首页
学习
活动
专区
圈层
工具
发布

HITB2018 | 安卓厂商隐藏的事实:安全补丁的更新部署并不真实完整

来自德国安全研究实验室的的研究员,在议题分享环节会公开一项让人惊讶的发现——他们逆向分析了数百款安卓手机,发现许多安卓手机厂商并不会向用户提供补丁程序,或者会推迟补丁的发布时间。...他们精心检查每个设备在设置中显示的安全补丁,并分析厂商声称的情况与实际的差距(“补丁差距”):显然,存在大补丁差距的手机很容易受到众多已知黑客技术的攻击。...Nohl 表示,厂商的“补丁差距”的欺诈问题比供应商忽视修补更为严重。 厂商通过修改补丁日期,带给用户的只是虚拟的安全感。普通用户几乎不可能了解自己的设备上究竟真实安装了哪些补丁。...主要的安卓厂商品牌如小米、诺基亚 处在第二梯队,仅平均缺少 1 至 3 个补丁; 而像 HTC 、华为、摩托罗拉和 LG 等主要厂商缺失补丁约为 3 至 4 个; 而名单上表现最差的则是 TCL 和中兴...同时,SRL也指出这个问题发生的原因也可能在于芯片供应商方面未能提供补丁。 在三星的手机上,自带处理器的手机很少发生补丁跳过的情况,而使用联发科芯片的手机则平均缺少 9.7 个补丁。 ?

97640

潜伏4年,安卓间谍软件伺机操控你的手机!只感染有钱人,还能隐藏踪迹

大数据文摘出品 作者:刘俊寰、白浩然 最近,韩国多位明星手机被黑,被黑手机都是三星的安卓机,手机安全问题逐渐被大家重视。...尽管用户隐私意识逐渐增强,还是敌不过黑客们变着法来窃取信息,这不,安卓用户又要睡不安生了。...最近,罗马尼亚杀毒软件Bitdefender的研究人员发现了一种多阶段安卓间谍软件(multi-stage Android spyware),自2016年起就一直潜伏在安卓后台,这个间谍软件为Mandrake...同年,第二版briar出现,在第二版中没有增加额外的功能,不过要注意的是,从第二版开始就奠定了其模仿通用安卓应用程序的传统。...比如,Bitdefender假设到,按照俄罗斯的标准模式,Mandrake不会攻击俄罗斯或前苏联的安卓用户,但Mandrake同时还避开了整个非洲、所有讲阿拉伯语的国家和其他许多贫穷国家。

1.4K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    如何让机器获得幽默感——Google图学习技术揭秘

    Expander团队的技术是受到人类概况和推演的启发,将已知的知识(已标记数据)与新鲜的、不熟知的观察内容(未标记数据)相联系。...在每一步中,未标记节点会根据其邻居节点中的颜色标记上颜色。我们可以反复迭代这个过程,直到所有的节点都被打上标记。这个方法的效率非常高,在本例中,迭代的结果最终是收敛的,结果如图所示。 ?...言语幽默的图表达 我们举一个基于图的机器学习方法在语言理解方面的应用案例,比如收件箱智能回复功能中的情感识别,它的目标是给文本中的词语标记上细粒度的情感类别。...我们先给其中一小部分节点打上情感标记(比如,“笑”被标记为“有趣”),然后在整个图上应用半监督式学习方法,给剩余的词语都标记上合适的类别(ROTFL由于与“笑”语义上比较接近,也被标记为“有趣”的类别)...随着最近Allo的版本升级,几百万的聊天用户都能体验到由Expander团队的系统所支持的对话助手功能。而且,这种技术不仅仅用于云端的大规模模型,也能用于安卓系统的智能移动设备。

    77850

    绿标3.0安全标准解读(上)

    软件绿色联盟自成立以来一直致力于构建绿色安全的软件生态,从兼容性、稳定性、性能、功耗和安全五个维度制定了《软件绿色联盟应用体验标准》(下文简称“绿标”),并通过自动化测试对符合标准的应用进行标记,以求为用户提供安全放心...随着绿标版本升级,对应用体验要求不断提升。...绿标3.0安全标准解读系列文章,将从权限使用、代码防护和数据安全对“绿标3.0”安全标准进行全面解读。本文重点分享应用如何合理地使用权限。...应用权限分类 随着安卓版本的提升,系统对权限的管控也不断趋于严格。目前安卓应用权限主要分为正常和危险权限两类。...硬件标识符权限的申请和使用 由于设备标志符(例如IMEI)和用户ID有高度相关性,为了加强用户隐私保护,安卓10.0也不再提供READ_PHONE_STATE权限的申请。

    1.6K40

    史上最全麦坑版用例之IOS和Android版APP版本更新、IOS版规避审核?

