คำถามติดแท็ก security

สำหรับคำถามทั่วไปเพิ่มเติมเกี่ยวกับปัญหาด้านความปลอดภัย สำหรับปัญหาเฉพาะที่มีแท็กของตนเองโปรดใช้สิ่งเหล่านั้น - เช่น 'มัลแวร์', 'ไวรัส', 'ความเป็นส่วนตัว', 'โทรศัพท์ที่หายไป' โปรดดูวิกิแท็กแบบเต็มสำหรับข้อมูลเพิ่มเติม สำหรับปัญหาด้านความปลอดภัยในเชิงลึกของ Android คุณอาจต้องการเยี่ยมชมเว็บไซต์น้องสาวของเราที่ http://security.stackexchange.com/questions/tagged/android

3
มีบัญชีดำสำหรับแอพ Android หรือไม่
มีบัญชีดำสำหรับแอพ Android หรือไม่ หลังจากอ่านสิ่งนี้ใน slashdotฉันคิดว่าสิ่งนี้จะเป็นประโยชน์อย่างยิ่ง มากเท่าที่ฉันชอบ Android เพราะฉันไม่ได้ตรวจสอบสิ่งที่ฉันสามารถและไม่สามารถติดตั้งได้ฉันต้องการทรัพยากรที่ช่วยฉันเซ็นเซอร์ตัวเอง ฉันลอง googling แต่ไม่เห็นอะไรชัดเจน

8
การรักษาความปลอดภัยแท็บเล็ตของเด็กเล็ก
ภรรยาของฉันตัดสินใจให้เด็ก ๆ ใช้แท็บเล็ต Android สำหรับคริสต์มาส เหล่านี้เป็นรุ่น Coby Kyros 4GB wi-fi เท่านั้น เด็กอายุ 6-10 ปีดังนั้นฉันจึงไม่ต้องการให้พวกเขามีอินเทอร์เน็ตฟรีหรือร้านค้าแอพ ฉันต้องการให้แน่ใจว่าแท็บเล็ตได้รับการปกป้องจากมัลแวร์ในรูปแบบต่างๆ โดยหลักการแล้วฉันต้องการให้สามารถสร้างรายการขาวสำหรับเว็บไซต์ที่พวกเขาได้รับอนุญาตให้เข้าชมและทำให้มันไม่สามารถเพิ่มแอพใด ๆ หรือแก้ไขรายการขาวโดยไม่มีการแทรกแซงจากผู้ปกครอง อย่างไรก็ตามฉันไม่คุ้นเคยกับแพลตฟอร์ม Android ที่จะรู้ว่าจะเริ่มต้นที่ใด Google ช่วยให้ฉันค้นพบว่ามีแอพที่อ้างว่าสามารถ จำกัด การเข้าถึงแอพอื่น ๆ ได้ แต่เกือบทั้งหมดมีความคิดเห็นที่ระบุว่าแอพนั้นบายพาสได้ง่าย ในทำนองเดียวกันฉันได้รับการตรวจสอบที่หลากหลายเกี่ยวกับประสิทธิภาพและความคุ้มค่าของตัวเลือกการป้องกันไวรัสที่มีอยู่ จนถึงตอนนี้ฉันยังไม่พบอะไรเกี่ยวกับการสร้างบัญชีขาวหรือ จำกัด เนื้อหาที่เข้าถึงได้จากเว็บ ดังนั้นฉันจึงขอคำแนะนำเกี่ยวกับหัวข้อ / แอพเฉพาะที่ฉันควรอ่านและ / หรือวิธีการอื่น ๆ ที่ฉันสามารถทำได้เพื่อให้บรรลุเป้าหมายเหล่านี้ แก้ไข: ฉันควรทราบว่ารุ่นนี้ไม่ได้มาพร้อมกับ Android Market ที่ติดตั้งไว้ล่วงหน้ามีแอพสโตร์บุคคลที่สามบางตัวอยู่ มันมาพร้อมกับผู้จัดการ apk ติดตั้งและฉันได้เล่นกับหนึ่งในนั้นพอที่จะได้รับการตลาดและ gmail ลงบนมัน ดังนั้นฉันควรจะได้รับการติดตั้ง …

