精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

閑談:關于安卓系統權限問題的一些思考

移動開發 Android
最近,正好閱讀和整理了一些關于安卓系統權限管理方面相關的文章,在此對其做一些梳理和總結,并談談個人的理解。

安卓系統的權限管理,一直以來都算得上是件非?;靵y的事情,這一點不僅僅是大量相關研究者看的很清楚,許多該系統的使用者也切實地感受到了安卓手機的一些弊病。

最近,正好閱讀和整理了一些關于安卓系統權限管理方面相關的文章,在此對其做一些梳理和總結,并談談個人的理解。

每當拿到一部安卓手機,并且做完初始化操作之后,我做的第一件事情必定是在系統允許下卸載掉大部分的預裝應用,這些對我來講都算得上是劣質應用了,我和它們的關系可以說是基本屬于正交。

[[416046]]

APP預裝,應該算得上是應用軟件開發者用來推廣的一個重要方式了。通過掏一大筆錢的方式,來讓手機廠商在硬件寫入或者在系統中植入自己的APP,進而得到大量新注冊用戶,是APP廠商的一貫做法。然而,這么多的預裝應用被打包進固件的過程,對于用戶來說基本上算是個黑盒了,即透明度為零。

安卓系統本身極強的開放性,導致其現在擁有了各式各樣不同的利益相關者,以及由該系統構成的復雜供應鏈生態系統。其中,無論是制造商,還是附屬于手機廠家的開發者和經銷商,都可以任意向系統中添加專有的應用程序以及更高級別的功能,乃至于可以完成一個定制系統的設計與商業化。

那么,在眾多各為其主的廠商控制之下的龐大預裝軟件,是否都是安全且無危害的呢?答案是:否

去年發表在Oakland S&P上發表的一篇文章[1]曾對此做出過相關調研,國內常見的小米、華為、vivo、oppo和魅族等手機廠商均在其研究范圍之內。

根據文章的統計數據顯示(此分析發生在 2018 年 11 月 19 日),只有9%的預裝應用可以在Play Store中被檢索到,而74%的非公開應用基本上沒有進行過更新,41%的應用在5年乃至更長的一段時間內都沒有任何補丁更新,這意味著很多過時的漏洞都可以輕易入侵這些預裝軟件。

除了被入侵之外,這些軟件本身就有可能是惡意軟件,來主動入侵用戶系統以謀取利益。

例如,手機供應商、分析服務及在線服務聲明的許多自定義權限都存在一定的安全隱患,以及易受攻擊的模塊。

此外,不同安卓廠商手機的權限請求數量差異極大,可以從google的9個核心模塊權限數量申請,到三星設備中的100多個權限的所區。此外,作者還舉了個例子,com.android.contacts平均權限數量為35個,而在三星、華為、Advan和LG的設備中均申請超過了100這個數字。

除此之外,許多安卓預裝應用還存在請求訪問簽名或某些危險權限的TPL,這使得系統的重要敏感資源更容易被暴露。

最后,作者還通過手工逆向分析來對158個APP做了分析,結果顯示如下

首先,在市場上大量的低端安卓設備和部分高端設備中,發現了包括 Triada、Rootnik、SnowFox、Xinyin、Ztorg、Iop 和由 GMobi 開發的可疑軟件,它們的惡意行為包括包括銀行欺詐、向付費號碼發送短信或訂閱服務、靜默安裝其他應用程序、訪問鏈接和展示廣告等。

其次,幾乎所有允許訪問PII的應用都存在手機潛在的個人軟硬件用戶信息搜集,以及上傳功能。

最后,在612 個預安裝的應用程序中,作者發現了許多潛在的危險應用程序,根據它們的包和應用程序名稱,其可能會實現工程模式或工廠模式功能。此類功能包括相對無害的任務,例如硬件測試,但也包括潛在危險的功能,例如 root 安卓手機設備的能力。

