คำถามติดแท็ก security

สำหรับคำถามทั่วไปเพิ่มเติมเกี่ยวกับปัญหาด้านความปลอดภัย สำหรับปัญหาเฉพาะที่มีแท็กของตนเองโปรดใช้สิ่งเหล่านั้น - เช่น 'มัลแวร์', 'ไวรัส', 'ความเป็นส่วนตัว', 'โทรศัพท์ที่หายไป' โปรดดูวิกิแท็กแบบเต็มสำหรับข้อมูลเพิ่มเติม สำหรับปัญหาด้านความปลอดภัยในเชิงลึกของ Android คุณอาจต้องการเยี่ยมชมเว็บไซต์น้องสาวของเราที่ http://security.stackexchange.com/questions/tagged/android

3
ฉันจะกำจัด“ เครือข่ายอาจถูกตรวจสอบ” ใน KitKat ได้อย่างไร
นับตั้งแต่ฉันติดตั้ง CA ของตัวเองในที่จัดเก็บคีย์ฉันได้รับคำเตือนว่าเครือข่ายอาจถูกตรวจสอบ ฉันเดาว่านี่เป็นคำเตือนที่ถูกต้องหากฉันไม่เชื่อถือใบรับรองเหล่านี้ แต่ฉันเชื่อใจ CA ของตัวเองที่นี่ มากกว่าที่ติดตั้งไว้ล่วงหน้า ฉันจะกำจัดคำเตือนนี้ที่ฉันเห็นอย่างน้อยวันละหนึ่งครั้งโผล่ขึ้นมาได้อย่างไร นี่คือในสต็อก Android 4.4 KitKat บน Nexus 5

3
อะไรคือข้อเสียด้านความปลอดภัยของการรูทโทรศัพท์ Android?
ฉันรู้ว่ามีการสนทนาก่อนหน้านี้ แต่พวกเขาไม่ได้พูดเกี่ยวกับความปลอดภัย เช่น: ถ้าฉันรูทโทรศัพท์แอปทั้งหมดของฉันจะทำงานโดยได้รับอนุญาตรูท ที่เกี่ยวข้อง: มีความเสี่ยงใด ๆ ในการรูทอุปกรณ์หรือไม่?
30 rooting  security 

4
มีแอพที่เป็นอันตรายใน Google Play ไหม
ฉันต้องกังวลเกี่ยวกับแอปที่เป็นอันตรายใน Google Play หรือฉันสามารถเชื่อถือได้ทุกสิ่งที่ฉันติดตั้งตราบใดที่ฉันติดตั้งจาก Google Play และถ้าฉันต้องกังวลฉันควรมองหาธงสีแดงอะไรบ้าง - จำนวนการดาวน์โหลดการให้คะแนนแอปนี้มีอายุเท่าไหร่แอปพลิเคชันใดที่ต้องใช้การอนุญาต ในระดับปฏิบัติคุณจะบอกว่ามันปลอดภัยเท่ากับ Apple App Store หรือไม่?

5
ตรวจสอบสิทธิ์การตรวจสอบได้อย่างง่ายดายในที่เดียว?
จะมีรายการแอปพลิเคชันทั้งหมดที่ติดตั้งในโทรศัพท์ของคุณและการอนุญาตที่พวกเขาต้องการทั้งหมดในหน้าเดียวหรือส่งออกรายการเพื่อให้สามารถตรวจสอบได้อย่างง่ายดายหรือไม่?

3
ฉันจะปิดการใช้งานรหัสผ่านล็อคหน้าจอในอมยิ้มได้อย่างไร?
ฉันได้เปิดใช้งานการป้องกันด้วยรหัสผ่านบนหน้าจอล็อคของอุปกรณ์ Nexus 5 Lollipop ของฉัน: หลังจากเปิดใช้งานรหัสผ่านฉันไม่สามารถยกเลิกได้ ความคิดใดที่จะกลับไปNoneหรือSwipe?

