首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

安卓超级bug现身:能让恶意代码进入已签名应用

据外媒 BleepingComputer 美国时间12月9日报道,谷歌在 2017年12月发布的安卓安全公告中包含一个漏洞修复程序,该漏洞允许恶意攻击者绕过应用程序签名并将恶意代码注入安卓应用程序。...这个名为 Janus 的漏洞(CVE-2017-13156)由移动安全公司 GuardSquare 的研究团队发现,该漏洞存在与安卓操作系统用于读取应用程序签名的机制中,会允许恶意应用在不影响应用签名的情况下...,向安卓应用的 APK 或 DEX 格式中添加代码。...如果有人想用恶意指令打包成一款应用,安卓系统仍会将其视为可信任应用。 研究人员表示,安卓操作系统在各个位置少量检查字节,以验证文件的完整性。...Janus 攻击的唯一不足之处在于,攻击者必须引诱用户下载第三方应用商店中的的应用。研究人员还称,Janus 漏洞只影响使用应用程序签名方案v1,使用签名方案v2签署的应用不受影响。

914180

保护隐私,安卓9.0将禁止后台应用调用摄像头和麦克风权限

由于安卓系统权限管理机制不够完善,黑客可以通过获取麦克风、摄像头等权限在不知情的情况下窃取用户隐私信息。...而为了改变这一现状,安卓9.0(初步代号定为Pistachio Ice Cream,Android P)将禁止空闲后台应用访问智能手机的相机或麦克风。...如果UID变得空闲,我们会生成一个错误并关闭这个UID的摄像头。如果空闲UID中的应用程序尝试使用相机,我们会立即生成错误。...由于应用程序应该已经能够处理这些错误,所以将此策略应用于所有应用程序是安全的,以保护用户隐私。 ? 如果UID处于空闲状态,我们不允许录制以保护用户的隐私。...如果UID处于空闲状态,我们允许录制但报告空数据(字节数组中的全零),一旦进程处于活动状态,我们会报告真实的麦克风数据。这样可以避免应用程序在其生命周期前通知与音频系统通知UID状态之间的竞争。

2.4K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    华为被卡脖子,到底卡的是什么?

    GMS是Android系统灵魂所在,是一套谷歌旗下的应用程序和基于云的软件服务,当用户使用谷歌服务的时候,谷歌可以把广告嵌入各种谷歌的服务中,是谷歌的重要收入来源渠道。...只有当安卓智能手机制造商,获得了Google的许可之后,才能在其安卓设备上合法安装GMS。华为未来不能得到谷歌许可,意味着未来的华为手机上,将不会内嵌有GMS。...(谷歌地图)等,及将基于Google账户的系统数据同步,备份,包括联系人,邮件,文件同步,游戏进度,多人线上联机等。...GMS为安卓上的谷歌公司系列应用提供支持 后果 缺少 GMS,预计对华为手机的海外市场推广带来致命影响。...因为谷歌全家桶APP ,大部分在国内无法使用,且有微信、高德地图等替代品,华为甚至可以推出鸿蒙操作系统取代安卓,因此在国内影响不大。 对于安卓来说它是Android设备配置服务的一项。

    1.5K10

    ApacheCN 安卓译文集 20211225 更新

    十四、安卓对话框窗口 十五、数组、地图和随机数 十六、适配器和回收器 十七、数据持久化和共享化 十八、本地化 十九、动画和插值 二十、绘制图形 二十一、线程和启动实时绘图应用 二十二、粒子系统和处理屏幕触摸...库 六、回收器视图 七、安卓权限和谷歌地图 八、服务、工作管理器和通知 九、JUnit、Mockito 和 Espresso 的单元测试和集成测试 十、安卓架构组件 十一、持久化数据 十二、ButterKnife...通过构建安卓应用学习 Kotlin 零、前言 一、为安卓开发做准备 二、为 Kotlin 配置您的环境 三、数据类型、变量和常量 四、类和对象 五、类型检查和空安全 六、函数和 Lambdas 七、开发基于位置的警报...九、音乐可视化工具 安卓系统开发即时指南 零、前言 一、安卓系统开发即时指南 安卓取证学习手册 零、前言 一、安卓取证简介 二、设置安卓取证环境 三、了解安卓设备上的数据存储 四、从安卓设备中逻辑提取数据...WearRecyclerView和更多 三、让我们帮助您捕获您的想法——保存数据和定制用户界面 四、测量你的健康状况——传感器 五、测量您的健康状况——同步收集的传感器数据 六、无处不在的方法——我们的地图和谷歌地图客户端