    APP发布流程: 1、设置IOS APP为审核状态——上传至苹果审核——审核通过——设置APP为非审核状态——发布appstore——设置版本更新升级 2、上传至安卓审核——审核通过——发布安卓市场——...版本app审核状态,隐藏2.0.0版本部分敏感功能,提交给苹果审核 2、线上1.0.0版本用户和安卓2.0.0版本用户不受审核状态影响,不隐藏部分敏感功能 3、审核通过后,设置2.0.0为取消审核状态,...不隐藏部分敏感功能,发布app到App Store或安卓市场 4、app设置版本审核和app设置版本升级是相互独立的,没有依赖关系 5、app审核设置为app当前版本时才会true,设置非app当前版本时...、如新版本接口发生新增、删除,或者框架发生大的调整,审核版本调用老接口(避免审核报错不通过)、新版本调新接口 二、IOS和安卓app设置版本更新 ?.../cn/app/id145;安卓配置为.apk的url 9、设置弱更新,更新弹框可关闭;设置强更新,更新弹框不可关闭 10、退出app进程,每次重进app,弹更新弹框,只弹首页,切页面不再弹 11、模拟跳转

    1.3K20

    经常用手机,你是否了解锁安卓Root功能

    ▌引言 手机用的久了后,性能越来越差,然后突然想到还有一些可以优化手机性能的知识,就想到这里了,今天开始来分享 ▌什么是安卓Root?...安卓Root是指用户通过特定技术手段获取安卓设备的最高管理权限(类似Linux系统的超级用户权限)。获得Root权限后,用户可对系统进行深度定制,如卸载预装软件、修改系统文件、安装需高权限的应用等。...▌应用场景 卸载预装软件:许多安卓手机预装大量厂商或运营商的应用,Root后可彻底卸载这些占用空间的软件。 系统定制:修改系统界面、字体、开机动画,甚至刷入第三方ROM。...四、Root的风险与注意事项 理论上,解锁Bootloader(BL)后,可通过修补boot镜像(如Magisk)、刷入第三方Recovery等方式实现Root,这是安卓的通用路径。...谷歌Pixel 官方解锁状态:✅ 官方秒解;关键条件/限制:无需审核,直接通过fastboot指令解锁;Root可行性:解锁后可一键Root,安卓原生支持,兼容性最佳。

    51910

    数十万安卓设备存在漏洞,你的手机还是你的吗!!!

    设备经常卡死 广告频繁弹出 设备被异常安装应用程序 应用程序经常奔溃 检查过你的安卓设备 是否开启了开发者模式? ? 什么是开发者模式? 安卓系统有一个隐藏的功能叫做开发者选项。...这个功能是为了方便开发人员测试性能的时候调试手机,所以这个选项在安卓手机里是隐藏起来的,但是大多数安卓设备厂商,以及安卓系统在二次开发、测试过程中开启后通常不会关闭开发者模式。...攻击者可以通过adb 5555端口: 给安卓手机植入网银木马 给安卓机顶盒播放广告视频 利用手机挖比特币 窃取短信、联系人信息 卸载你的抖音和王者荣耀、绝地求生...... ......无所不能 影响范围...安恒SuMap平台已发现全球大约 15万台安卓设备的adb服务5555端口暴露在互联网上,其中中国约4.8万台安卓设备暴露在公网。...通常情况可以通过手机设置中看到开发者选项,由于各个品牌安卓手机不同,所以查看方法可能不一样。 2.通过adb命令方式检测 命令中使用的IP地址以实际环境中安卓设备的IP地址修改。