談到最后,作者也給出了其構想的解決方案,例如,引入并使用全球信任的證書機構簽署的證書,建立證書透明庫等,以及在預裝應用中附帶相應的說明文檔,方便用戶知情。

作者的建議,在我來看主要有兩個問題

第一、目前并沒有一個強制的第三方機構或者政府機關來迫使手機廠商將權限公開透明化,而靠廠商自覺的話,必然會與整個手機供應鏈中的某些企業的利益有所沖突,ta們是否會在非強迫狀態下做出讓步呢?我看不太現實,除非消費者用某種手段傷害到了ta們的切身利益。

第二、即使手機廠商能夠公開透明的向用戶展示各個APP的權限運用情況,用戶又能否有能力判斷其危害程度呢?

首先來看第一個問題,2020的一篇IJCNN[2]便對安卓apps是否遵守Google Play隱私指南的隱私政策,以及是否僅在用戶接受該政策下才訪問隱私敏感信息的問題做了調研。

文章的整體方法設計如下:

主要的實驗結果如下:

結果顯示,在5057個APP當中,僅有5.5%(4.6%+0.9%)的APP是遵循Google Play隱私準則的,其中還有4.6%是不訪問任何PSI的app,因此其本身不需要隱私政策??梢钥吹?,道德的呼吁和譴責基本上是無效的。

這些APP是如何竊取用戶數據的呢,主要會通過ad library和analytics library。

首先,ad library幾乎普遍存在于所有智能手機app中,而且已經開始收集并累積敏感的個人數據。研究表明其主要涉及到位置信息、app使用、設備信息、通信數據如日志、存儲訪問權限(以及麥克風控制權限等庫。

其次,analytics library會主要收集用戶的應用內操作,相對于廣告庫而言,其更有可能泄露用戶的隱私信息。2020年的一篇MobileCom[3]對這類隱私泄露行為做了相關研究與分析。

總體的分析框架如下:

接下里,看看文章的實驗結果

首先,分析庫會將用戶的個人信息泄露給應用開發者嗎?答案是:yes

由于開發人員無法獲得收集到的信息的原始數據,他們很難對個人用戶進行分析。然而,開發人員可以利用這些分析庫來直接收集用戶的私人數據。例如,Wo Mailbox Version 6.3.0是一個郵箱應用程序,可以幫助用戶管理電子郵件。其由中國聯通開發,2016年2月活躍用戶超過260萬。通過分析庫,這個應用程序會自動記錄用戶的電子郵件地址,收件人的電子郵件地址,郵件抄送用戶的電子郵件地址等。

其次,分析庫會將用戶的個人信息泄露給分析公司嗎?答案是:yes

由于分析公司擁有收集到的信息的原始數據,與泄露給開發人員的信息相比,泄露給分析公司的信息要嚴重得多,其導致的安全問題如下:

接著,如果分析公司將從不同應用程序收集的信息鏈接起來,他們會對用戶了解多少?

如果分析公司將從不同應用程序收集的數據鏈接在一起來分析用戶,那么分析庫引起的隱私風險就會加劇。分析公司可以輕松完成這項工作,因為他們將設備標識符與用戶的應用內操作一起收集。他們知道哪些應用程序安裝在同一設備上并由同一用戶使用。分析庫越流行,它可以獲得的信息就越多,那么其對用戶的掌握程度將是全方位的。

最后,用戶是否知道第三方分析公司收集了他們的應用內部操作?答案是:大部分不知道

通過對分析庫的隱私政策進行研究后后,文章發現一些分析公司列出了他們將收集的信息,并要求開發人員在其app隱私政策中顯示分析庫的使用情況以及分析庫收集的信息。然而,在閱讀了這些apps的隱私政策后,發現只有少數apps遵循這一規則。因此,大多數用戶是不知道他們的應用內操作會被第三方分析庫所搜集并分析的。

接下來看看之前談到的第二個問題,即使手機廠商能夠公開透明的向用戶展示各個APP的權限運用情況,用戶又能否有能力判斷其危害程度呢?