3
บังคับใช้การใช้ VPN หรือไม่
บนโทรศัพท์ Android หุ้นหรือ modded rom เป็นไปได้ไหมที่จะบังคับให้ใช้ VPN? เช่นอนุญาตการรับส่งข้อมูลผ่าน VPN เท่านั้นไม่อนุญาตการรับส่งข้อมูลโดยไม่ใช้ VPN เพื่อให้แน่ใจว่าไม่มีการรั่วไหลของการจราจรที่ไม่ได้เข้ารหัส ขอบคุณสำหรับคำใบ้ใด ๆ !
23 security  vpn 


1
เป็นความคิดที่ดีที่จะบังคับให้หยุดแอพหลังจากใช้งานหรือไม่
ฉันพบว่าตัวเองกำลังใช้กำลังหยุดสำหรับทุกแอปพลิเคชันเมื่อฉันใช้งานเสร็จแล้ว นี่เป็นวิธีปฏิบัติที่ดีหรือไม่? มีประสิทธิภาพหรือประโยชน์ด้านความปลอดภัยในการทำเช่นนี้หรือไม่? จำเป็นต้องหยุดแอปพลิเคชันเพื่อให้มันออกจาก RAM หรือไม่

3
ฉันจะหยุดการนำทางไปยัง App Store / Google Store โดยหลบโฆษณาสคริปต์ได้อย่างไร?
มีเว็บไซต์จำนวนมากที่ทำสิ่งนี้ในตอนนี้และมันน่ารำคาญจริงๆ: ฉันเยี่ยมชมไซต์เนื้อหาบนอุปกรณ์ Android ของฉัน 10-15 วินาทีหลังจากการโหลดเริ่มต้นเว็บไซต์จะหยุดทำงานสักครู่ Google play store โหลดด้วยแอปขยะ (โดยทั่วไปจะมีการเลือกล่วงหน้าไว้ล่วงหน้าสำหรับ FTP หรือแอปแบตเตอรี่ที่ไร้ประโยชน์) สิ่งนี้ดูเหมือนจะเป็นเพราะสคริปต์โฆษณาซึ่งหลบ (เช่น Javascript ที่ทำงานในหน้าเว็บ) สามารถเปลี่ยนเส้นทางอุปกรณ์ของฉันเพื่อเปิดลิงก์ไปยังแอปพลิเคชันในร้านได้โดยที่ฉันไม่ได้เลือกโดยตรง ฉันคิดว่ามันเป็นความปลอดภัยที่สำคัญที่ล้มเหลวที่ Android ปล่อยให้สิ่งนี้เกิดขึ้น แต่แล้วไอโฟนก็ทำสิ่งเดียวกัน (แต่ต้องรออีกนานเพื่อเปิดแอพสโตร์) ฉันไม่ได้ตั้งใจคลิกอะไรเลยเว็บไซต์โหลดขึ้นจากนั้นการเปลี่ยนเส้นทางของเพลย์สโตร์ก็เกิดขึ้นทุกครั้ง มีวิธีหยุดนี้ไหม ตัวเลือกใดที่ฉันสามารถตั้งค่าในร้านค้าหรือเบราว์เซอร์เพื่อหยุดพฤติกรรมที่น่ารำคาญอย่างนี้ได้ ฉันใช้ Nexus 7 แต่ฉันเห็นสิ่งนี้ในอุปกรณ์ Android อื่น ๆ มากมาย

