คำถามติดแท็ก security

สำหรับคำถามทั่วไปเพิ่มเติมเกี่ยวกับปัญหาด้านความปลอดภัย สำหรับปัญหาเฉพาะที่มีแท็กของตนเองโปรดใช้สิ่งเหล่านั้น - เช่น 'มัลแวร์', 'ไวรัส', 'ความเป็นส่วนตัว', 'โทรศัพท์ที่หายไป' โปรดดูวิกิแท็กแบบเต็มสำหรับข้อมูลเพิ่มเติม สำหรับปัญหาด้านความปลอดภัยในเชิงลึกของ Android คุณอาจต้องการเยี่ยมชมเว็บไซต์น้องสาวของเราที่ http://security.stackexchange.com/questions/tagged/android

4
วิธีออกจากเซสชัน Gmail ทางเว็บทั้งหมดจากโทรศัพท์ Android ของฉันจากระยะไกล
ฉันจะออกจากระบบการใช้งานเว็บเซสชันทั้งหมดของ Gmail จากโทรศัพท์ Android ของฉันได้จากระยะไกลได้หรือไม่ คำถามนี้อธิบายวิธีการทำเช่นนี้จากเว็บไซต์ Gmail ด้วยเว็บเบราว์เซอร์มาตรฐาน สิ่งนี้ไม่ทำงานจากโทรศัพท์ของฉันเพราะเมื่อฉันเข้าชมเว็บไซต์ Gmail ด้วยเบราว์เซอร์ในโทรศัพท์ของฉันฉันถูกเปลี่ยนเส้นทางไปยังรุ่นมือถือดังนั้นฉันจึงไม่สามารถเข้าถึงคุณลักษณะ "กิจกรรมในบัญชีนี้"
11 gmail  security 

3
ป้องกันการป้อนรหัส PIN ก่อนที่จะล็อกหน้าจอ
ฉันมี Samsung Galaxy Mini ฉันต้องการทราบว่าเป็นไปได้หรือไม่ที่จะป้องกันไม่ให้ผู้ใช้ป้อนรหัส PIN ก่อนที่จะปลดล็อครูปแบบปกติเนื่องจากเพิ่งเกิดขึ้นกับฉันว่ามีคนเข้าถึงโทรศัพท์ของฉันในขณะที่กำลังชาร์จและล็อกซิมของฉันจนเกือบหมด การป้อนรหัส PIN และ PUK ไม่ถูกต้อง ขอบคุณ

2
มาตรฐานการเข้ารหัสดิสก์ใดที่ใช้ใน Honeycomb
ไม่มีใครมีข้อมูลอย่างเป็นทางการหรือไม่เป็นทางการเกี่ยวกับมาตรฐานการเข้ารหัสที่ใช้ในตัวเลือก "เข้ารหัสแท็บเล็ต" ของ Honeycomb หรือไม่? มีข้อมูลเกี่ยวกับแฮ็กหรือแบ็คดอร์ใดที่วางไว้เพื่อการบังคับใช้กฎหมายและเช่นนั้น? โดยทั่วไปแล้วคำถามคือถ้ามีคนสูญเสียแท็บเล็ตที่มีข้อมูลที่เป็นความลับอยู่ในนั้นความน่าจะเป็นที่จะสามารถดึงข้อมูลออกมาได้แม้ว่าจะมีการเข้ารหัสหรือไม่

2
แอพเปิด / ปิดรูทที่เชื่อถือได้สำหรับ Android / Motorola Defy?
ฉันพบการรูทการรูทที่รวบรวมไว้สำหรับ Android แต่ไม่พบซอร์สโค้ดจำนวนมาก ดังนั้นฉันจะเชื่อถือการหาประโยชน์ที่สามารถใช้สิทธิ์ SU บนอุปกรณ์มือถือของฉันได้อย่างไร ฉันจะแน่ใจได้อย่างไรว่าไม่มี root-kit / bot / spyware อยู่ภายใน? ฉันอาจจะหวาดระแวงเล็กน้อย แต่นี่เป็นปัญหาที่ร้ายแรงมากสำหรับฉัน: PDA ของฉันมีข้อมูลส่วนตัว / ข้อมูลลับมากมาย (ส่วนตัวและเป็นมืออาชีพ) ดังนั้นมีวิธีที่เชื่อถือได้ / ปลอดภัยในการรูทอุปกรณ์ Android หรือไม่ (เฉพาะ Motorola Defy) [แก้ไข] ฉันยืนยันในจุดสุดท้ายนี้: มีวิธีที่เชื่อถือได้ / ปลอดภัยในการรูทอุปกรณ์ Android หรือไม่? (เฉพาะ Motorola Defy) มีใครบ้างที่รู้จักโอเพ่นซอร์สหรือแอพสำหรับรูทที่เชื่อถือได้สำหรับ Android และ Motorola Defy เป็นพิเศษ?