    7.2K20

    安卓新增眼神控制功能!走路玩手机会警报,相册也可以加锁

    安卓系统又迎来了一系列小更新!...Pixel 用户在今年初已经更新了,目前已经扩展到了安卓9 以上安装了数字健康的设备。...这项功能在Google TV 和其他安卓电视操作系统设备上都可以使用,通过在你的安卓手机上的快速设置中添加远程互动程序,或者通过访问谷歌电视应用程序来访问,并且已经在14个国家可以使用了。...新设计包括触摸板支持、夜间模式和车道引导支持,并将地图和方向置于最前沿,以避免其他因素的影响。 借助Waze、谷歌地图和更多导航应用程序,Android Auto可以轻松地帮助用户进行导航。...如果你没有兼容的汽车,则可以通过谷歌的其他方式帮助更好的驾驶体验,包括谷歌助手驾驶模式的新更新,以及安卓手机上的其他功能。

    1.5K50

    Android 1.5到10.0 都有哪些新特性?

    目前,安卓7.0开发者预览版支持全部第三方应用尝试分屏操作,但个别应用适配可能存在问题,分屏后可能导致界面显示不全等问题....谷歌也在安卓7.0的设置中加入了汉堡菜单,在二级设置界面中的左上角,你就会看到这个汉堡菜单,点击后即可看到所有设置项,方便用户快速跳转。...改进的Doze休眠机制 谷歌在安卓7.0中对Doze休眠机制做了进一步的优化,在此前的安卓6.0中,Doze深度休眠机制对于改善安卓的续航提供了巨大的作用。...而在安卓7.0中,谷歌对Doze进行了更多的优化,休眠机制的使用规则和场景有所扩展,例如只要手动在后台删掉应用卡片,关屏后该应用就会被很快深度休眠。...8.分屏 在AndroidO中,分屏画中画功能得到了强化,变得更加流畅,而且悬浮窗可以随意拖动位置,然后在主屏幕中继续工作 NotificationDots 在谷歌的Pixel手机上,安卓8

    2.1K20

    热点 | 谷歌被曝收集用户隐私,Android、ios用户双双中招

    谷歌系设备、应用或服务证悄默默的收集并记录用户的位置信息。 据外媒报道,美联社最新调查显示,谷歌正通过旗下应用自动存储用户的位置数据,即使在隐私设置中关闭位置记录,也是无济于事。...并且,此次中招的不仅仅是安卓机,只要用户安装了谷歌系应用或服务,连一向倡导安全的iPhone也遭到了波及。...此前,谷歌方面曾表示,如果用户不想记录位置信息,可以暂停使用名为“位置历史”的设置,但是,即使如此,一些应用程序还是会自动存储位置信息。举个例子,当用户打开地图,用户的位置信息就会被自动存储。...另外,美联社也有进行真人测试,让普林斯顿的一位研究员带着一部关闭了“位置历史”的安卓机进行正常活动。果不其然,在他的谷歌账户中,我们能够清楚地知道他去过哪里。...据悉,这一隐私问题将影响到约20亿运行安卓系统的设备,以及数亿台使用谷歌地图或谷歌搜索等谷歌系应用的iPhone。 事实上,这已经不是谷歌第一次被曝出数据隐私问题了。

    52410

    谷歌智能助手将登陆奥迪、沃尔沃汽车

    谷歌已经和奥迪(Audi)、沃尔沃(Volvo)携手合作,从头开始打造安卓系统支持的汽车,该系统的特点是出厂内置谷歌助理(Google Assistant)。...这可以让用户仅通过语音就能控制车内的一些功能,例如座椅的温度,还能使用流行应用程序,如谷歌地图(Google Maps)和源于瑞典的正版流媒体音乐服务平台Spotify。...汽车里包含了越来越多的“移动”特征,例如屏幕界面、应用程序和服务。这使得汽车越来越像智能手机。因此,苹果、微软和谷歌纷纷加倍下注,让自己的平台成为主要操作系统,这就说得通了。...对于奥迪和沃尔沃来说,安卓系统的原生整合能让他们在竞争中独树一帜,并且更能吸引消费者。这是因为在大多数消费者的生活中,智能手机占据了互动的主导地位。...谷歌、奥迪和沃尔沃预计将在本周举行的一年一度谷歌开发者大会上进一步展示他们的安卓操作系统。

