反思智能 安卓手机安全问题引发的共鸣

简介:

本文讲的是 :  反思智能 安卓手机安全问题引发的共鸣  ,  【IT168 评论】移动互联时代在慢慢改变着当今互联网,正当所有互联网厂商都争先恐后的涌入这一市场之时,安全又给狂热的市场分割者们当头一棒。

  随着Android在国内的兴起,基于Android的平台应用需求也越来越复杂。形形色色的应用程序壮大了Android市场,也丰富了我们的生产生活,越来越多的人从起初的尝试到享受再到依赖,沉浸在Android的神奇海洋中。事情有利也总有弊,即使Android如此优秀也会有怨声载道的时候,各种信息泄露、恶意扣费、系统被破坏的事件也屡见不鲜,Android系统的安全也逐渐成为人们所关注的话题。

  开源系统的安全性一直备受公众质疑,而开源带来的兼容性又备受厂商青睐,无数颇具噱头的应用和与用户需求去之甚远的功能被开发出来,安全本身带来的安全问题逐渐被忽略,即便如国内知名安全厂商在开发安卓手机操作系统时尚自不能说百分之百能够保证用户手机的安全,随之而来的则是各种花边功能和与安全相配套的颇具噱头的应用,那么关注安全的网友是如何看待这一问题呢,近期就这一问题ChinaUnix论坛网友给出了他们对于手机安全的定义。

  Android APP安装时会要求用户开放各类手机权限,其中拨打电话、发送短信、读取通讯录、读取短信记录、读取地理位置信息等8项,涉及隐私信息核心权限。手机权限滥用问题,直指安卓手机市场,网友rover12421特别提出关注自启动,移动网络,和开启网络这3个权限.用户能够做到的只是通过官方途径或者可信任的第三方下载途径去安装APP,充其量是只是治标不治本。

  处理旧手机的方法也非常值得关注,因为sdcard的数据还在,而很多隐私数据都是放在sdcard上,在频繁的更新换代中一定要注意手机本身数据的保护。

  网友lsstarboy认为防止网络受骗其实很简单,遵循两条就行:1、不要想着占便宜,就不会上当;2、核实信息的来源。另外一个有效的手段就是先测试,再使用,遇到不明的应用程序,先在sdk中安装一下试试,看一下是不是自启动,看一下占多少内存,跑不跑流量等,如果满意了再放在自己的手机上安装。没有sdk或者不支持sdk的,也可以用淘汰的手机来测试。

  安卓手机root也是安卓用户手中的一把双刃剑,在root的时候,要牢记root的目的,否则还会吃亏。 如果你root仅仅是为了安装一些东西或者刷个第三方的rom,那最好还是别root了吧。有技术达人指出,Android系统是基于Linux系统,Linux系统最大权限的用户是root,那么Android用户也存在一个root用户,只不过各种ROM厂家在出厂时都禁用了root用户,即用户登录手机后是以一个普通用户登录的,这样这个用户登录手机后启动的APP的uid也是普通用户,那么这个APP的权限就比较小了。root了以后,就相当于以root用户登录了,那就可以修改默认的开机启动项,删除预装的APP,因为现在的ROM产商默认的ROM中都会带大量的垃圾APP,root的最大好处因为就是删除这些APP了。

  关于root的利弊更有网友指出,所谓root,就是让你拥有最高权限,可以删除系统级应用。因为Android是基于Linux内核的智能手机操作系统,而Linux系统中,root是特权用户,拥有最高级权限,可以删除任何程序。而如果手机没有root的话,手机很多的预装软件就不能够删除,而现在很多廉价手机都预装了很多垃圾软件,这些软件占用系统资源的同时,会在你不小心的时候吸取你的费用,这就是它廉价的根本理由。我没有root手机,很多系统应用我根本不去点开。手机root了,权限是高了,可以删除不必要的系统应用,但同时风险也高了,这意味着很多软件都可以获取手机的最高级别的权限,吸取你的费用就更方便了。

  dex2jar、jd-gui、反编译资源文件的工具apktool都成为技术达人使用的上上之选。从此看来,网友对于安卓本身的使用习惯已经逐渐养成,而安全带来问题也给用户带来的诸多困扰,我们将持续关注手机安全问题。


