Google 警告供应商的 Android 手机存在安全漏洞

Andrew2020-10-05 13:56:12

Google警告其他供应商的Android手机存在安全漏洞

Google相信人们对Android生态系统可能没有应有的安全性感到厌烦。

而最让谷歌用户难堪的是,有时这些漏洞并不存在于谷歌Pixel智能手机的最新版本中,而是存在于其他供应商生产的智能手机中。

上周,谷歌透露已采取进一步措施解决该问题,并宣布了一项举措,“推动补救并向用户提供有关我们在Google上发现的影响Android合作伙伴提供的设备型号的问题的透明度”。

这意味着什么?

这意味着Google的Android合作伙伴漏洞倡议(APVI)将宣传在第三方Android设备中发现的安全问题,希望可以更快地解决它们。

APVI仅适用于Google不提供或维护的代码中的漏洞-Google自己的代码中的漏洞继续由Google的Android安全公告处理。

AVPI的错误跟踪器已经发现了许多第三方漏洞,包括:

  • 许多设备上预装的Transission Web浏览器内置的密码管理器中的缺陷。
  • 华为设备备份不安全。
  • 影响Oppo和Vivo手机的侧面加载漏洞。

Google的计划似乎是在披露漏洞之前通知供应商,到目前为止,大多数已报告的漏洞似乎已得到修复。

幸运的是,发布安全漏洞的威胁将鼓励更多Android智能手机制造商在压倒漏洞之前,更加小心地将它们最终控制在毫无戒心的消费者手中。

网络安全智能手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
14项网络安全国家标准获批发布10月19日,全国信安标委发布《步态识别数据安全要求》《个人信息安全工程指南》《网络支付服务数据安全要求》等14项网络安全国家标准,均将于2023年5月1日生效。Gartner发布2023年十大战略技术趋势10月18日,Gartner发布2023年十大战略技术趋势。笔记本电脑使用统一充电接口被允许有40个月的宽限期。据测算,此举可每年减少11000吨电子垃圾。
当 WPA3 设备可用时,用户应采用新标准。通过根据开发人员服务包发布更新所有软件,确保现有设备没有已知漏洞。WIDS 和 WIPS 都会检测并自动断开未经授权的设备。WIDS 能够自动监控和检测任何未经授权的恶意接入点的存在,而 WIPS 则针对已识别的威胁部署对策。
引导孩子正确使用网络,是每个家长的义务和责任。要想让儿童远离网络安全的威胁,应该尽早向他们传授网络隐私与安全方面的知识。而为了取得最佳的培训效果,研究人员总结出7点建议。
网络安全资产管理通过关联来自企业基础设施内各种解决方案的数据来工作,以提供完整且始终保持最新的资产清单。这样,IT和安全团队可以轻松识别安全漏洞,确保资产遵循安全策略,并立即了解资产是否以任何方式偏离了该策略,还可以根据偏差自动执行操作。
中国同阿盟发表《中阿数据安全合作倡议》
网络安全资讯
2022-09-01 09:32:37
Arm起诉高通:拟瓦解对芯片设计公司Nuvia 14亿美元战略收购北京时间9月1日早间消息,据报道,当地时间周三,软银集团旗下芯片公司Arm宣布,该公司已向高通及高通最近收购的芯片设计公司Nuvia发起诉讼,指控其违反授权协议和侵犯注册商标。该公司称,Arm无权干涉高通或Nuvia的创新。
近日,世界经济论坛(WEF)撰文指出,天基服务会卷入地缘政治冲突,因此除了监管框架和所有利益相关者的合作之外,还需要加强围绕天基服务和太空网络的网络安全
在寻找攻击Android HAL的方法时,Check Point Research发现联发科出于调试目的实施了几个危险的音频设置。联发科在2021年第二季度占据了智能手机系统级芯片市场的43%,其处理器被多家知名厂商使用,这意味着如果不对此漏洞加以解决,全球范围内的用户都会面临巨大的风险。
研究人员称,这次攻击非常严重,但它只是未来发生的攻击的预演。它颠覆了传统看法:即PC才是最受黑客青睐的攻击目标。对手机发动攻击变得越来越容易,攻击它们可以获得更大的回报,人们使用智能手机的时间远远超过电脑。对于黑客来说,攻击手机是一个显而易见的选择。
例如,报告显示,60%的攻击旨在破坏服务,30%旨在窃取数据,10%是勒索软件攻击。与此同时,网络罪犯从勒索软件和针对性DDoS等人质型攻击中获得的收入也在增加。尽管物联网设备本质上很简单,但其显然对世界构成了重大的网络安全威胁。此外,还呼吁消费者需要更加警惕其物联网设备的安全性,包括定期更新设备和更换传统的、不受支持的设备。
Andrew
暂无描述