Google推出打击预装Android恶意软件的措施

安全研究人员最近对可能预装在全球数百万Android设备上的恶意软件敲响了警钟。提供廉价手机、平板电脑或其他产品的供应商可能会使用来源可疑的基于Android系统的固件,从而使黑客能够将恶意代码偷偷植入出厂封存的设备中。黑客还可以入侵制造商通常在产品中预装的应用程序的开发者,最终窃取用户信息或诱骗他们购买昂贵的产品。
数据显示,这一问题主要影响东欧和东南亚的用户。安全分析师观察到,OPPO、一加、Realme和小米等Android设备品牌都在实施不安全的固件策略。
Google的一个解决方案是"像素二进制透明",该公司在 2021 年首次提到了这一工具,最近又对其进行了更详细的描述。该工具包括一个公共加密日志,其中包含来自官方 Pixel 设备出厂镜像的元数据,该公司将其实现为基于磁贴的Merkle树。高级用户可以将自己的固件镜像与Google的固件镜像进行比较,检查是否有可疑的代码添加。
此外,攻击者要想改变公共日志以适应其受感染的构建而不被检测到,应该是非常困难或不可能的,因为它在密码学上保证仅有附加信息。信息只能添加到记录中,而不能更改或删除。这一概念从根本上类似于区块链。
Google计划不断改进 Pixel 二进制透明度,但它只适用于 Pixel 设备。希望它或类似工具最终能适用于其他Android系统。目前,避免预装恶意软件或被破解的Android系统的最佳方法是购买三星和Google等知名大品牌的硬件。因为它们更有可能执行严格的安全措施。
大多数像素用户可能不需要"二进制透明"功能,因为Google是为有编码经验的用户设计的。该功能是对Android验证启动(Android Verified Boot)功能的补充,后者是一种更易于使用的安全措施。可检查设备上执行的所有代码是否来自可信来源。
相关资讯
-
Android 15将升级桌面模式,加强窗口管理功能
Google将于今年晚些时候推出Android 15 系统,该系统将增强设备安全性、改进相机优化并增加人工智能功能。预计更新还将包括经过改进的桌面模式体验,使智能手机与外接显示器对...
-
2023-09-18 | 苹果iOS限免应用推荐
限时免费这是 App Store 苹果商店的一个活动措施,在一定时间内,将一款原本收费的软件免费提供给大家,任何拥有Apple ID账号的人都可以下载安装这款软件。注意:如进入Ap...
-
巅峰极速怎么重置改装材料 巅峰极速反外挂措施
现在的网络游戏市场竞争激烈,各种外挂和作弊行为层出不穷,给游戏环境带来了严重的负面影响,为了维护游戏的公平性和健康发展,巅峰极速推出了一系列反外挂措施,同时也提供了重置改装材料...
-
Android应用程序的发布流程
将原生 Android App 发布到 Google Play Store 需要经过一系列步骤,包括开发者账号设置、应用准备、在 Google Play Console 中配置以及...
-
Android 14 开发者预览版发布,新功能曝光
Android 14 开发者预览版发布,新功能曝光Android 14开发者预览版:为开发者带来的新契机在谷歌I/O开发者大会上,我们迫不及待地迎来了Android 14的首个开发...
-
领跑友商?基于Android 14更新的MIUI 14稳定版发布
当地时间周三,谷歌在纽约举行 Made by Google 2023 发布会,除了发布两款Pixel手机和最新款的Pixel智能手表等硬件外,谷歌还正式带来了最新的Androi...
-
曾经用过一次就再也不会想用的五款皮肤,第一名你猜到了吗?
众所周知,皮肤是王者荣耀最有特色的元素。但是令很多网友非常不解的是,520马上就要到了,为什么官方还没有新皮肤上架的消息呢?目前,王者的皮肤已经有400多款了。那么,大家觉得,在这...
-
美国公司推出Troomi OS:专为儿童设计,彻底屏蔽社交网络
5 月 17 日消息,当前,科技早已深入孩子们的成长环境,数字世界的安全问题也愈发引发关注。为此,美国科技公司 Troomi 近日推出了一款专为儿童设计的操作系统 TroomiOS...
-
工作人员潜水六次在木兰草原捞出游客手机
极目新闻记者 高东起 韩婷5月17日,一名游客在木兰草原游玩激流勇进项目。上船时,不慎将手机掉入水中。景区工作人员万全华得知后,跳入水中。经过连续六次潜水搜寻,最终成功将手机捞起,...
-
苹果在巴西失去“iPhone”商标权争夺战中再次落败
来源:环球网 5月17日消息,苹果近日在巴西“iPhone”商标权争夺战再次遭遇法律挫折。一家联邦法院以 5 比 0 的一致判决支持 Gradiente 的诉求,撤销了此前因未使用...