原文发布时间为:2015年7月6日

本文作者:李蓬阁

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :反思智能 安卓手机安全问题引发的共鸣

目录
相关文章
|
5月前
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
4692 2
|
23天前
|
安全 搜索推荐 Android开发
Android vs. iOS:解锁智能手机操作系统的奥秘####
【10月更文挑战第21天】 在当今这个数字化时代,智能手机已成为我们生活中不可或缺的伙伴。本文旨在深入浅出地探讨两大主流操作系统——Android与iOS的核心差异、优势及未来趋势,帮助读者更好地理解这两个平台背后的技术哲学和用户体验设计。通过对比分析,揭示它们如何塑造了我们的数字生活方式,并展望未来可能的发展路径。无论您是技术爱好者还是普通用户,这篇文章都将带您走进一个充满创新与可能性的移动世界。 ####
42 3
|
1月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
124 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
|
1月前
|
Web App开发 Android开发
利用firefox调试安卓手机端web
该教程详细介绍如何通过Firefox浏览器实现手机与电脑的远程调试。手机端需安装最新版Firefox,并按指定步骤设置完成;电脑端则需安装15版及以上Firefox。设置完成后,通过工具栏中的“远程调试”选项,输入手机IP地址即可连接。连接确认后,即可使用电脑端Firefox调试器调试手机上的Web信息。注意,调试前手机需提前打开目标网页。
66 2
|
26天前
|
Android开发 iOS开发 UED
安卓与iOS的较量:谁才是智能手机市场的王者?
本文将深入探讨安卓和iOS两大智能手机操作系统之间的竞争关系,分析它们各自的优势和劣势。通过对比两者在市场份额、用户体验、应用生态等方面的表现,我们将揭示出谁才是真正的市场领导者。无论你是安卓粉丝还是iOS忠实用户,这篇文章都将为你提供一些有趣的观点和见解。
|
1月前
|
安全 网络安全 Android开发
深度解析:利用Universal Links与Android App Links实现无缝网页至应用跳转的安全考量
【10月更文挑战第2天】在移动互联网时代,用户经常需要从网页无缝跳转到移动应用中。这种跳转不仅需要提供流畅的用户体验,还要确保安全性。本文将深入探讨如何利用Universal Links(仅限于iOS)和Android App Links技术实现这一目标,并分析其安全性。
226 0
|
3月前
|
Android开发
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
|
4月前
|
存储 安全 数据安全/隐私保护
🔎Android安全攻防实战!守护你的应用数据安全,让用户放心使用!🛡️
【7月更文挑战第28天】在移动应用盛行的时代,确保Android应用安全性至关重要。本文以问答形式探讨了主要安全威胁(如逆向工程、数据窃取)及其对策。建议使用代码混淆、签名验证、数据加密等技术来增强应用保护。此外,还推荐了加密API、HTTPS通信、代码审计等措施来进一步加强安全性。综上所述,全面的安全策略对于构建安全可靠的应用环境必不可少。#Android #应用安全 #代码混淆 #数据加密
76 3
|
4月前
|
存储 移动开发 Android开发
使用kotlin Jetpack Compose框架开发安卓app, webview中h5如何访问手机存储上传文件
在Kotlin和Jetpack Compose中,集成WebView以支持HTML5页面访问手机存储及上传音频文件涉及关键步骤:1) 添加`READ_EXTERNAL_STORAGE`和`WRITE_EXTERNAL_STORAGE`权限,考虑Android 11的分区存储;2) 配置WebView允许JavaScript和文件访问,启用`javaScriptEnabled`、`allowFileAccess`等设置;3) HTML5页面使用`<input type="file">`让用户选择文件,利用File API;
|
3月前
|
Java Android开发 UED
安卓scheme_url调端:如果手机上多个app都注册了 http或者https 的 intent。 调端的时候,调起哪个app呢?
当多个Android应用注册了相同的URL Scheme(如http或https)时,系统会在尝试打开这类链接时展示一个选择对话框,让用户挑选偏好应用。若用户选择“始终”使用某个应用,则后续相同链接将直接由该应用处理,无需再次选择。本文以App A与App B为例,展示了如何在`AndroidManifest.xml`中配置对http与https的支持,并提供了从其他应用发起调用的示例代码。此外,还讨论了如何在系统设置中管理这些默认应用选择,以及建议开发者为避免冲突应注册更独特的Scheme。

推荐镜像

更多