    1.2K20

    Java实现扫雷小游戏介绍

    8个方格隐藏了几颗雷; 如果点开的格子为空白格,即其周围有0颗雷,则其周围格子自动打开,如果其周围还有空白格,则会引发连锁反应; 在你认为有雷的格子上,点击右键即可标记雷,如果不能确定,可以双击右键即标记问号...右键单击: 在判断为地雷的方块上按下右键,可以标记地雷(显示为小红旗)。 标记地雷后重复一次右击则标记(?),需要一次或两次操作右击来取消标雷)。 双击: 同时按下左键和右键完成双击。...当双击位置周围已标记雷数等于该位置数字时操作有效,相当于对该数字周围未打开的方块均进行一次左键单击操作。 地雷未标记完全时使用双击无效。若数字周围有标错的地雷,则游戏结束。...鼠标右键主要是用来标记当前方块的属性,是地雷(旗帜)还是不确定(问号),这里需要注意的是标记的过程中,是鼠标点击的时候就进行了,而不是按键抬起之后。随着方块标记的转变,地雷的显示数量也随之改变。...自动打开操作是扫雷游戏的基本规则。如果在双击(左右键)的位置存在一个数字,且周围 8 个方块上方已经被标记上了和数字相同的旗帜,则同时点击鼠标左右键会自动打开周围未标记的方块。

    2K60

    鸿蒙开发环境以及依赖的安装及HelloWorld编写

    昨天晚上(今天凌晨)睡前刷到鸿蒙2.0开源的消息,貌似放出了开发文档和IDE什么的(总之就是我们可以在上面写代码了),虽然我并不会安卓开发,但是不妨碍我写个HelloWorld呀~~,于是今天就来试试了...~ 安装IDE,SDK,以及一些乱七八糟的依赖步骤在这:DevEco Studio下载安装 编写HelloWorld的步骤在这:HarmonyOS的第一个程序 看上去好像和(印象中的)安卓的开发没啥区别...,除了xml里把Android换成ohos~~emmmmmmm,等大佬分析吧,如果是自己开发的话,这样可以兼容安卓的生态好像也不是啥坏事,如果是安卓套壳的话emmmmmmm(但愿不是)~ 另外,,不知道为啥下载...Gradel什么的默认源还是在国外,还得挂SS下,........“http://schemas.huawei.com/res/ohos”这个一开始一直标红,直接访问schemas.huawei.com却发现dns没有这个域名的ip,,然后挂SS下好Gradel后,又正常了

    57330

    10个独具个性的音乐播放器,支持下载音乐功能

    其音量渐减定时器堪称神器,可设置从100%到0%的平滑过渡,避免突兀中断。 全程无广告、不收集用户数据,安卓版本甚至不读取手机存储器,仅在应用商店更新时联网。...其“源切换”功能堪称黑科技:当某首歌在A平台无版权时,会自动跳转至有版权的B平台播放。电脑版支持导入网易云歌单链接,智能匹配并标记可播放歌曲,彻底解决“灰色歌单”痛点。...▌5、轻听 本地无损+英语学习双功能播放器 轻听是安卓平台的“效率派”代表:仅8MB大小,却支持FLAC、APE、DSF等18种无损格式,自动匹配歌词和封面,堪称“本地音乐管理大师”。...免费用户可听标清音质,付费解锁无损需12元/月,适合喜欢深度音乐内容的文艺青年。...安卓/iOS版均免费,适合追求极致音质的发烧友,官网可下载最新版本。 这些APP虽冷门,却在版权割据的时代开辟了独特价值:有的专注本地管理,有的玩转全网聚合,有的用文字和视觉重塑听歌体验。

    37910

    安卓9.0将限制应用程序访问,Android SDK中未记录的API

    日前,一位来自XDA的开发者表示,其在AOSP(安卓开放源代码项目)中最近的一个提交报告中发现,谷歌可能会在安卓9.0中采用更加严格的API访问权限,限制应用程序访问Android SDK中未记录的API...长期以来,安卓系统的开放性是许多安卓爱好者所津津乐道的一个特性,但同时,这样的开放性也导致了安卓系统的一系列问题。...一方面,谷歌可以通过锁定安卓系统中所有的隐藏API的访问权限,来保护用户免受滥用API的应用的侵害。另一方面,通过对API的访问权限做出限制,便会导致安卓的开放性受到限制。 ?...而目前许多第三方微博客户端的功能受限,比如不能点赞等,这是因为微博关闭了相关API,开发者不能调用。 在安卓系统上,同样如此。...但是,这个开发工具包是由谷歌管理的,并不是所有的API都会提交到谷歌手上,很多有用的API是没有经过认证或者直接是隐藏的。而目前许多个人开发者开发的应用都利用到这些API。