1
ทำไมแป้นพิมพ์ใน Samsung Galaxy S3 ไม่สามารถรวบรวมรหัสผ่านได้
เมื่อฉันเปิดใช้งานวิธีป้อนข้อมูล (แอพคีย์บอร์ด) บนอุปกรณ์ Nexus ฉันเห็นข้อความยืนยันต่อไปนี้: วิธีการป้อนข้อมูลนี้อาจรวบรวมข้อความทั้งหมดที่คุณพิมพ์รวมถึงข้อมูลส่วนบุคคลเช่นรหัสผ่านและหมายเลขบัตรเครดิต มันมาจากแอพ Highway ใช้วิธีการป้อนข้อมูลนี้หรือไม่ ฉันเข้าใจคำเตือนนี้ เนื่องจากวิธีการป้อนข้อมูลทำงานได้จึงมีความสามารถในการรวบรวมทุกสิ่งที่ฉันพิมพ์และฉันต้องเชื่อถือผู้เขียนว่าจะไม่ใช้ความสามารถนี้ในทางที่ผิด แต่เมื่อฉันเปิดใช้งานวิธีป้อนข้อมูลใน Samsung Galaxy S3 ของฉัน (และอาจเป็นอุปกรณ์ Samsung อื่น ๆ ที่ฉันยังไม่ได้ลอง) ฉันจะได้รับข้อความอื่น (สิ่งที่ฉันให้ความสำคัญ): วิธีนี้สามารถรวบรวมข้อความทั้งหมดที่คุณป้อนยกเว้นรหัสผ่านรวมถึงข้อมูลส่วนบุคคลและหมายเลขบัตรเครดิต มันมาจากแอพ Highway ใช้งานอย่างไร ฉันตรวจสอบการป้อนรหัสผ่านลงในเว็บฟอร์มและตั้งค่ารหัสผ่านอุปกรณ์ ในทั้งสองกรณีมันยังคงใช้วิธีป้อนข้อมูล (บุคคลที่สาม) ที่ฉันเลือกเพื่อป้อนรหัสผ่าน เหตุใด Samsung จึงอ้างว่าวิธีการป้อนข้อมูลไม่สามารถรวบรวมรหัสผ่านได้ พวกเขาทำสิ่งที่ฉลาดอย่างเหลือเชื่อใน Android เวอร์ชันของพวกเขาหรือว่าพวกเขากำลังพูดถึงเรื่องไร้สาระ?

2
โทรศัพท์ที่ถูกขโมย: กำลังเปลี่ยนรหัสผ่าน GMail ของคุณเพียงพอหรือไม่
โทรศัพท์ Galaxy ของฉันถูกขโมยวันนี้ แน่นอนฉันปิดกั้นซิมการ์ดและเปลี่ยนรหัสผ่านสำหรับ GMail (และไปที่ตำรวจ) แต่มันเพียงพอหรือไม่ คนที่ขโมยโทรศัพท์ของฉันยังสามารถเข้าสู่ตลาดของฉันและดาวน์โหลดเนื้อหาได้หรือไม่? ไม่แน่ใจว่าข้อตกลงนี้มีไว้สำหรับอะไรและฉันก็กังวลเกี่ยวกับว่าบุคคลนี้สามารถใช้โทรศัพท์ของฉันได้มากแค่ไหน ยังเกี่ยวกับการชำระเงิน: ฉันไม่เคยซื้อแอพใด ๆ (ฉันดาวน์โหลดเฉพาะแอพฟรี) การชำระเงินนี้ทำงานอย่างไร มันถูกบล็อกด้วยหรือไม่หากซิมการ์ดของคุณถูกบล็อก และมีวิธีลบบัญชี "ตลาดของฉัน" หรือไม่?

4
แอปโอเพนซอร์สสำหรับโทรศัพท์ Android ที่เช็ดจากระยะไกลหรือไม่
ล็อคแล้ว คำถามและคำตอบนี้ถูกล็อคเนื่องจากคำถามอยู่นอกหัวข้อ แต่มีความสำคัญทางประวัติศาสตร์ ขณะนี้ไม่ยอมรับคำตอบหรือการโต้ตอบใหม่ คำถามนี้ถูกโยกย้ายจาก Super User เพราะสามารถตอบได้ในผู้ที่ชื่นชอบ Android Exchange อพยพ 8 ปีที่ผ่านมา ฉันเพิ่งทำโทรศัพท์ Android หายและรู้สึกเสียใจที่ไม่ได้ติดตั้งแอพเช็ดระยะไกล อย่างไรก็ตามฉันไม่เชื่อถือแอปที่รวบรวมโดยบุคคลที่สามด้วยพลังดังกล่าว (ลิงก์ที่อ่อนแอมากเกินไป) ไม่มีใครรู้ว่ามีแอพโอเพนซอร์ซที่มีอยู่เพื่อทำการล้างข้อมูลจากระยะไกลหรือไม่?

