Questions tagged «security»

有关安全性问题的更多一般性问题。对于具有自己标签的特定问题,请使用它们-例如“恶意软件”,“防病毒”,“隐私”,“遗失电话”。请参阅完整标签的Wiki了解更多。有关更深入的Android安全问题,您可能希望访问我们的姐妹网站,网址为http://security.stackexchange.com/questions/tagged/android


1
CF-Autoroot如何工作?
CF-autoroot能够根植android设备的背后是什么理论? 我想知道它用来运行su的技术是什么? 它是否使用自定义/修补的Linux内核?还是基于本地根漏洞? 我找不到CF-Autoroot源代码,因此我认为这是一个封闭源代码项目。

1
我更换了SIM卡-如何找到哪个应用正在向我的旧手机发送短信?
我最近去了另一个国家,并且在我的Galaxy S2上使用了本地预付费SIM卡。 我的预付款额很快就用光了,当我查看电话记录时,发现我的手机每天发送两条短信,彼此之间相距一分钟左右-一条是我的旧电话,一条是我妻子的电话(到目前为止)因为我可以说出我妻子的电话号码的唯一特别之处在于,我以前用旧的SIM卡经常打电话)。 这两个数字在我的祖国,所以短信非常昂贵,这就是为什么我的预付信用额很快用完的原因。当然,我自己没有发送任何消息,在传出消息中也没有任何记录。 现在我的信用用完了,我有时仍然会从移动运营商那里收到一条消息,说他们由于我没有信用而无法发送我应该发送的消息(尽管实际上我没有)-所以我的手机仍在尝试发送这些消息。具体地说,这在我重新启动后也会发生。 因此,我没有任何信用可言,并且我不想为卡充值,因为我的手机不断尝试发送这些消息,这将再次耗尽我的信用额。 显然,某些应用程序正在发送这些消息,并找出安装了RL Permissions的哪个应用程序(阅读此问题之后),以下列出了所有具有发送sms消息权限的应用程序: 现在,据我所知,所有这些应用程序都是由Google或Samsung预装的,因此值得信赖。 唯一的例外是WhatsApp,但这是一个使用广泛的应用程序,我认为也是值得信任的。但是,这确实让我感到奇怪,为什么WhatsApp首先需要获得发送短信的权限-应该只通过Internet连接发送消息,不是吗? 那么有人可以帮助我找到哪个应用程序是罪魁祸首吗?

3
是否有安全性受限的Android日历?
我刚刚购买了运行2.2版的入门级三星Europa。我在技术上很专心,但是对这个OS还是陌生的。我想找到一个运行时具有有限安全权限的日历,这样我的日历就不会同步到互联网上的任何地方。我很高兴对自己的备份负责。 我已经注册了一个Google帐户来运行股票“日历”应用程序(它要求它运行),访问Google地图和进入市场。我已在常规同步设置中将Google帐户设置为“同步已关闭”,并且我已关闭了自动同步。我一直打开背景数据,并在“日历”选项中关闭了Google同步功能。我希望设置的这种组合意味着我的日历不会从设备上复制出来,尽管我不确定是这种情况。 直到购买后,我才知道在Android中无法修改应用程序级别的安全权限-近期的一些研究表明,需要root用户的设备才能获得该功能。(我可能会这样做,但是我想先进行设置)。由于日历的沙箱权限是您想要的,因此我一直在寻找替代方案。Jorte日历需要广泛的权限,而“ 平滑日历”看起来就像它依赖于标准“日历”应用程序一样,就像我认为“ GO Calendar Widget”一样。 我可以接受有限的数据流向Google / Microsoft / BigCorp,例如地图使用情况或市场搜索。但是我打算避免使用远程存储来存储私人数据:我的联系人,文本,日历等(关于日历拒绝在没有Google或FB帐户的情况下令人厌烦地启动)。我可以在旧的Sony K660上使用本地日历,而不必怀疑是否未经同意就将其复制了-是否有日历应用程序可以做到这一点?还是为Calendar植根并重置权限是我的最佳选择? 附录:在“隐私设置”中,我已关闭了“备份我的数据”。将其打开然后再次关闭将显示以下对话框消息:您确定要停止备份设置和应用程序数据并清除Google服务器上的所有副本吗?。因此,可以放心的是,文件系统数据不会被库存操作系统同步-只需联系人和日历即可:-) 附录:我在评论中建议我可以使用公司功能,在其中可以添加Microsoft Exchange帐户。但是,令人遗憾的是,这似乎受到我适用于Google帐户要求的类似隐私权异议的约束。要求用户提供电子邮件和密码,并且遇到此消息: 通过激活此应用程序,您接受三星存储,处理和使用部分手机数据(包含IMEI和型号名称)的目的,目的是向应用程序软件本身的许可方报告应用程序的激活情况。三星持有的此类数据将严格按照三星的隐私政策进行处理。可应要求提供该政策的副本。继续? 诚然,与批量复制日历或联系人相比,这是一个很小的隐私风险,但它仍然强调了一点,即公司数据的存储本质上是强制性的。(在此处添加此内容是为了使搜索引擎可以与此主题相关。) 也就是说,仍然值得一试。对于我们这些无法访问真正的专用Exchange服务器的用户来说,他们需要寻找一些可以模仿的东西,以便可以删除Google帐户。一旦适应使用电话,我将研究这些替代方法 - 特别是这一点。另外有趣的是某些Linux发行版中的软件包支持-对于OS X尚不多,但我会继续寻找!