答案是:比較困難,很多用戶會難以分辨

2021年的一篇USENIX文章[4]對此做了詳細的分析工作,目前,系統在請求權限時提供的信息非常有限,這使得用戶很難理解權限的功能,并可能引發相應的風險。

文章表明,只有極少數 (6.1%) 的用戶可以從系統提供的信息中準確推斷出權限組的范圍。 這意味著當前系統提供的權限信息還遠遠不夠。

例如上圖中的Android 和 iOS 上的權限請求對話框,在圖 1(a) 中,對話框僅顯示 Snapchat 請求撥打和管理電話的權限; 但是,其不會通知用戶它也將允許應用訪問手機狀態和 ID(即 IMEI)。 在圖 1(b) 中,Twitter 應用程序提供的使用描述僅對位置數據的使用方式進行了模糊的描述,而不是更詳盡完整的敘述,像是在糊弄用戶。

應用程序開發人員可能有動機不誠實和全面地披露他們對用戶數據的全部訪問和使用,受害者則是用戶,因為,從這些簡短的描述中,用戶很難全面了解授予這些權限的風險,進而可能會做出極其危險的操作。

當前的移動系統在保護用戶的私人信息方面扮演著中立的角色——它們只是提供簡單的描述,并允許應用程序解釋他們的許可請求意圖。由于用戶對權限的理解不充分,這很容易導致意外的隱私泄露,許多用戶對某些權限組有很多常見的誤解,或者說是“不解”,其次,許多 Android用戶并不知道權限模型的變化,這更加劇了用戶相關決策的危險程度。

參考

  • ^An Analysis of Pre-installed Android Software https://ieeexplore.ieee.org/abstract/document/9152633
  • ^Proc.of the IEEE International Joint Conference on Neural Networks (IJCNN 2020) https://arxiv.org/pdf/2004.08559.pdf
  • ^Privacy Risk Analysis and Mitigation of Analytics Libraries in the Android Ecosystem https://ieeexplore.ieee.org/document/8660581
  • ^Can Systems Explain Permissions Better? Understanding Users’ Misperceptions under Smartphone Runtime Permission Model https://www.usenix.org/conference/usenixsecurity21/presentation/shen-bingyu

 