5
โทรศัพท์ของฉันเพิ่งถูกขโมยไปหนึ่งชั่วโมงหรือมากกว่านั้น มีตัวเลือกสำหรับการติดตามหรือไม่?
ฉันรู้ว่านี่เป็นช็อตยาว แต่โทรศัพท์ของฉันสูญหายหรือถูกขโมยเมื่อสองสามชั่วโมงก่อน ตอนที่มันถูกขโมยฉันไม่ได้ติดตั้งแอปพลิเคชันเฉพาะไว้เพื่อติดตามหรือลบข้อมูล ดังนั้น ... ฉันไม่ดี ฉันหวังว่าความจริงที่ว่าฉันมีการล็อครูปแบบจะช่วยป้องกันไม่ให้ใครก็ตามเข้าถึงข้อมูลของฉันได้ คำถามของฉันคือฉันมีตัวเลือกสำหรับการติดตามหรือล้างข้อมูลหลังจากข้อเท็จจริงหรือไม่ (ฉันสนใจติดตามมากขึ้น) หมายเหตุ: ฉันได้อ่านคำถามที่คล้ายกัน แต่ถ้าฉันเข้าใจผิดพวกเขาทั้งหมดตอบคำถามในแง่ของการเตรียมการก่อนที่จะทำโทรศัพท์หาย ฉันถามตัวเลือกทางเลือกหลังจากที่ทำโทรศัพท์หาย

2
การอนุญาตแอปพลิเคชัน Android หมายถึงอะไร
เมื่อติดตั้งแอปพลิเคชันแอปพลิเคชันจะแสดงรายการการอนุญาตที่จำเป็นในการใช้งานฟังก์ชัน ฉันกำลังสร้างรายการของระบบที่กำหนดสิทธิ์นี้และคำอธิบายของสิ่งที่พวกเขาหมายถึง เป็นชุมชนวิกิดังนั้นหากมีการเพิ่มสิทธิ์ใหม่ในอนาคตพวกเขาสามารถเพิ่มลงในรายการนี้ได้

2
Android Smart Lock: ทำไมไม่มีตัวเลือกในการใช้ WiFi
คำถามนี้ถูกย้ายจากผู้ใช้ขั้นสูงเนื่องจากสามารถตอบได้ในผู้ที่ชื่นชอบการแลกเปลี่ยน Android อพยพ 2 ปีที่แล้ว อุปกรณ์ Android ของฉัน (ข้อ 7.1.2) มีตัวเลือกมากมายให้ใช้คุณสมบัติ "ล็อคอัจฉริยะ" คุณสมบัตินี้ใช้กฎบางอย่างเพื่อปิดการใช้งานล็อคหน้าจอโดยอัตโนมัติ กฎที่ใช้ได้คือ: สถานที่ที่เชื่อถือได้ อุปกรณ์บลูทู ธ ที่เชื่อถือได้ ใบหน้าที่น่าเชื่อถือ เสียงที่เชื่อถือได้ การตรวจจับร่างกาย ฉันประหลาดใจที่ไม่มีตัวเลือกในการใช้เครือข่าย WiFi ที่เชื่อถือได้ ฟอรัมบางแห่งระบุความเสี่ยงสำหรับเครือข่าย WiFi ที่จะถูกปลอมแปลง ฉันไม่เข้าใจว่าความเสี่ยงนั้นแตกต่างกันอย่างไร: ผู้โจมตีสามารถหลอกอุปกรณ์บลูทู ธ ได้เช่นกัน มีสาเหตุอะไรที่ทำให้ไม่สามารถปลดล็อกด้วย WiFi ในขณะที่อนุญาตการปลดล็อคด้วยบลูทู ธ

2
ความปลอดภัยของแอพแบบชำระเงินใน Google Play?
Google ใช้มาตรการใดเพื่อให้มั่นใจว่าแอพที่จ่ายเงินที่ดาวน์โหลดมาไม่ได้เผยแพร่ฟรี ปัจจุบันฉันเห็นความเป็นไปได้ที่สามารถรั่วไหลแอพจำนวนมาก มีคนจ่ายเงินให้ดาวน์โหลดแอพบนมือถือของเขา สร้างข้อมูลสำรองของแอพ ให้การสำรองข้อมูลกับเพื่อน / ครอบครัวหรือกระจายผ่านทางอินเทอร์เน็ต หลายคนใช้แอปแบบชำระเงินฟรี ฉันไม่ได้ลองสิ่งนี้ คำถามของฉันคือ: เป็นไปได้? สถานะปัจจุบันของมาตรการรักษาความปลอดภัยสำหรับแอพที่ต้องชำระบน Google Play คืออะไร?

