Google推出打击预装Android恶意软件的措施

安全研究人员最近对可能预装在全球数百万Android设备上的恶意软件敲响了警钟。提供廉价手机、平板电脑或其他产品的供应商可能会使用来源可疑的基于Android系统的固件,从而使黑客能够将恶意代码偷偷植入出厂封存的设备中。黑客还可以入侵制造商通常在产品中预装的应用程序的开发者,最终窃取用户信息或诱骗他们购买昂贵的产品。
数据显示,这一问题主要影响东欧和东南亚的用户。安全分析师观察到,OPPO、一加、Realme和小米等Android设备品牌都在实施不安全的固件策略。
Google的一个解决方案是"像素二进制透明",该公司在 2021 年首次提到了这一工具,最近又对其进行了更详细的描述。该工具包括一个公共加密日志,其中包含来自官方 Pixel 设备出厂镜像的元数据,该公司将其实现为基于磁贴的Merkle树。高级用户可以将自己的固件镜像与Google的固件镜像进行比较,检查是否有可疑的代码添加。
此外,攻击者要想改变公共日志以适应其受感染的构建而不被检测到,应该是非常困难或不可能的,因为它在密码学上保证仅有附加信息。信息只能添加到记录中,而不能更改或删除。这一概念从根本上类似于区块链。
Google计划不断改进 Pixel 二进制透明度,但它只适用于 Pixel 设备。希望它或类似工具最终能适用于其他Android系统。目前,避免预装恶意软件或被破解的Android系统的最佳方法是购买三星和Google等知名大品牌的硬件。因为它们更有可能执行严格的安全措施。
大多数像素用户可能不需要"二进制透明"功能,因为Google是为有编码经验的用户设计的。该功能是对Android验证启动(Android Verified Boot)功能的补充,后者是一种更易于使用的安全措施。可检查设备上执行的所有代码是否来自可信来源。
相关资讯
-
Android 15将升级桌面模式,加强窗口管理功能
Google将于今年晚些时候推出Android 15 系统,该系统将增强设备安全性、改进相机优化并增加人工智能功能。预计更新还将包括经过改进的桌面模式体验,使智能手机与外接显示器对...
-
2023-09-18 | 苹果iOS限免应用推荐
限时免费这是 App Store 苹果商店的一个活动措施,在一定时间内,将一款原本收费的软件免费提供给大家,任何拥有Apple ID账号的人都可以下载安装这款软件。注意:如进入Ap...
-
巅峰极速怎么重置改装材料 巅峰极速反外挂措施
现在的网络游戏市场竞争激烈,各种外挂和作弊行为层出不穷,给游戏环境带来了严重的负面影响,为了维护游戏的公平性和健康发展,巅峰极速推出了一系列反外挂措施,同时也提供了重置改装材料...
-
谷歌翻译安卓版发布全新界面,AI工具整合曝光
6 月 5 日消息,科技媒体 Android Authority 昨日(6 月 4 日)发布博文,通过拆解谷歌翻译(Google Translate)最新测试版 APK 文件,发现...
-
Android应用程序的发布流程
将原生 Android App 发布到 Google Play Store 需要经过一系列步骤,包括开发者账号设置、应用准备、在 Google Play Console 中配置以及...
-
领跑友商?基于Android 14更新的MIUI 14稳定版发布
当地时间周三,谷歌在纽约举行 Made by Google 2023 发布会,除了发布两款Pixel手机和最新款的Pixel智能手表等硬件外,谷歌还正式带来了最新的Androi...
-
热血迸发!金铲铲之战全新赛季天下无双格斗大会即将于8月5日开启!
一击必杀,天下无双!《金铲铲之战》热血主题赛季「天下无双格斗大会」现已正式拉开帷幕!新赛季以热血风重塑战场,开局即享高燃战斗快感,弈士将化身格斗家点燃小宇宙,体验从擂台新秀到天...
-
《和平精英》地铁逃生一周年:玩家收到游戏财报
MBTI等人格测试是这两年的社交尖儿货。认识新朋友的时候,简单一句「我是i人」「我是e人」,双方就能初步有个相互印象,产生联系。而最近最火的新测试,来自《和平精英》。今年6月,《和...
-
《无畏契约手游》发布会引爆 6000 万预约!8 月 19 日正式上线,亮点不容错过!
8 月 3 日,《无畏契约:源能行动》在上海举办了定档发布会,宣布游戏将于 8 月 19 日正式上线。公布了游戏已达成 6000 万预约人数的好消息。图片素材来源于网络自 2023...
-
手机光追技术再度升级,天玑9500料将突破100帧
最近的消息显示,高通有可能会提前推出新一代的骁龙8系旗舰芯片。这也意味着,旗舰新机的竞争正在提前。此前的一份爆料中提到过,有一家天玑9500新机在努力赶9月底的档期。也就是说,今年...