2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
成千上萬的Android應用程序被發(fā)現(xiàn)是一項新研究的一部分,該研究包含了隱藏的后門,這些后門可以促進秘密行為,包括從改變用戶密碼到阻止用戶訪問特定內(nèi)容,這些內(nèi)容有時是政治性的。
這項研究來自俄亥俄州立大學和紐約大學的研究人員,以及赫爾姆霍茲信息安全中心,它研究了150,000個應用程序——大約在2019年4月,最受歡迎的100,000個GooglePlay應用程序,加上來自百度的20,000個應用程序,以及三星預裝到其設備上的另外30,000個應用程序。 重點是兩個具體問題:應用程序在多大程度上支持秘密行為,以及存在濫用的固有危險。
在研究結(jié)果中:在被研究的15萬個應用程序中,近13,000個應用程序通過研究人員發(fā)現(xiàn)的秘密訪問密鑰和主密碼來顯示后門的存在。 超過4000人似乎也在關注列入黑名單的關鍵詞,如政治人物的名字和其他與有爭議的新聞主題相關的詞。 根據(jù)這項研究,幾乎7%的GooglePlay Store應用程序建議出現(xiàn)后門,而5.3%的百度應用程序這樣做。 雙倍的應用程序預裝在設備上(16%左右)。
這就是為什么今年早些時候,幾十個有隱私意識的組織給谷歌首席執(zhí)行官Sundar Pichai發(fā)了一封信,呼吁谷歌更多地打擊預裝在設備上的所謂bloatware。 他們寫道:“這些預先安裝的應用程序可以擁有特權(quán)自定義權(quán)限,允許它們在Android安全模型之外操作。 這意味著權(quán)限可以由應用程序定義-包括對麥克風、相機和位置的訪問-而不觸發(fā)標準的Android安全提示。 因此,用戶對這些嚴重的入侵完全一無所知。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。