    2.3K50

    程序员研究白嫖背日语单词软件

    最近研究了一下日语,发现有三款免费的记单词,学日语的软件。非常好用,关键是免费的。 不背日语 这款一个微信小程序,关键这个一个日专生开发的。包含标日、红蓝宝书等。...由Jekyll的网页 访问的网页地址 https://japan.icerdesign.com/class/Unit1-text.html 如果是程序员的话还可以研究一下Jekyll技术,以及这个项目的源码...项目的源码 https://github.com/wizicer/LearnJapan ankiweb ankiweb是一个桌面版程序,可提供了安卓的app。...桌面可以在以下地址下载: https://apps.ankiweb.net/ 同时也提供了安卓版和iOS版本,安卓版是开源了源程序的,可以在这里看到源程序。...源码下载地址 https://github.com/ankidroid/Anki-Android 下面地址是安卓apk的下载地址 https://github.com/ankidroid/Anki-Android

    71900

    聊聊这次的支付宝漏洞,以及安全研究员与厂商的爱恨情仇

    一、漏洞复现昨天晚上,刷到一个支付宝漏洞的帖子,作者的攻击方式公布的很详细,而且“贴心”的准备了演示页面,可以一键测试,简单一点说,这个攻击不是说能够直接把你的钱取走,而是当你点击一个链接,攻击者就能得到一些你的一些支付宝信息...,我们用安卓手机测试了一下,比较重要的信息有这些(附图片):1.手机型号(手机指纹)没错只有这一个,哈哈,gps也是比较重要的信息,但应该是被修复了,没有显示,而且现在的安卓手机一般都是默认不给GPS权限...苹果我这边没有复现,但根据作者说的,定位窃取会更容易,其他的和安卓半斤八两。...当时有安全研究员认为芯片中存在隐藏调试接口,可能被利用为后门,但厂商解释这是正常的调试功能。...如果想第一时间看到我的文章,也可以给我个星标**⭐。当您发现文章有错误,欢迎您在评论区指出,或者私下联系我,~~谢谢你看我的文章,我们,下期再见。

    65030

    再聊华为鸿蒙及对其未来5年的期望

    这一切的种种足以说明华为的这一盘大棋是直接对标苹果的,打造鸿蒙生态,开创万物互联,向人工智能看齐 再聊 那么系统有了,软件怎么办呢?...其实华为也早有想法,首先安卓的软件是可以直接套用在鸿蒙OS上的,(可能这也就是为什么起初有人称鸿蒙是换壳安卓吧),但是现在华为也在用自己的社会影响力,来开办各种鸿蒙开发者大赛,有图为证 鸿蒙开发者学堂...想一下7,8年前安卓的那批程序员,哪一个不是人中龙凤了,但是仅供参考,我不确定现在的鸿蒙是不是以后的安卓,当然不是说鸿蒙将替代安卓,俩家的起初定位就不同。...,让安卓程序员可以迅速上手,以下是优点: 如果要一个操作系统高效,它的设计必须和它的芯片或多或少有更密切的关联,而这些关联就是用编译器去达成的,就是负责把程序源代码根据芯片的设计去做最大化优化。...为了对标苹果,当初的目的是为了省内存和闪存,从而有相应性能提高,而华为首先尝试改变安卓上的采用编程技术,再来实现软件和硬件联同设计,如 CPU 的流水线和特有指令等。