5
ปิดการใช้งาน ActiveSync Remote Wipe ใน Froyo
ในระยะสั้น: มีวิธีปิดใช้งานการลบระยะไกลสำหรับโทรศัพท์ Android (โดยเฉพาะใน Froyo) หรือไม่ พื้นหลัง: ฉันเพิ่งอัพเกรด G1 เป็น G2 และกำลังจะตั้งค่าบัญชีอีเมล บริษัท ของฉัน แต่ปัญหาคือมันแจ้งให้ฉันทราบฉันต้องอนุญาตให้ บริษัท ตั้งค่าความปลอดภัยของฉัน เมื่อมองเข้าไปในนั้น Froyo (Android 2.2) ได้เพิ่มการรองรับสิ่งต่าง ๆ เช่นการลบข้อมูลจากระยะไกลและการควบคุมการเข้าถึงของผู้ใช้จากผู้ดูแลระบบ ฉันเข้าใจว่านี่เป็นการย้ายที่ยอดเยี่ยม แต่เรามีปัญหาในอดีตกับทีมไอทีของเราโดยบังเอิญส่งข้อความเหล่านี้ไปยังโทรศัพท์ที่ไม่ถูกต้องและสิ่งสุดท้ายที่ฉันต้องการคือการก่ออิฐโดยบังเอิญขณะที่ฉันกำลังประชุม มีวิธีเชื่อมต่อกับ ActiveSync หรือไม่ดังนั้นฉันจึงยังสามารถรับการแจ้งเตือนแบบพุชของอีเมลที่ทำงานได้ แต่ไม่อนุญาตให้ลบข้อความจากระยะไกลเพื่อล้างโทรศัพท์ของฉันหรือไม่ ฉันทำได้ดีกับพวกเขาตั้งค่านโยบายความปลอดภัยเช่นต้องการ PIN หรืออะไร แต่ฉันไม่ต้องการการลบแบบรีโมตเว้นแต่ฉันจะส่งมาจากแอพรักษาความปลอดภัยที่ฉันติดตั้งตามความประสงค์

1
แอพอ่าน OTP SMS โดยไม่ได้รับอนุญาตทาง SMS
ฉันเพิ่งติดตั้งแอพ Android จาก Play Store ในขณะที่ทำการลงทะเบียนฉันรู้ว่าสามารถอ่านข้อความ OTP ของฉันได้โดยไม่ต้องขออนุญาตจากฉันเพื่ออ่านข้อความ ฉันมี AOSP Extended 5.8 พร้อมแพตช์ความปลอดภัยเดือนสิงหาคม มันเป็นรอมที่กำหนดเองตาม Android Oreo 8.1

1
มีโทรศัพท์รุ่นใดที่มีความทนทานสูง
มันใช้เวลา 31 ปี แต่ในที่สุดก็มีคนหันมาใช้ Rowhammer ในการสอนชุดแขน ดังนั้นจะมีชิปECCหรือ MEU RAM สำหรับโทรศัพท์หรือมีการใช้งานในโทรศัพท์ในปัจจุบันหรือไม่?
10 security  hardware  ram 

3
ทำไมการค้นหาด้วยเสียงของ Google ตกลงปลดล็อค Moto G4 Plus
ดังนั้นโทรศัพท์ของฉัน (Marshmallow) จึงถูกล็อค ฉันพูดว่าตกลง Google เพื่อค้นหาบางอย่าง มันค้นหาได้โดยตรงจากหน้าจอล็อคและเมื่อฉันแตะที่บ้านมันปลดล็อคโทรศัพท์จริงๆ มันเป็นช่องโหว่หรืออะไรสักอย่าง? โทรศัพท์ของฉันคือ Moto G4 Plus

2
ตรวจสอบว่า APK ได้ถูกสร้างขึ้นจากซอร์สโค้ดที่กำหนด
สำหรับแอพเดียวกันฉันมี: เอพีเคจากร้านแอป สิ่งที่อ้างว่าเป็นซอร์สโค้ดสำหรับเวอร์ชันเดียวกัน ด้วยสคริปและโครงสร้าง Gradle ที่ค่อนข้างปกติ ฉันต้องการตรวจสอบว่า APK นั้นสร้างมาจากซอร์สโค้ดจริงหรือไม่ จะตรวจสอบอย่างไร หมายเหตุ: APK ไม่งงงวย ฉันไม่มีเหตุผลที่จะเชื่อลายเซ็นของใคร ฉันเชื่อใจซอร์สโค้ดเท่านั้น ฉันสร้างแอปด้วยตัวเองแล้ว แต่ตอนนี้ฉันอยากรู้ว่า APK นั้นใช้ได้หรือไม่ ควรใช้เครื่องมือบรรทัดคำสั่งของ Linux แต่เครื่องมือใด ๆ ก็โอเค
10 security  apk 

