Questions tagged «security»

有关安全性问题的更多一般性问题。对于具有自己标签的特定问题,请使用它们-例如“恶意软件”,“防病毒”,“隐私”,“遗失电话”。请参阅完整标签的Wiki了解更多。有关更深入的Android安全问题,您可能希望访问我们的姐妹网站,网址为http://security.stackexchange.com/questions/tagged/android

6
我的Gmail通过前男友手机上的应用程序登录
我的电子邮件已通过男友的手机(现在位于该国的另一端)的Gmail应用程序登录。我已经问过他几次以断开连接,但是最近我检出了Google Play,并且我的帐户连接了许多新应用。(我没有智能手机。)是否可以在不访问他的手机的情况下远程断开它? 其次,我最近被垃圾邮件淹没了,这对我来说是不寻常的。可能是因为这种联系吗?

4
如何验证我下载的APK文件的真实性?
我的国家/地区不提供Google Maps的最新更新,因此我通过谷歌搜索“ Google Maps 5.4.0 apk”下载了一个版本。我确实找到了它,但是现在我不知道如何分辨它实际上是否与市场上的版本相同。 我如何确定它没有被篡改?应用程序是否以任何方式签名?有什么办法可以检查签名吗?
62 security  apk 

14
是否有工具可以将恶意软件应用沙盒甚至超过Android上授予的权限?
假设我想运行一些请求太多权限的程序。例如,从麦克风录音或阅读手机的IMEI。但是,除了数据挖掘以外,没有实际的解释说明为什么对于此特定应用需要从麦克风或IMEI号码进行记录。 我想尝试这个应用程序,但限制其权限。例如,如果读取IMEI,则应该获得随机IMEI(但每次都相同)。如果它尝试阅读麦克风,则应该保持静音。 其他一些有趣的权限: 电话簿的读/写访问权限-返回零个联系人,装作写正常,但实际上什么也没做。 发送短信-假装发送短信,但不执行任何操作。 获取可见的Wi-Fi网络列表-返回零个网络。 显然,该工具应该需要有根电话。有没有这样的工具?

5
Android是否真的需要防病毒软件?
我使用Linux已经有五年了,所以我不再习惯于处理病毒。令我惊讶的是,我看到了一些有关Android中防病毒软件的讨论。我尚未安装任何软件,但这使我烦恼:它们真的有必要吗?市场上是否有(或曾经有)已知病毒?Google不会在允许应用投放市场之前运行防病毒软件吗? 我在使用Android的一年中没有遇到任何问题,但是我的手机拥有许多重要信息,并且我不希望为清理手机或在睡眠时拨打国际电话等病毒感到惊讶。我应该安装防病毒软件吗?

6
禁用截图安全性
有些应用程序不允许截图,所以如何仍然可以截图? 这是我的手机,我应该可以用它做任何我想做的事情,为什么还要有一个功能禁止截图? Android 5.0.1

4
模式锁到底有多安全?
我最近手机被盗了。它已被替换,我已经更改了密码,电话公司已关闭了被盗密码的连接...我想我几乎可以保证一切安全。 但是,这确实让我感到奇怪。模式锁的安全性如何?我的手机有模式锁定,所以我认为这意味着临时用户无法拿起它并做任何事情。 但是,如果一个人拥有世界上所有的时间并拥有一些技术知识,他们是否可以规避它? 还是只有在有人擦拭并重新启动电话后才能使用电话? 注意1:我知道SD卡上的数据是一个单独的问题,我只是想知道手机及其内部存储的数据。 注意2:我还看到了其他有关通过自己的Google帐户恢复密码的问题,但是拿走我手机的人(大概是)无法以这种方式重置我的模式,因此我认为这个问题是单独的问题。
53 security 

2
什么是QuadRooter?9亿部Android设备是否容易受到攻击?
实际上,QuadRooter是什么?它如何在Android设备上运行? 目前有九亿个Android设备容易受到攻击的新闻: 在数以千万计的Android设备上使用的软件中发现了严重的安全漏洞,该漏洞可能使攻击者可以完全访问手机的数据。 这些漏洞是由Checkpoint研究人员研究在美国公司Qualcomm生产的芯片组上运行的软件时发现的。 该公司表示,在大约9亿部Android手机中发现了高通处理器。 文章还说,这是芯片组级别的东西。 这是真的? 以及这在内部如何运作?