    88880

    大的要来了:谷歌Bard被曝将更名为Gemini,Ultra 1.0更强但收费、安卓App也会来

    谷歌 Bard 预计将从以下两个方面进行调整:一是 Bard 将正式更名为 Gemini,并亮相 Gemini Ultra 1.0 模型;二是 Gemini 安卓应用程序也将到来。...Gemini 安卓版 App 也将出现 除了将 Bard 更名为 Gemini、推出 Ultra 1.0 之外,谷歌 Gemini 预计还将推出一款安卓应用程序。...Gemini 与谷歌应用程序(如 Gmail、地图和 YouTube)的集成,让用户能够轻松地在手机上完成任务。 同时,用户可以通过文本、语音或图像与 Gemini 进行多模态交互。...未来,如果要在安卓设备上与 Gemini 聊天,用户可以选择在 Google Play 下载 Gemini 应用程序。如果是在 iOS 设备上,则可以在 Google 应用中尝试 Gemini。...最强大的 Ultra 模型、以及安卓设备侧的 Gemini 应用程序,这次用户可以对谷歌狠狠期待一波了。

    16210

    数据收集错误使Chrome 79 安卓版的发布陷入混乱(IT)

    image.png 谷歌已经暂停了针对安卓设备的Chrome 79 Web浏览器的发布,直到找到能够消除破坏数据bug的方法为止。受影响的用户一直在谴责谷歌和相关应用程序开发商未能阻止这一问题。...因此,谷歌上周六暂停了Chrome 79在安卓设备上的发布。谷歌官方表示,此次推广已经覆盖了50%的安卓用户。 据谷歌称,该问题的补丁将在5至7天内提供到位。在此之前,推广活动将不会继续。...该漏洞会清除某些使用安卓内置WebView应用程序中的数据,该组件在应用程序内部呈现网页。当用户登录应用程序内的网页时,或者如果默认的安卓浏览器缺少自己的内部渲染引擎,Chrome就会启动加载内容。...他对LinuxInsider表示:“Google确实在发行版中存在错误,但是Chrome和Chromium平台经过了广泛的测试,可以防止这些问题。”。...到目前为止,还没有保证补丁能将丢失的数据返回到受影响的安卓应用程序。 一些Android应用程序在WebView中运行。

    1.8K10

    给菜单拍张照,谷歌Lens告诉你什么最好吃,两百块安卓手机就能实现 | 谷歌IO又有黑科技

    更棒的是,谷歌成功的把实现这一功能的炫酷技术缩小到仅占100KB,即使只有35美元(人民币230元)的低档安卓手机也可以使用!...一旦你在导航中,你可以说,“嘿,谷歌,播放一些爵士乐。”如果你的妈妈打电话,地图应用程序中会出现一个通知,询问你是否要接听电话。然后你可以简单地说“是”或“不是”。...这一切都不需要屏幕从谷歌地图导航中退出。 Pichai称,这项功能今年夏天将登陆所有的安卓手机。 ? ? 还有新的Picks for You功能,下一代谷歌助手对个人用户的偏好也将更加个性化。...例如: 如果你在邮件中获得地址,则可以点击通知直接访问地图,无需事先打开邮件应用程序。 5G大战下,Android Q当然也做好了充分的准备。...现在全球20个运营商推出5G网络,而目前已有的5G设备都在运营安卓系统,所以安卓Q升级配合5G网络尤为关键。

    75130

    安卓开源十三年,最大移动OS的正反两面

    谷歌官方推出的安卓系统主要分为 AOSP(Android Open-Source Project,安卓开源系统)和 GMS(GoogleMobile Service,谷歌移动服务)两个部分,后者包括谷歌地图...但也从安卓带谷歌走向强大之路开始,站在高处的科技巨头便从未离开漩涡中心:被 Linux Kernal 踢出的安卓是否称得上开源精神的践行者,安卓是否是谷歌的垄断工具,安卓霸权又是否真的存在?...Google 搜索、Chrome 浏览器、Gmail 等自家,服从判决的谷歌不得不在支付罚款后,将诸多应用从安卓系统中解绑。...2018 年 7 月,欧盟又对谷歌开出 50 亿美元的反垄断罚单,理由同样是占据全球 80% 以上手机的安卓,通过预装应用程序,阻碍了市场公平竞争。...而为了维持生态中的巨大流量,谷歌也在不断加强对安卓生态的控制,系统的封闭与开发过程的不透明在不断挫伤开发者的积极性,社区中更多以其自身利益与好恶为导向、难以维持开源良性互动的行为也越来越为合作伙伴所诟病