    85110

    android开发连接手机usb调试模式,安卓手机usb调试在哪里 安卓手机usb调试模式设置教程…

    大家好,又见面了,我是你们的朋友全栈君 安卓手机usb调试在哪里这个经常问倒一些机友,因为安卓系统和手机型号的不同,USB调试所在位置稍有不同,部分机型甚至采用了隐藏设置,跑跑车这里分享了安卓系统下各种手机的...一、安卓2.1 ~ 2.3.7 系统打开USB调试模式方法 1、点击手机Menu键(菜单键),在弹出的菜单中选择 设置(Setting), 或在应用程序中找到设置程序点击进入,然后进入设置界面的“应用程序...手机设置-开发人员选项-usb调试 (設置-開發人員選項-usb除錯) (Settings–Developer options-USB debugging) 三、安卓4.2系统以及安卓4.3,安卓4.4...系统打开USB调试模式方法 1、同样的点击手机Menu键(菜单键),在弹出的菜单中选择 设置(Setting), 或在应用程序中找到“设置 程序点击进入“ 关于手机”如下图: 2、然后这里需要注意的是安卓...4.2的USB调试模式默认是隐藏的,我们需要连续点击七次“版本号 ”再返回“设置”菜单界面选择“开发者选项”才可以找到USB调试模式设置,如下图: 3、再点击打开右上角的开关, 即可打开USB调试模式

    7.5K30

    安卓用不习惯?试试微软桌面!

    安卓用不习惯?试试微软桌面! ▌ 引言 经常用电脑的同学可能有这样的习惯,如果你一直用同一个windows系统,再去换其它系统的话,肯定是用不习惯的,特别是近年来流行的国产化趋势用的国产系统。...主题是安卓手机必玩的一个选项,很多厂商推出了自己的主题功能,比如小米就这样的功能。 微软桌面就是这样的一款APP启动器,,支持所有安卓手机,当然也支持苹果手机。...也可以通过app 快捷方式(按住图标出现的小菜单)和通知角标等功能在内进行设置。 通过个性化能做更多的事。 如果觉的这个不像windows界面的话,下面这款就到位了。...▌第二款:HyperDroid 这个启动器直接在安卓手机上还原win11系统,全称是HyperDroid - PC Launcher 2.0(安卓启动器),这是一款由 binary inc....开发的安卓启动器。 和上面的一款不一样,它是直接按电脑端的方式展示界面,从下图可以看到,这个对手机来说只适合展示横屏进行操作。

    2510

    C#使用Xamarin开发可移植移动应用(1.入门与Xamarin.Forms页面),附源码

    (PCL),因为共享项目新建页面的时候有点问题,所以不推荐 点击OK,我们就可以得到如下几个程序集 我们可以看到,第一个是可移植的,这里就是我们要编写代码的地方, 下面2个,一个安卓,一个IOS,如果你使用调试安卓...所以,其实已经很明显了,它就是最基础的页面,类似于安卓开发的Activity, 我们所开发基础界面,都需要继承它. 它只是一个内容容器,并不具体的呈现任何东西,需要配合各类控件才能展现画面....这里有个需要注意的地方.TabbedPage所生成的页面,IOS和安卓会有所区别,如下: IOS的标签会在下面,安卓的根据谷歌给出APP应用程序建议,会在上面......国内很多App在这点上并没有遵循谷歌给的意见,都会统一放在下面. (在后续的章节里会讲,如何重写它,让安卓的也统一在下面)....写在最后 前面我写过一个系列是关于Xamarin.Android的,导致很多朋友都以为,Xamarin只能开发安卓  - -,我很方..

    7.7K61

    揭开构建工具背后的真相-骂gradle是有多无知-优雅草卓伊凡

    揭开构建工具背后的真相-骂gradle是有多无知-优雅草卓伊凡最近我在社交媒体上看到一篇帖子,许多开发者都在抱怨Gradle难用,特别是安卓开发新手卓伊凡今天收到的帖子更是直言Gradle令人困扰。...如果没有Gradle,安卓开发的环境配置难度将会呈指数级增长。...新手面临的真实挑战:环境配置而非Gradle本身卓伊凡等安卓开发新手感到困难的本质不是Gradle本身,而是安卓开发环境的复杂性。...Gradle正是这样的工具——它没有隐藏安卓开发的复杂性,而是提供了一种有序管理这种复杂性的有效方式。因此,下次当您想要批评Gradle时,不妨想象一下没有它的世界——那将会是真正的配置地狱。...Gradle不是问题的根源,而是解决真正问题的方案,它承担了本应属于整个安卓开发生态系统的复杂性批评。

    28900
    领券