1
ทำไมบางแอพที่ไม่มีคุณสมบัติอินเทอร์เน็ตจำเป็นต้องเชื่อมต่ออินเทอร์เน็ต?
มีแอพพลิเคชั่นสองตัวที่ฉันติดตั้งหรือพิจารณาว่าพวกเขาต้องการการเข้าถึงอินเทอร์เน็ต หนึ่งในสิ่งที่น่าประหลาดใจที่สุดคือแอพเข็มทิศที่ง่าย ทำไมนี้

1
CA รูตที่เชื่อถือได้ใดที่มีอยู่ใน Android เป็นค่าเริ่มต้น
ดูเหมือนว่าจะไม่มีทรัพยากร Android กลางที่แสดงรายการ Trusted Root CAs ที่รวมอยู่ในระบบปฏิบัติการหรือเบราว์เซอร์เริ่มต้น ( คำถามที่เกี่ยวข้องกับ SO ) ดังนั้นฉันจะทราบได้อย่างไรว่าจะรวมอยู่ในโทรศัพท์ของฉันเป็นค่าเริ่มต้น ด้วยจำนวนใบรับรองหลักที่ถูกบุกรุกและจำนวนใบรับรอง SSL ที่หลอกลวงที่สร้างขึ้นในช่วงสองสามปีที่ผ่านมานี่เป็นปัญหาสำหรับทุกคนที่ใช้ SSL เพื่อความปลอดภัยมิฉะนั้นคุณจะไม่รู้ว่าคุณต้องการลบหรือไม่ CAs (ไม่แสดงรายชื่อผู้ผลิตหรือเวอร์ชั่น OS ของฉันเนื่องจากฉันกำลังมองหาแหล่งข้อมูลทั่วไปหรือโซลูชันที่ควรใช้กับอุปกรณ์ใด ๆ )

2
หากฉันใช้ WiFi ฟรีในฮอตสปอตข้อมูลจะสามารถดมกลิ่นได้อย่างง่ายดายหรือไม่?
หากฉันใช้อุปกรณ์มือถือของฉันใน Wifi hotspot ฉันสามารถรับความเสี่ยงเช่นเดียวกับการใช้แล็ปท็อปในข้อมูลที่สามารถดมกลิ่นได้ง่ายและอุปกรณ์มือถือก็เปิดรับการโจมตีจากคนกลางด้วยเช่นกัน?
21 wi-fi  security 

3
ฉันจะรักษาความปลอดภัย / เข้ารหัสข้อมูลการ์ด SD ให้แอปโปร่งใสได้อย่างไร
มีตัวเลือกนอกชั้นวางสำหรับการรักษาความปลอดภัยเนื้อหาของการ์ด SD หรือไม่เพื่อให้ไฟล์ที่เขียนโดยแอพที่เขียนไปยัง SD ถูกเข้ารหัสหรือไม่ ถ้าเป็นเช่นนั้นตัวเลือกที่ดีที่สุดคืออะไร? ฉันกำลังมองหาบางสิ่งบางอย่างสำหรับแอพทั้งหมด ฉันต้องการอย่างยิ่งที่จะทำโดยไม่ต้องรูท

3
เมื่อขายโทรศัพท์ของคุณขั้นตอนใดที่ควรดำเนินการเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลทั้งหมดถูกลบไปแล้ว?
ฉันกำลังกำจัด Samsung Galaxy S4 และต้องการทราบขั้นตอนที่ฉันควรทำเพื่อให้แน่ใจว่าข้อมูลส่วนตัวถูกลบออกจากโทรศัพท์แล้ว ฉันได้ลบการ์ด SD และลบไฟล์แกลเลอรี่ทั้งหมดรวมถึงเพลงแล้ว ฉันสามารถทำขั้นตอนอื่นใดอีกบ้างเพื่อให้แน่ใจว่าโทรศัพท์ของคุณปลอดเชื้อมากที่สุด

7
จะรู้ได้อย่างไรว่าแอพที่โหลดด้านข้างปลอดภัยหรือไม่?
เราจะมั่นใจได้อย่างไรว่า APK ของแอพที่เราดาวน์โหลดจากเว็บไซต์นั้นปลอดภัยที่จะติดตั้งบนโทรศัพท์ Android ของเรา? มีวิธีทราบหรือไม่ว่าไฟล์ที่ดาวน์โหลดมานั้นปลอดภัยหรือไม่? มีแอปหรือบริการที่จะสแกนไฟล์ APK This file is safe to installและบอกว่า

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.