    72610

    谷歌IO大会首秀AR眼镜!最贫的搞笑AI机器人亮相

    桑达尔·皮查伊称,谷歌使用这个应用程序,部分是为了收集对其新AI模型的反馈,并表示,该工具会在未来几个月内开放,听取多方意见,纳入LaMDA的未来更新版本中。...这些新功能、新支持,将让谷歌与安卓系统的庞大软件生态圈更加有机紧密,与苹果的竞品生态系统相比更有竞争力。 数字可以作证,谷歌史上首次自行公布安卓系统的激活数量。...按负责安卓系统与Google Play的副总裁Sameer Samat称,安卓手机系统的全球激活数在2021年就超过10亿了,每月活跃的安卓移动设备超过30亿,安卓自有的RCS聊天软件有5亿的全球活跃用户...不过,这些数字,结合三星宣布连续给顾客提供4年免费大型安卓系统更新等动态,让谷歌处于独特处境。谷歌现在在开发安卓系统时必须考虑对大量新旧型号的不同移动设备的普适性支持度。...在谷歌,我们一直在这个领域进行大量投资。 我们已经在许多谷歌产品中集成了AR技术,从谷歌Lens到多框搜索、场景探索,以及地图产品中的实时和沉浸式视图。

    76310

    帮你防沉迷、为你打call、解救路痴,一文看懂Google IO 2018

    01 Android P正变得越来越个性化 Android P是新一版本安卓系统的代号,而它的全名要到今年晚些时候才会公布。...在设置中可以找到这个仪表板,可以让人们看到他们已经解锁了多少次手机,使用应用程序已经花费了多长时间,以及通知的详细分解。...设计上的变化是近几年最明显的, 但变化不仅于此,该公司为Gmail iOS 版本增加了在线支付的功能,虽然安卓用户似乎在一年前就能体验这个功能。 ?...另外,谷歌还在研究名为Duplex的新系统,它将汇集谷歌所有的AI能力。 ? 大会上,谷歌还展示了手机中的Google Assistant是如何与理发师和餐厅服务员自然地交流,并完成预约的。...新功能将在下周安卓、 iOS 和谷歌新闻网站上推出。 06 谷歌地图+照相机解救路痴患者 结合摄像头,谷歌地图玩出了一些新花样。比如一个增强版的谷歌地图简直是路痴的福音。

    65710

    没去Google IO 2018大会?这里有你想知道的一切…

    接下来请跟小编一起看看,谷歌大会第一天具体的产品吧。 Android P正变得越来越个性化 ? Android P是新一版本安卓系统的代号,而它的全名要到今年晚些时候才会公布。...在设置中可以找到这个仪表板,可以让人们看到他们已经解锁了多少次手机,使用应用程序已经花费了多长时间,以及通知的详细分解。...设计上的变化是近几年最明显的, 但变化不仅于此,该公司为Gmail iOS 版本增加了在线支付的功能,虽然安卓用户似乎在一年前就能体验这个功能。...另外,谷歌还在研究名为Duplex的新系统,它将汇集谷歌所有的AI能力。 ? 大会上,谷歌还展示了手机中的Google Assistant是如何与理发师和餐厅服务员自然地交流,并完成预约的。...新功能将在下周安卓、 iOS 和谷歌新闻网站上推出。 谷歌地图+照相机解救路痴患者 ? 结合摄像头,谷歌地图玩出了一些新花样。比如一个增强版的谷歌地图简直是路痴的福音。