10
有没有办法阻止丢失或被盗手机访问或清除我的Google数据
如果我的手机丢失或被盗,我唯一真正关心的就是与我的Google帐户关联的数据和应用程序,例如我的Gmail,从电子市场购买应用程序的能力以及Picasa相册。 如果我更改密码或使用帐户执行其他操作,是否可以阻止对这些Google关联程序的访问? 我也对远程擦除我的Google数据的任何解决方案感兴趣。我知道以前曾经问过远程擦除问题,但是从整体保护数据的角度来看,我认为我的问题范围更广,在这种情况下,可以通过擦除来解决问题。 仅供参考,我正在我的三星Galaxy S(AT&T Captivate)上运行基于姜饼的ROM。

11
如何避免我的工作电子邮件使用服务器指定的安全策略?
当我登录电子邮件以进行工作(我们使用Microsoft Exchange)时,有许多服务器指定的安全策略(请参阅下文)如何避免这些?: 我刚收到Nexus 7,并登录了我的公司的交换服务器。当我这样做时,我告诉我服务器需要一些安全设置。我真的不喜欢那些。尤其是一种禁用NFC的功能(图中未真正提及),我希望将其用于Google电子钱包。 所以我的问题可以通过以下方式回答: 阿非生根方法禁用这些设置; 一个可以让我仍然连接到服务器但不强制执行这些安全设置的应用程序; 我可能想念的其他任何东西。

3
加密手机的内部存储
有没有一种方法可以加密手机的内部存储器,就像对计算机分区进行加密一样? 理想情况下,电话在启动时始终会询问密码,即使有人可以物理访问电话并将其插入计算机,除非他/她知道加密密码,否则他永远看不到电话的内容。 我正在寻找一种仅加密内部存储的方法(用于保存敏感数据的位置)。加密SD卡是很好的做法,但不是必须的。 在Motorola里程碑上运行eclair,如果有必要,我愿意将它扎根。 注意:我知道有一些与安全相关的应用程序可以远程核对电话。我还知道,对于某些人来说,这似乎有些夸张,让人讨厌,我只是一个安全怪胎。:-)


7
Stagefright安全问题:普通用户在没有补丁的情况下可以采取哪些措施缓解此问题?
Android似乎存在一个巨大的安全漏洞,似乎基本上会影响所有手机。PC World写道: 安全研究人员[Joshua Drake]发现,通过向其发送特制的多媒体消息(MMS),可以对绝大多数Android手机进行黑客攻击。 ... Drake在一个名为Stagefright的核心Android组件中发现了多个漏洞,该组件用于处理,播放和记录多媒体文件。一些缺陷允许远程执行代码,并且可以在收到MMS消息,通过浏览器下载特制的视频文件或打开包含嵌入式多媒体内容的网页时触发。 ... MMS攻击媒介是最可怕的,因为它不需要用户任何交互;手机只需要接收恶意消息即可。 德雷克说,例如,攻击者可以在受害者睡觉时并且手机的铃声静音时发送恶意MMS。他说,利用这些消息后,可以将其删除,因此受害者甚至不会知道自己的手机被黑了。 普通用户可以采取哪些措施来缓解该问题?停用Google环聊?
36 security 

3
在Android Lollipop锁定屏幕上绕过“向上滑动以解锁”
我最近使用出厂映像将Nexus 4刷新为Android Lollipop。 我已经设置了用于解锁设备的图案锁。但是每当我打开手机时,都必须单击小锁图标或向上滑动以调出图案解锁器点。在KitKat或更早的版本中,这些点会在我打开手机后立即出现。 有没有办法设置默认情况下在锁定屏幕上可见的图案点?我经历了所有设置,但徒劳无功。

2
Heartbleed安全漏洞如何影响我的Android设备?
在特定版本的OpenSSL中,“ Heartbleed ”漏洞是一个严重的安全问题,它使恶意服务器或客户端无法检测到地从SSL / TLS连接的另一端获取未经授权的数据。 我的Android设备在中安装了OpenSSL副本/system/lib。它的版本号是1.0.1c,这似乎使其很容易受到此攻击。 shell@vanquish:/ $ grep ^OpenSSL\ /system/lib/libssl.so OpenSSL 1.0.1c 10 May 2012 这对我有什么影响?Android应用程序是否使用OpenSSL?如果没有,为什么会出现在这里? 我可以期待运营商提供固件更新吗?如果我拔起手机,可以自己更新吗?
32 security 

1
解锁的引导加载程序对安全性有何影响?
可以使用fastboot命令解锁Nexus设备fastboot oem unlock以安装自定义固件。出于安全考虑,执行此命令时将擦除手机。但是,完成此操作后,大多数人会将引导加载程序保持解锁状态。 支持解锁引导加载程序的设备:SonyEricsson(现为Sony),Sony,较新的HTC设备,?? 解锁的引导加载程序是否存在安全问题? 如果是这样,该怎么办?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.