2
จะรับการปรับปรุงความปลอดภัยล่าสุดสำหรับ CyanogenMod ได้อย่างไร
ฉันได้ติดตั้ง CyanogenMod ในเดือนกุมภาพันธ์ 2559 และข้อมูลอุปกรณ์แสดงเวอร์ชั่น Android "5.1.1" และระดับแพตช์ความปลอดภัยคือ "พฤศจิกายน 2558" สิ่งนี้ไม่เปลี่ยนแปลงจนกระทั่งวันนี้ (2016-02-20): อุปกรณ์แจ้งว่าไม่มีการอัปเดต ดูhttp://www.cyanogenmod.org/blogรายการสุดท้ายด้วย "Android Security Bulletin" ในชื่อนั้นกลับมาในเดือนตุลาคม 2558 ดูที่https://source.android.com/security/bulletin/index.htmlมีกระดานข่าวความปลอดภัยสำหรับแต่ละเดือน ดังนั้นคำถามของฉันคือฉันจะรับอัพเดตความปลอดภัย Android เหล่านี้สำหรับ CyanogenMod ได้อย่างไร ข้อมูลใด ๆ เกี่ยวกับความล่าช้านั้น (ถ้าเป็นจริง) จะได้รับการชื่นชมเช่นกัน ไม่เป็นไรถ้าต้องรวบรวมมันด้วยตัวเอง ในกรณีที่เป็นอุปกรณ์เฉพาะ: ฉันใช้ Samsung Galaxy S4 mini ปรับปรุง ฉันอาจใช้ลิงก์ "ดาวน์โหลดรุ่นล่าสุด" บนหน้าเว็บที่ชี้โดย xangua ในคำตอบของเขาและดูเหมือนว่าในความเป็นจริงลิงก์นี้อ้างถึง "ภาพรวม" ฉันกำลังมองหาแพตช์รักษาความปลอดภัยสำหรับ "รุ่นล่าสุด" (v12)

3
ปิดใช้งานคำขอ PIN หลังจากโหมดเครื่องบิน
เมื่อเปิดโทรศัพท์หนึ่งจะขอให้ป้อน SIM-PIN ซึ่งเป็นมาตรการรักษาความปลอดภัยที่ดีเพื่อป้องกัน "คนแปลกหน้า" จากค่าใช้จ่ายของคุณ ตอนนี้ก็เช่นเดียวกันเมื่อกลับมาจากโหมดเครื่องบิน: ต้องป้อน SIM-PIN อีกครั้ง ตัวแสดงพลังงานตัวใดที่ไร้ประโยชน์: หากแอปเช่นเข้าสู่โหมดเครื่องบินจากการสูญเสียสัญญาณ (ดู: อะไรคือเซลล์สแตนด์บายและฉันจะป้องกันไม่ให้กินแบตเตอรี่ได้อย่างไร ) มันจะไม่สามารถกลับสู่การทำงานปกติโดยไม่ต้องมีการโต้ตอบกับผู้ใช้ . ฉันกำลังมองหาวิธีที่จะปิดการใช้งานการเลือกนี้: ขอ PIN ให้เปิดใช้งานเมื่อเปิดเครื่องอุปกรณ์ - แต่ไม่ถูกถามถึง SIM-PIN เมื่อกลับมาจากโหมดเครื่องบิน โปรดอย่าได้สับสนนี้กับ "ล็อคปุ่มกด" ฉันไม่ได้ถามเกี่ยวกับการล็อคหน้าจอ (PIN / รูปแบบ / รหัสผ่าน) ที่นี่ฉันรู้วิธีการของฉันเนื่องจากมี API สำหรับแอปที่ใช้ (เช่นฉันสามารถปิดสิ่งนี้ชั่วคราวด้วยTasker ) ฉันรู้ว่ามันใช้งานได้กับอุปกรณ์ Samsung แต่ฉันต้องการโซลูชันอิสระสำหรับอุปกรณ์ที่เหมาะกับผู้ผลิตทุกราย