    51030

    【Androi】安卓发展历程详解

    1.2 被谷歌收购 2005年8月,安卓公司迎来了命运的重大转折——它被谷歌(Google)收购。谷歌当时正在寻找进入移动市场的机会,而安卓公司的技术和团队正好满足了这一需求。...谷歌的收购标志着安卓发展历程中的一个重要里程碑。在谷歌的资源和支持下,安卓从一个相机操作系统项目迅速转型为一个智能手机操作系统项目。...谷歌不仅提供了资金支持,还将安卓的开发与其日益增长的移动服务战略紧密结合。 安迪·鲁宾继续担任安卓项目的负责人,带领团队在谷歌内部展开开发工作。...安卓1.0版本为用户提供了一些当时极具创新性的功能: 集成谷歌服务:安卓1.0内置了多个谷歌服务应用,如Gmail、Google Maps、YouTube和Google Calendar,为用户提供了一体化的谷歌体验...增强的搜索功能:安卓1.6改进了系统和应用中的搜索功能,让用户可以更容易地找到所需的应用、联系人和内容。 快速切换功能:改进了安卓市场的搜索和浏览体验,使用户能够更快地找到和下载应用程序。

    2.4K11

    没去Google IO 2018大会?这里有你想知道的一切…

    接下来请跟小编一起看看,谷歌大会第一天具体的产品吧。 Android P正变得越来越个性化 ? Android P是新一版本安卓系统的代号,而它的全名要到今年晚些时候才会公布。...在设置中可以找到这个仪表板,可以让人们看到他们已经解锁了多少次手机,使用应用程序已经花费了多长时间,以及通知的详细分解。...设计上的变化是近几年最明显的, 但变化不仅于此,该公司为Gmail iOS 版本增加了在线支付的功能,虽然安卓用户似乎在一年前就能体验这个功能。...另外,谷歌还在研究名为Duplex的新系统,它将汇集谷歌所有的AI能力。 ? 大会上,谷歌还展示了手机中的Google Assistant是如何与理发师和餐厅服务员自然地交流,并完成预约的。...新功能将在下周安卓、 iOS 和谷歌新闻网站上推出。 谷歌地图+照相机解救路痴患者 ? 结合摄像头,谷歌地图玩出了一些新花样。比如一个增强版的谷歌地图简直是路痴的福音。

    56060

    机器学习为核心,DeepMind助力谷歌开发的安卓 9「Pie」今日上线

    本文中,我们将介绍安卓新版本的所有新特点。 今年 5 月份,谷歌 I/O 大会宣布推出安卓 9,而后经过数月的测试,谷歌收获了大量的反馈。...今日,谷歌宣布将把安卓 9 的源代码放到安卓开源项目上(AOSP),开始在所有的谷歌 Piexl 手机上用安卓 9。据介绍,安卓 9 拥有的机器学习能力能让手机变得更智能、便利、个性化。...Neural Networks 1.1 安卓 9 中包含了神经网络 API 的新版本,以扩展安卓对设备上机器学习加速的支持。...应用程序所用的摄像会断开连接,如果应用程序试图使用摄像头,会产生错误。大多数情况下,这些限制不应该为 app 引入新问题,但是还是建议用户从你的 app 中删除这些请求。...此外,谷歌今天也发布了 Android 9-API 29 SDK(rev. 6) 的更新,其中在某些最频繁使用的 API 中包含空属性标记。

    2K10

    华为方舟尚在路上 谷歌全球封杀损失不可预估

    关于华为的禁运风波一个接着一个,从芯片到全球的业务合作中断,今天谷歌的安卓系统也开始停止了对华为支持,坏消息接踵而来,对于华为而言迎来最为残酷的一周。...可是谷歌公司突然按特普朗的要求,停止相关华为业务和服务,其中包括硬件、软件和技术服务,尤其是旗下的智能手机操作系统:安卓。...最直接的影响就是华为将失去安卓系统的更新访问权限,只能使用开源的公开版本,Google Play商店、Gmail、地图、YouTube等应用都不能使。...第三、如果谷歌不让华为使用包括它的GMS代码和服务,即使华为可以拿到安卓的公开源码,但是在深度定制上必然会受到影响,国外的安卓软件对GMS依赖度相当高,需要国外的软件作者在新框架上修改代码并重新发布,这对于华为而言是一个挑战...安卓系统是运行在JAVA虚拟机,用的是边解释边执行的操作方式,所以在性能一直备受诟病,但是方舟编译器的做法是,让安卓应用在开发过程中就将代码编译为机器可识别的语言,最终打包后用户安装后即可立即运行,应用程序执行中就省去了很多解释过程

    68720
    领券