6
จะหาหน้าจอล็อค PIN ที่แก้ไขคีย์แพดได้ทุกการใช้งานที่ไหน
มีวิธีในการรับหน้าจอล็อคซึ่งมีการเปลี่ยนรูปแบบหมายเลข PIN ทุกครั้งที่ใช้หรือไม่ ดูเหมือนจะเป็นวิธีพื้นฐานในการป้องกันการโจมตีที่เป็นรอยด่างและ google-fu ของฉันก็ไม่สามารถใช้งานได้ ฉันใช้ 2.3 Gingerbread ฉันต้องการโซลูชันที่ไม่เกี่ยวข้องกับการรูท / การแฟลช ROM ใหม่หากเป็นไปได้

7
ทำไมเข้ารหัสอุปกรณ์?
Android 5 มีคุณสมบัติการเข้ารหัสสองประการ: เข้ารหัสอุปกรณ์ (โทรศัพท์) เข้ารหัสการ์ด micro SD ภายนอก ฉันเข้าใจถึงประโยชน์ของ 2: ถ้ามีคนเอา micro SD ออกและต้องการใช้กับโทรศัพท์ / คอมพิวเตอร์เครื่องอื่นเขาจะไม่สามารถดูไฟล์ส่วนตัวของฉันได้ แต่ฉันไม่เห็นประโยชน์ของ 1. ผ่านการล็อคหน้าจอรหัสผ่านง่ายๆ: ไม่มีใครสามารถนำหน่วยความจำภายในของโทรศัพท์ของฉันออกจากโทรศัพท์ได้ ดังนั้นสิ่งที่เป็นข้อได้เปรียบของ 1. ล็อคหน้าจอง่าย ๆ ด้วยรหัสผ่าน + รหัสล็อคซิม? อุปกรณ์ที่ถูกเข้ารหัสจะต้องพ่ายแพ้ในสถานการณ์ที่แม่นยำในขณะที่เขาไม่ได้ล็อคหน้าจอมาตรฐานด้วยรหัสผ่านหรือไม่ (ฉันไม่ได้พูดถึง micro SD ภายนอกที่ฉันเข้าใจถึงประโยชน์ของการเข้ารหัสแล้ว) เพื่อให้แม่นยำยิ่งขึ้น: มีวิธีหนึ่งสำหรับขโมยโทรศัพท์ที่มีการล็อกหน้าจอรหัสผ่านแต่ไม่มีการเข้ารหัสอุปกรณ์เพื่อเข้าถึงข้อมูลภายในของโทรศัพท์ (สมมติว่าเขาไม่รู้รหัสผ่าน / ไม่สามารถถอดรหัสได้)

2
ข้อมูลซิงค์ของ Android ใดที่ถูกเข้ารหัส?
ด้วยการเปิดตัวปลั๊กอิน firesheep สำหรับ firefoxทำให้กลายเป็นเรื่องง่ายสำหรับการเรียกดูเว็บไซต์ในเครือข่าย Wi-Fi แบบเปิดที่ถูกขโมยโดยผู้ฟังบุคคลที่สาม Android นำเสนอตัวเลือกการซิงค์อัตโนมัติที่สะดวก อย่างไรก็ตามฉันกลัวว่าข้อมูลของฉันอาจถูกซิงค์อัตโนมัติในขณะที่ฉันเชื่อมต่อกับเครือข่าย Wi-Fi แบบเปิดขณะอยู่ที่ร้านกาแฟหรือห้างสรรพสินค้า Android ซิงค์ข้อมูลทั้งหมดโดยอัตโนมัติเข้ารหัสโดยใช้ SSL หรือกลไกการเข้ารหัสที่คล้ายกัน? ข้อมูล auto-sync'd ใด ๆ ที่ไม่เข้ารหัสและส่งข้อมูลอย่างชัดเจนเพื่อให้ทุกคนฟังหรือไม่ ปรับปรุง : ไม่สมบูรณ์อย่างสมบูรณ์ !!!! ดูด้านล่าง !!!!

3
รายการของพอร์ตที่เปิดบน Android
บนอุปกรณ์ Android ที่ไม่มีรูทเพื่อดูรายการแอพใดที่กำลังฟังบนพอร์ตใดบ้าง หรือแม้แต่วิธีดูว่าแอพกำลังรับฟังพอร์ตที่เฉพาะเจาะจงหรือไม่?

5
การติดตั้งใบรับรองโดยไม่มีหน้าจอล็อค PIN บังคับ
ฝ่ายสนับสนุนของ Google กล่าวว่า : ประเภทของล็อคที่ยอมรับได้อาจกำหนดไว้ล่วงหน้าโดยผู้ดูแลระบบของคุณ ฉันจะกำหนดสิ่งที่ยอมรับได้ที่ไหน ฉันสามารถสร้างใบรับรองใหม่หากจำเป็น ดังนั้นฉันสามารถใช้สไลด์ล็อคหน้าจออีกครั้ง (ฉันใช้ CM9 RC1, Android 4.0.4)


โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.