2
วิธีการเชื่อมต่อ ADB ผ่าน 3G / 4G
ฉันเห็นสัญญาณเตือนเกี่ยวกับการเปิดใช้งาน ADB ผ่านเครือข่ายเมื่อคุณไม่ได้เชื่อมต่อกับเครือข่าย WiFi แต่ถ้าฉันต้องการเชื่อมต่อ ADB ผ่าน 3G / 4G เมื่อใดก็ตามที่ฉันพยายามทำด้วยวิธีการทั่วไปของ WiFi มันจะคืนค่า IP ที่ไม่ถูกต้องในการเชื่อมต่อ ฉันลองรับ IP ด้วย# ip addr show- แต่มันก็ไม่ได้ผล ความคิดใด ๆ เกี่ยวกับวิธีการทำเช่นนี้? ใช่มันไม่ปลอดภัย แต่ช่องโหว่ดังกล่าวได้รับประโยชน์อย่างไรเมื่อที่อยู่ IP มีแนวโน้มที่จะเปลี่ยนแปลง?

1
Android ถ่ายโอนด้วยแอป bump ทำงานอย่างไร
ฉันเจอแอพหลายตัวที่อนุญาตให้ผู้ใช้ถ่ายโอนข้อมูล (เช่นไฟล์ภาพถ่ายที่ติดต่อ) เมื่อพวกเขา "ชน" โทรศัพท์ของพวกเขา ตัวอย่างคือBumpซึ่งใช้ Bump เพื่อถ่ายโอนไฟล์และเพิ่มเพื่อน คำถามที่พบบ่อยระบุว่า app นี้ใช้เซ็นเซอร์ต่างๆและขั้นตอนวิธีการ "รู้สึก" ชนและเซิร์ฟเวอร์จะได้พบกับการกระแทกการจับคู่ตามอ่านเซ็นเซอร์และขั้นตอนวิธี คำถามที่พบบ่อยยังบอกว่าแอพนี้ได้รับการออกแบบโดยคำนึงถึงความปลอดภัยส่วนบุคคลและข้อมูล มันทำงานยังไงกันแน่? จะรู้ได้อย่างไรว่าฉันกำลังปิ้ง / กระแทกกับบุคคลอื่น? ฉันหมายความว่าฉันไม่คิดว่า GPS จะสามารถติดตามโทรศัพท์ที่แม่นยำได้ และมันจะถ่ายโอนรายชื่อและรูปถ่ายได้อย่างไร? และจะตัดสินได้อย่างถูกต้องว่าใครปิ้งกับใครถ้ามีผู้ใช้หลายคนในห้องเดียวกัน การรักษาความปลอดภัยและการรักษาความลับมีการป้องกันอย่างไร?

2
โทรศัพท์ Android สามารถตั้งค่าให้ล้างข้อมูลทั้งหมดโดยอัตโนมัติหลังจากการเข้าสู่ระบบที่ล้มเหลวจำนวนหนึ่งโดยไม่ต้องมีแอพหรือไม่?
นโยบายใหม่ในที่ทำงานของฉันกำลังถูกร่างเกี่ยวกับการเข้าถึงอีเมลบนโทรศัพท์ ข้อกำหนดคือโทรศัพท์จะต้องลบข้อมูลทั้งหมดโดยอัตโนมัติหลังจากการพยายามลงชื่อเข้าใช้ล้มเหลวจำนวนหนึ่ง เราจะเพิกเฉยต่อความจริงที่ว่ามันเป็นเรื่องที่โง่เขลาเพื่อ) อนุญาตการเข้าถึงอีเมลในที่ทำงานบนโทรศัพท์ส่วนบุคคลเมื่อมีการคาดการณ์ที่เข้มงวดเช่นนี้และ b.) คาดว่าจะสามารถบังคับใช้สิ่งนี้ผ่านแพลตฟอร์มโทรศัพท์ต่างๆ เป็นไปได้ไหมที่จะตั้งค่านี้ใน Android วานิลลาที่ไม่มีแอพใด ๆ ?

2
Google Plus Android ไคลเอ็นต์อย่างเป็นทางการใช้ HTTPS สำหรับการอัปโหลดรูปภาพอัตโนมัติหรือไม่
ฉันกำลังประชุมโดยใช้ wifi (เปิด) ปกติฉันไม่ต้องกังวลเรื่องช่องทางการเชื่อมต่อเพราะฉันคิดว่าอะไรที่ฉันสนใจ (อีเมลธนาคาร ฯลฯ ) ไปที่ SSL / HTTPS มันเกิดขึ้นกับฉันแม้ว่าไคลเอนต์ Plus ของฉันถูกตั้งค่าให้อัปโหลดรูปภาพของฉันทั้งหมดโดยอัตโนมัติทุกครั้งที่พบ wifi ภาพถ่ายเหล่านั้นจะ "ชัด" หรือไม่?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.