3
连接到Wifi时公开显示IMEI号码
我连接到Wifi(使用Android 2.3使用HTC Desire),而一个朋友使用了一个应用程序(我认为它在iPhone上)来显示有关连接到Wifi热点的设备的信息。我可以接受该MAC地址,但不能公开使用您的IMEI号码,这使人们可以轻松地进行诸如克隆它之类的负面操作,然后在具有相同MAC地址的同一网络上伪造一部电话吗?或者只是通过打电话给网络并提供IMEI号码来报告被盗的电话?为什么仍然可见?我可以更改该字段以用于Wifi连接吗? 注意:我绝对不会在这里询问有关如何更改手机的IMEI号码的信息-我知道在很多地方它都是非法的,并且我同意法律。我只是不明白为什么在这种情况下IMEI号码是有意义的。 更新-回答您的问题/意见: 苹果应用程序称为Fing。 我看到该应用程序正在运行;我的朋友没有戏弄/说谎。 我有99%的把握确定自己在Desire上运行的是最新版本的股票Android,而不是Cyanogenmod(后来我改用了)。 我看不到有可能将MAC地址转换为IMEI地址。 网络使用WPA2。他不会有时间破解它。我不知道Fing具有实时,免费的在线WPA2破解功能。
8 wi-fi  security 

1
Android中不安全的证书保护?
也许我错了。如果是这样,请告诉我。 这是我的问题。我已按照此处的说明进行操作,并将个人证书存储在Google Nexus(ICS 4.0.4)的pfx文件(PKCS#12)中。这里的一个小问题是,它不在“凭据”的“用户”选项卡中列出。无论如何,它都能正常工作。 但是恕我直言,最大的问题是Android默认情况下保护证书的方式。它仅要求用户设置图案,PIN或密码来解锁屏幕。例如,每当站点请求您的证书时,例如Windows中的IE,我都会丢失对我的凭据的密码保护访问。 有没有一种方法可以增强ICS中证书的安全性? 谢谢
8 security 

1
为Android 4.0设备打开加密
我需要在Android设备上加密我的完整文件系统。通过此链接,我了解到Android提供了支持,以基于密码启用完整的文件系统加密,但是需要显式启用。但是,此链接未提供有关实现的完整详细信息(特别是对于新用户)。 到目前为止,有没有人启用过这种加密?人们是否认为这样做是安全的还是有其他缺点?

2
是否有一项可评估应用程序安全性/权限的服务?
是否有服务/公司/应用程序审查Android应用程序并报告其“可信赖性”? 我最近从Blackberry移到了没有LED指示灯的Galaxy S2。我在市场上搜寻,发现一个应用程序获得了很高的评价,并使用屏幕模仿了此功能。这个应用程式需要大量我认为不需要的权限。我不想破坏我的数据,如果 我知道授予权限的粒度还有很多不足,所以我希望有一项服务可以对这些应用程序是否是“好演员”进行评分...

1
锁定Android设备?
我对锁定Android感兴趣,因此用户只能访问特定的应用程序(奖励积分:仅允许他们访问浏览器应用程序,并且只允许其中的一个网站)。 我如何才能以最少的工作做到这一点? (我在学校工作,正在考虑使用一些机器人作为滚动标记设备)


4
生物识别安全锁屏?
有没有一种方法可以将生物识别锁(如外观屏幕)应用于Android设备?例如,解锁器必须通过指纹/视网膜/语音扫描。我已经阅读了有关初创公司和一般想法的信息,但还没有看到任何实际产品。

2
Android和杀毒软件
这实际上是三个问题: 运行Android OS的智能手机是否需要防病毒软件? Android电子市场是否绝对安全(因为Google采取了所有预防措施以防止出现任何问题)? Android安全软件市场中哪些主要参与者? 谢谢。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.