責任編輯:未麗燕 來源: 知乎
相關推薦

2017-12-21 07:54:07

2021-06-10 10:02:19

優化緩存性能

2020-08-20 10:16:56

Golang錯誤處理數據

2024-12-27 10:51:53

2012-12-19 09:36:49

測試自動化測試

2009-06-04 16:28:43

EJB常見問題

2016-10-18 22:10:02

HTTP推送HTML

2020-02-03 16:03:36

疫情思考

2009-06-25 09:50:32

JSF

2012-06-20 10:07:35

應用商店Android

2021-06-10 20:17:04

云網融合超融合

2015-10-12 08:59:57

異步代碼測試

2021-06-15 07:10:14

JavaScript異步編程

2018-06-29 14:51:41

Java健壯性實踐

2021-06-06 16:15:57

地區接口項目

2018-06-12 15:39:41

容器部署云平臺

2009-06-12 10:25:42

Webservices

2011-11-30 15:57:18

2011-01-19 10:50:31

軟件設計師
點贊
收藏

51CTO技術棧公眾號

黄色软件视频在线观看| 日本免费不卡视频| 国内精品美女在线观看| 日韩精品在线观看视频| 日本爱爱免费视频| 高潮毛片在线观看| 91麻豆精东视频| 国产精品亚洲片夜色在线| 男的操女的网站| 色橹橹欧美在线观看视频高清 | 日韩视频中文字幕| 大桥未久恸哭の女教师| 99re66热这里只有精品4| 亚洲精品视频自拍| 青青草原亚洲| 亚洲av无码国产综合专区| 久久久久久网| 久久久免费观看| 国产又粗又长又黄的视频| 久久超级碰碰| 日韩欧美亚洲国产另类| 日日碰狠狠丁香久燥| 色av手机在线| 国产精品美女久久久久久久| 国产伦精品一区二区三区视频免费| 最近日韩免费视频| 亚洲欧美日韩专区| 欧美国产在线电影| 大地资源高清在线视频观看| 免费精品国产| 亚洲精品ady| 韩国三级在线看| 色婷婷成人网| 精品视频在线视频| 爱福利视频一区二区| 黄页网站在线| 亚洲女同一区二区| 亚洲激情啪啪| 国产在线一二三区| 91色|porny| 国产午夜精品在线| 囯产精品一品二区三区| 国产精品 欧美精品| 成人福利在线观看| 一级黄色a毛片| 青青草成人在线观看| 国产97在线亚洲| 亚洲va在线观看| 欧美亚洲专区| 欧美又大粗又爽又黄大片视频| 国产在线综合网| 黄色av一区| 久久久人成影片一区二区三区观看 | 综合国产在线观看| 亚洲无人区码一码二码三码的含义| 先锋影音国产精品| 亚洲精品一区中文字幕乱码| 亚洲国产精品无码久久久久高潮| 成人av资源网址| 亚洲精品一区二区三区精华液| 最新国产精品自拍| 51亚洲精品| 精品国产乱码久久久久久久久| 国产又粗又猛又爽又黄| 香蕉免费一区二区三区在线观看| 91精品国产福利| 久久久久中文字幕亚洲精品| 99久久人爽人人添人人澡| 精品国产乱码久久久久久老虎| 白嫩情侣偷拍呻吟刺激| 日韩有码一区| 国产一区二区激情| 中国毛片直接看| 欧美日本一区| 欧美一级免费看| 国语对白做受69按摩| 久久99久久99| 岛国一区二区三区高清视频| 欧洲精品久久一区二区| 久久色视频免费观看| 五月天久久狠狠| a级片国产精品自在拍在线播放| 一区二区三区小说| 日韩欧美视频网站| 国产69精品久久| 日韩情涩欧美日韩视频| 国产乱了高清露脸对白| 日本久久精品| 九九热这里只有精品6| 天天操中文字幕| 美女视频黄久久| 国产传媒一区二区| 精品乱码一区二区三四区视频 | 国产一区二区h| 精品乱码一区| 免费av在线| 午夜私人影院久久久久| 天堂社区在线视频| 涩爱av色老久久精品偷偷鲁 | av在线免费观看网站| 亚洲欧美成人一区二区三区| 欧美亚洲另类色图| 亚洲男男av| 日韩av影院在线观看| 麻豆网址在线观看| 国产精品亚洲产品| 亚洲自拍小视频免费观看| 亚洲日本国产精品| 亚洲精品国产第一综合99久久| 成人综合视频在线| 亚洲精品一区在线| 日韩在线视频二区| 亚洲天堂一区在线观看| 国产精品2024| 日本欧美精品久久久| 欧美aaaaaaa| 欧美日韩三级一区二区| 在线精品视频播放| 99精品美女| 国产成人一区二区三区小说| 亚洲女同志亚洲女同女播放| 国产精品亲子伦对白| 黄色一级片播放| 成人午夜三级| 欧美激情手机在线视频 | 姬川优奈av一区二区在线电影| 欧美一级免费大片| 欧美性受xxxx黑人| 国产一区91| 国产精品亚洲综合| 青春草免费在线视频| 777a∨成人精品桃花网| 国产无遮挡在线观看| 性欧美长视频| 精品国产免费久久久久久尖叫| 在线视频观看国产| 欧美精品123区| 一区二区三区在线播放视频| 久久男女视频| 欧美综合激情| 欧美aa视频| 亚洲男人的天堂网站| 国产污污视频在线观看| jizz一区二区| 18禁网站免费无遮挡无码中文| 欧一区二区三区| 美女久久久久久久久久久| 一级黄色片网站| 欧美国产综合色视频| 日韩一级片播放| 成人影视亚洲图片在线| 国产精品黄视频| 91在线网址| 欧美久久一区二区| 日韩欧美综合视频| 国产成人免费av在线| 男人天堂手机在线视频| 国产成人福利av| 韩国国内大量揄拍精品视频| 手机av免费在线观看| 精品久久久久久久久国产字幕| 国产麻豆xxxvideo实拍| 亚洲综合99| 色播五月综合| 亚洲精品一区二区在线播放∴| 久久精品国产成人精品| av中文字幕第一页| 亚洲v日本v欧美v久久精品| 国产成人av无码精品| 久久久久久久尹人综合网亚洲| 日本成人三级| av国产精品| 欧美极品少妇全裸体| 天天综合天天色| 91九色02白丝porn| 三级全黄做爰视频| 成人性视频网站| 成人羞羞国产免费网站| 久久精品影视| 黑人另类av| 91在线亚洲| 欧美激情二区三区| 蝌蚪视频在线播放| 制服丝袜亚洲精品中文字幕| 久久综合综合久久| 久久久精品蜜桃| 午夜免费福利网站| 美女精品在线| 亚洲五码在线观看视频| 国产免费久久| 999视频在线观看| 日韩免费福利视频| 欧美精品做受xxx性少妇| 视频在线不卡| 91精品国产一区二区三区| 国偷自拍第113页| 成人欧美一区二区三区黑人麻豆 | ccyy激情综合| 国产精品欧美激情在线播放| 亚洲综合影视| 国产一区二区成人| 色综合免费视频| 欧美高清视频在线高清观看mv色露露十八| 精品在线免费观看视频| 亚洲国产高清不卡| 国产极品一区二区| 国产自产高清不卡| 国产精品69页| 在线精品在线| 先锋影音男人资源| 真实原创一区二区影院| 成人午夜影院在线观看| 日韩三级一区| 日本韩国在线不卡| ririsao久久精品一区| 日韩一级黄色av| 福利在线观看| 日韩精品在线免费播放| 亚洲av无码乱码在线观看性色| 欧美午夜寂寞影院| 在线观看污污网站| 婷婷国产在线综合| 久久久久国产精品夜夜夜夜夜| 国产精品美女久久福利网站| 亚洲av成人无码一二三在线观看| 国产一区激情在线| 精品亚洲一区二区三区四区| 丝袜美腿一区二区三区| 日韩在线一级片| 亚洲另类视频| www.成年人视频| 午夜日韩电影| 日韩精品第1页| 成人在线免费视频观看| 国产精品日韩二区| 日韩成人精品| 99久热re在线精品996热视频| 亚洲精品一区av| 91精品国产自产在线观看永久| 99re久久| 国产欧美精品xxxx另类| 国产亚洲精彩久久| 国产精品一区二区三区成人| 播放一区二区| 国产精品久久中文| 国产91在线精品| 国产欧美精品xxxx另类| 玖玖精品在线| 成人午夜小视频| 久久伊人影院| αv一区二区三区| jizz性欧美2| 精品在线视频一区二区| 超碰在线一区| 久久国产精品免费一区| 亚洲综合图色| 亚洲春色在线视频| 午夜激情久久| 国产在线观看欧美| 99在线精品视频在线观看| ww国产内射精品后入国产| 三级久久三级久久久| 欧美三级午夜理伦三级富婆| 精品一区精品二区高清| 能看毛片的网站| 成人高清视频免费观看| aaaaa一级片| 国产精品情趣视频| 免费一级黄色大片| 黑丝美女久久久| 亚洲 小说区 图片区| 91精品国产综合久久久蜜臀图片| www.