玩笑
    的頭像 發表于 11-11 16:36 ?510次閱讀

    SOC芯片在智能手機中的應用

    隨著科技的飛速發展,智能手機已經成為我們日常生活中不可或缺的一部分。而在這個小巧的設備中,有一個核心組件——系統級芯片(System on Chip,簡稱SOC),它對智能手機的性能和功能起著
    的頭像 發表于 10-31 14:42 ?1271次閱讀

    三星或2025年推出三折智能手機

    10月23日訊,據韓國業內消息人士透露,三星或將于2025年發布三折智能手機,該技術及其供應鏈均已準備就緒,但最終決策權掌握在負責可折疊手機業務的MX(移動體驗)部門手中
    的頭像 發表于 10-24 15:00 ?673次閱讀

    如何在智能手機系統中使用bq27505

    電子發燒友網站提供《如何在智能手機系統中使用bq27505.pdf》資料免費下載
    發表于 10-17 10:21 ?0次下載
    如何在<b class='flag-5'>智能手機</b>系統中使用bq27505

    8月全球智能手機出貨量增長 緩慢復蘇

    仍然是全球出貨量前三的手機廠商。三星是出貨量和銷量雙料冠軍。 此外,我們還看到據中國信通院披露的統計數據顯示,在8月份國內智能手機出貨量同比增長 26.7%、達到 2404.7萬部。 業界人士認為隨著人工
    的頭像 發表于 09-26 17:02 ?681次閱讀

    防爆智能手機如何助力電氣行業保駕護航?

    在電氣行業的智能化轉型浪潮中,防爆智能手機以其強大的數據處理能力、實時通訊功能及高度集成的安全特性,正成為保障電力網絡穩定運行、預防安全隱患的得力助手。防爆
    的頭像 發表于 07-23 17:15 ?336次閱讀
    防爆<b class='flag-5'>智能手機</b>如何助力電氣行業保駕護航?

    CYC8PROTO-063-BLE是否可以通過智能手機上的標準設置應用程序建立連接?

    你好,我是使用 BLE 的新手,正在使用 CYC8PROTO-063-BLE 板,我想知道是否可以通過智能手機(iOS 或 Android)上的標準設置應用程序建立連接。 到目前為止,我只能通過 AIROC 應用程序進行連接,但這對我正在構建的應用程序來說并不實用。 謝謝。
    發表于 07-23 08:20

    OLED技術在智能手機領域持續高漲

    7月18日最新行業資訊,權威市場調研機構DSCC在其最新發布的《高級智能手機顯示屏出貨量與技術趨勢報告》中揭示,OLED智能手機市場在2024年首季展現出了強勁的復蘇態勢,出貨量與營收較去年同期分別實現了50%與3%的顯著增長,彰顯出OLED技術在
    的頭像 發表于 07-18 16:01 ?795次閱讀

    IPX8防水測試機如何檢測智能手機

    在當下這個高科技飛速發展的時代,智能手機已經成為我們日常生活中不可或缺的一部分。然而,隨著智能手機功能的不斷增多,防水性能也成為了消費者選擇產品時的重要考量因素。為了確保智能手機的防水
    的頭像 發表于 07-06 15:19 ?547次閱讀
    IPX8防水測試機如何檢測<b class='flag-5'>智能手機</b>

    如何使用標準BLE將CYBT-213043-02網狀代理連接到智能手機

    中閃存一塊電路板,以便能夠讀取智能手機中測得的溫度 。 我們認為,一旦手機連接到代理角色節點,用相應的配置刷新電路板很容易以某種方式設法獲取一些數據。 但是,根據提供的任何指南或示例,我們
    發表于 07-05 08:24

    防爆智能手機如何解決危險環境下通信難題?

    在化工廠、石油行業、礦山等危險環境中,通信安全一直是難題。傳統手機因不具備防爆功能,可能引發火花、爆炸等安全風險,讓工作人員在關鍵時刻難以及時溝通。但如今,防爆智能手機的出現徹底改變了
    的頭像 發表于 07-04 13:57 ?277次閱讀
    防爆<b class='flag-5'>智能手機</b>如何解決危險環境下通信難題?

    三星新推移動圖像傳感器,智能手機攝影的新紀元

    在數字攝影日益普及的今天,智能手機的攝像頭已然成為了我們捕捉美好瞬間的必備工具。然而,隨著科技的飛速發展和用戶需求的不斷提高,對于智能手機攝像頭的要求也在持續升級。為了滿足這一市場需求,三星半導體
    的頭像 發表于 06-27 17:24 ?796次閱讀

    智能手機數字身份安全保障:安全芯片的角色

    較于普通芯片,安全芯片的優勢明顯,它能隔離關鍵信息,有效避免信息外泄或被非法侵入。更為驚人的是,它還具有防物理攻擊的能力,進一步提高了數據安全水平。智能手機已然成為各類信息的集中平臺
    的頭像 發表于 03-10 14:15 ?1580次閱讀

    車載激光雷達到底不安全

    激光雷達(LiDAR)作為智能駕駛系統的核心傳感器,其三維環境重建能力為車輛提供了豐富而精確的環境信息,主動發光,不受黑夜光照條件影響的特性
    的頭像 發表于 03-08 09:41 ?2569次閱讀
    車載激光雷達<b class='flag-5'>到底</b><b class='flag-5'>安</b><b class='flag-5'>不安全</b>?
    主站蜘蛛池模板: 恋夜影院支持安卓视频美女| 成人小视频免费在线观看| 久久国产亚洲精品AV麻豆| jizz非洲| 一线高清视频在线播放| 三级黄色一级视频| 麻豆XXXX乱女少妇精品| 国色天香社区视频免费高清3| caoporn超碰视频| 尤蜜网站在线进入免费| 性欧美金发洋妞xxxxbbbb| 秋霞电影院午夜伦高清| 久久视热频国只有精品| 国产无线乱码一区二三区| 超污视频带污疼免费视频| 748亚洲大胆国模人体| 亚洲欧洲一级| 午夜福利视频极品国产83| 秋霞午夜一级理论片久久| 久久这里的只有是精品23| 国产在线播放精品视频| 跪趴式啪啪GIF动态图27报| chinese东北夫妻video| 69精品国产人妻蜜桃国产毛片 | 欧美亚洲另类热图| 老师的丝袜脚| 久久久久综合网| 金瓶梅 快播| 国语92电影网午夜福利| 国产伦精品一区二区三区精品| 处xxxx.88| 大肚婆孕妇网| 调教椅上的调教SM总裁被调教| 拔擦拔擦8X永久华人免费播放器| 97久久伊人精品影院| 最新色导航| 67194成网页发布在线观看| 91久久精品国产亚洲| 97公开超碰在线视频| 99久久免费看国产精品| 99久久99久久久99精品齐|