成人在线观看| 亚洲精品电影网| 成人激情电影在线看| 久久精品精品电影网| 欧美理论电影| 国产精品成人播放| 国产一区二区三区免费在线| 精品久久久久久乱码天堂| 免费观看久久av| 无码毛片aaa在线| 亚洲一区观看| 999精彩视频| 成人免费三级在线| 日本理论中文字幕| 亚洲影院久久精品| 国产真人无遮挡作爱免费视频| 欧美精品高清视频| 天堂在线中文字幕| 久久精品国产免费观看| 成av人片在线观看www| 国产精品久久久久久久久久久不卡 | 99久久九九| av免费观看网| 国精产品一区一区三区mba桃花 | www.色就是色| 国产成人午夜99999| xxxxx在线观看| 亚洲激情自拍视频| 无码久久精品国产亚洲av影片| 精品日韩av一区二区| jyzzz在线观看视频| 久久免费视频网| a一区二区三区亚洲| 欧美久久久久久一卡四| 欧美三级不卡| www.99r| 久久久久久久久蜜桃| 久久精品这里有| 欧美一区二区三区视频免费| 久久手机免费观看| 久久琪琪电影院| 韩国一区二区三区视频| 日韩欧美一区二区三区四区五区 | 久久久久一本一区二区青青蜜月| 午夜激情成人网| 精品国产一区二区三区四区精华 | 欧美黑人国产人伦爽爽爽| 九色成人搞黄网站| 久久精品aaaaaa毛片| 国内综合精品午夜久久资源| 57pao国产成永久免费视频| 国产日本欧洲亚洲| 久久久久久91亚洲精品中文字幕| 日韩欧美中文一区| 成人区精品一区二区不卡| 国产日韩欧美在线| 免费久久精品| 青青视频在线播放| 97成人超碰视| 亚洲黄色一区二区| 精品国产乱码久久| 蜜桃成人365av| 99精彩视频| 国产精品porn| 樱花草www在线| 亚洲同性同志一二三专区| 在线观看中文字幕av| 亚洲天堂一区二区三区| 欧美特大特白屁股xxxx| 欧美大香线蕉线伊人久久国产精品 | www.av亚洲| 日本亚洲色大成网站www久久| 精品久久久久久久久久久院品网| 中文在线字幕免费观看| 91福利视频导航| 国产一区久久| 日本天堂在线播放| 亚洲图片有声小说| 天天舔天天干天天操| 欧日韩在线观看| 国产免费av一区二区三区| 午夜久久久精品| 亚洲欧洲性图库| 精品毛片一区二区三区| 欧美国产日本在线| 欧美成人午夜77777| 国产午夜福利视频在线观看| 久久久一区二区三区捆绑**| 亚洲高清视频免费观看| 日韩在线欧美在线| 无码国模国产在线观看| 成年人网站免费视频| 久久综合精品国产一区二区三区 | 日韩视频在线观看一区二区| 污污视频在线看| 精品视频免费观看| 日韩成人av影视| 欧美成人一二三区| 日韩va亚洲va欧洲va国产| 先锋欧美三级| 欧美性受黑人性爽| 波多野结衣视频一区| 日日夜夜狠狠操| 日韩中文字幕视频在线观看| 中文字幕一区二区三区日韩精品| 日本中文字幕网址| 国产精品久久三区| 亚洲精品成人电影| 国产成人+综合亚洲+天堂| 婷婷另类小说| 无码人妻aⅴ一区二区三区| 欧美三级中文字幕在线观看| 午夜小视频在线观看| 欧美精品二区三区四区免费看视频 | 91av成人在线| 欧美wwwww| 朝桐光av一区二区三区| 欧美日韩亚洲不卡| 波多野结衣精品| 亚洲女人毛片| 成人国产精品免费| 97超视频在线观看| 555www成人网| 91tv精品福利国产在线观看| a视频免费观看| 欧美一区二区三区电影| 国产免费不卡| 超碰10000|