精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

閑談:關于安卓系統權限問題的一些思考

移動開發 Android
最近,正好閱讀和整理了一些關于安卓系統權限管理方面相關的文章,在此對其做一些梳理和總結,并談談個人的理解。

安卓系統的權限管理,一直以來都算得上是件非?;靵y的事情,這一點不僅僅是大量相關研究者看的很清楚,許多該系統的使用者也切實地感受到了安卓手機的一些弊病。

最近,正好閱讀和整理了一些關于安卓系統權限管理方面相關的文章,在此對其做一些梳理和總結,并談談個人的理解。

每當拿到一部安卓手機,并且做完初始化操作之后,我做的第一件事情必定是在系統允許下卸載掉大部分的預裝應用,這些對我來講都算得上是劣質應用了,我和它們的關系可以說是基本屬于正交。

[[416046]]

APP預裝,應該算得上是應用軟件開發者用來推廣的一個重要方式了。通過掏一大筆錢的方式,來讓手機廠商在硬件寫入或者在系統中植入自己的APP,進而得到大量新注冊用戶,是APP廠商的一貫做法。然而,這么多的預裝應用被打包進固件的過程,對于用戶來說基本上算是個黑盒了,即透明度為零。

安卓系統本身極強的開放性,導致其現在擁有了各式各樣不同的利益相關者,以及由該系統構成的復雜供應鏈生態系統。其中,無論是制造商,還是附屬于手機廠家的開發者和經銷商,都可以任意向系統中添加專有的應用程序以及更高級別的功能,乃至于可以完成一個定制系統的設計與商業化。

那么,在眾多各為其主的廠商控制之下的龐大預裝軟件,是否都是安全且無危害的呢?答案是:否

去年發表在Oakland S&P上發表的一篇文章[1]曾對此做出過相關調研,國內常見的小米、華為、vivo、oppo和魅族等手機廠商均在其研究范圍之內。

根據文章的統計數據顯示(此分析發生在 2018 年 11 月 19 日),只有9%的預裝應用可以在Play Store中被檢索到,而74%的非公開應用基本上沒有進行過更新,41%的應用在5年乃至更長的一段時間內都沒有任何補丁更新,這意味著很多過時的漏洞都可以輕易入侵這些預裝軟件。

除了被入侵之外,這些軟件本身就有可能是惡意軟件,來主動入侵用戶系統以謀取利益。

例如,手機供應商、分析服務及在線服務聲明的許多自定義權限都存在一定的安全隱患,以及易受攻擊的模塊。

此外,不同安卓廠商手機的權限請求數量差異極大,可以從google的9個核心模塊權限數量申請,到三星設備中的100多個權限的所區。此外,作者還舉了個例子,com.android.contacts平均權限數量為35個,而在三星、華為、Advan和LG的設備中均申請超過了100這個數字。

除此之外,許多安卓預裝應用還存在請求訪問簽名或某些危險權限的TPL,這使得系統的重要敏感資源更容易被暴露。

最后,作者還通過手工逆向分析來對158個APP做了分析,結果顯示如下

首先,在市場上大量的低端安卓設備和部分高端設備中,發現了包括 Triada、Rootnik、SnowFox、Xinyin、Ztorg、Iop 和由 GMobi 開發的可疑軟件,它們的惡意行為包括包括銀行欺詐、向付費號碼發送短信或訂閱服務、靜默安裝其他應用程序、訪問鏈接和展示廣告等。

其次,幾乎所有允許訪問PII的應用都存在手機潛在的個人軟硬件用戶信息搜集,以及上傳功能。

最后,在612 個預安裝的應用程序中,作者發現了許多潛在的危險應用程序,根據它們的包和應用程序名稱,其可能會實現工程模式或工廠模式功能。此類功能包括相對無害的任務,例如硬件測試,但也包括潛在危險的功能,例如 root 安卓手機設備的能力。

談到最后,作者也給出了其構想的解決方案,例如,引入并使用全球信任的證書機構簽署的證書,建立證書透明庫等,以及在預裝應用中附帶相應的說明文檔,方便用戶知情。

作者的建議,在我來看主要有兩個問題

第一、目前并沒有一個強制的第三方機構或者政府機關來迫使手機廠商將權限公開透明化,而靠廠商自覺的話,必然會與整個手機供應鏈中的某些企業的利益有所沖突,ta們是否會在非強迫狀態下做出讓步呢?我看不太現實,除非消費者用某種手段傷害到了ta們的切身利益。

第二、即使手機廠商能夠公開透明的向用戶展示各個APP的權限運用情況,用戶又能否有能力判斷其危害程度呢?

首先來看第一個問題,2020的一篇IJCNN[2]便對安卓apps是否遵守Google Play隱私指南的隱私政策,以及是否僅在用戶接受該政策下才訪問隱私敏感信息的問題做了調研。

文章的整體方法設計如下:

主要的實驗結果如下:

結果顯示,在5057個APP當中,僅有5.5%(4.6%+0.9%)的APP是遵循Google Play隱私準則的,其中還有4.6%是不訪問任何PSI的app,因此其本身不需要隱私政策??梢钥吹?,道德的呼吁和譴責基本上是無效的。

這些APP是如何竊取用戶數據的呢,主要會通過ad library和analytics library。

首先,ad library幾乎普遍存在于所有智能手機app中,而且已經開始收集并累積敏感的個人數據。研究表明其主要涉及到位置信息、app使用、設備信息、通信數據如日志、存儲訪問權限(以及麥克風控制權限等庫。

其次,analytics library會主要收集用戶的應用內操作,相對于廣告庫而言,其更有可能泄露用戶的隱私信息。2020年的一篇MobileCom[3]對這類隱私泄露行為做了相關研究與分析。

總體的分析框架如下:

接下里,看看文章的實驗結果

首先,分析庫會將用戶的個人信息泄露給應用開發者嗎?答案是:yes

由于開發人員無法獲得收集到的信息的原始數據,他們很難對個人用戶進行分析。然而,開發人員可以利用這些分析庫來直接收集用戶的私人數據。例如,Wo Mailbox Version 6.3.0是一個郵箱應用程序,可以幫助用戶管理電子郵件。其由中國聯通開發,2016年2月活躍用戶超過260萬。通過分析庫,這個應用程序會自動記錄用戶的電子郵件地址,收件人的電子郵件地址,郵件抄送用戶的電子郵件地址等。

其次,分析庫會將用戶的個人信息泄露給分析公司嗎?答案是:yes

由于分析公司擁有收集到的信息的原始數據,與泄露給開發人員的信息相比,泄露給分析公司的信息要嚴重得多,其導致的安全問題如下:

接著,如果分析公司將從不同應用程序收集的信息鏈接起來,他們會對用戶了解多少?

如果分析公司將從不同應用程序收集的數據鏈接在一起來分析用戶,那么分析庫引起的隱私風險就會加劇。分析公司可以輕松完成這項工作,因為他們將設備標識符與用戶的應用內操作一起收集。他們知道哪些應用程序安裝在同一設備上并由同一用戶使用。分析庫越流行,它可以獲得的信息就越多,那么其對用戶的掌握程度將是全方位的。

最后,用戶是否知道第三方分析公司收集了他們的應用內部操作?答案是:大部分不知道

通過對分析庫的隱私政策進行研究后后,文章發現一些分析公司列出了他們將收集的信息,并要求開發人員在其app隱私政策中顯示分析庫的使用情況以及分析庫收集的信息。然而,在閱讀了這些apps的隱私政策后,發現只有少數apps遵循這一規則。因此,大多數用戶是不知道他們的應用內操作會被第三方分析庫所搜集并分析的。

接下來看看之前談到的第二個問題,即使手機廠商能夠公開透明的向用戶展示各個APP的權限運用情況,用戶又能否有能力判斷其危害程度呢?

答案是:比較困難,很多用戶會難以分辨

2021年的一篇USENIX文章[4]對此做了詳細的分析工作,目前,系統在請求權限時提供的信息非常有限,這使得用戶很難理解權限的功能,并可能引發相應的風險。

文章表明,只有極少數 (6.1%) 的用戶可以從系統提供的信息中準確推斷出權限組的范圍。 這意味著當前系統提供的權限信息還遠遠不夠。

例如上圖中的Android 和 iOS 上的權限請求對話框,在圖 1(a) 中,對話框僅顯示 Snapchat 請求撥打和管理電話的權限; 但是,其不會通知用戶它也將允許應用訪問手機狀態和 ID(即 IMEI)。 在圖 1(b) 中,Twitter 應用程序提供的使用描述僅對位置數據的使用方式進行了模糊的描述,而不是更詳盡完整的敘述,像是在糊弄用戶。

應用程序開發人員可能有動機不誠實和全面地披露他們對用戶數據的全部訪問和使用,受害者則是用戶,因為,從這些簡短的描述中,用戶很難全面了解授予這些權限的風險,進而可能會做出極其危險的操作。

當前的移動系統在保護用戶的私人信息方面扮演著中立的角色——它們只是提供簡單的描述,并允許應用程序解釋他們的許可請求意圖。由于用戶對權限的理解不充分,這很容易導致意外的隱私泄露,許多用戶對某些權限組有很多常見的誤解,或者說是“不解”,其次,許多 Android用戶并不知道權限模型的變化,這更加劇了用戶相關決策的危險程度。

參考

  • ^An Analysis of Pre-installed Android Software https://ieeexplore.ieee.org/abstract/document/9152633
  • ^Proc.of the IEEE International Joint Conference on Neural Networks (IJCNN 2020) https://arxiv.org/pdf/2004.08559.pdf
  • ^Privacy Risk Analysis and Mitigation of Analytics Libraries in the Android Ecosystem https://ieeexplore.ieee.org/document/8660581
  • ^Can Systems Explain Permissions Better? Understanding Users’ Misperceptions under Smartphone Runtime Permission Model https://www.usenix.org/conference/usenixsecurity21/presentation/shen-bingyu

 

責任編輯:未麗燕 來源: 知乎
相關推薦

2017-12-21 07:54:07

2021-06-10 10:02:19

優化緩存性能

2020-08-20 10:16:56

Golang錯誤處理數據

2024-12-27 10:51:53

2012-12-19 09:36:49

測試自動化測試

2009-06-04 16:28:43

EJB常見問題

2016-10-18 22:10:02

HTTP推送HTML

2020-02-03 16:03:36

疫情思考

2009-06-25 09:50:32

JSF

2012-06-20 10:07:35

應用商店Android

2021-06-10 20:17:04

云網融合超融合

2015-10-12 08:59:57

異步代碼測試

2021-06-15 07:10:14

JavaScript異步編程

2018-06-29 14:51:41

Java健壯性實踐

2021-06-06 16:15:57

地區接口項目

2018-06-12 15:39:41

容器部署云平臺

2009-06-12 10:25:42

Webservices

2011-11-30 15:57:18

2011-01-19 10:50:31

軟件設計師
點贊
收藏

51CTO技術棧公眾號

亚洲综合免费观看高清在线观看| 美女在线观看视频一区二区| 亚洲第一色在线| 欧美日韩性生活片| 东凛在线观看| 国内精品不卡在线| 午夜精品一区二区三区视频免费看| 国产真实乱人偷精品| 欧美舌奴丨vk视频| 亚洲激情一二三区| 蜜桃视频在线观看成人| 在线观看不卡的av| 亚洲国产一区二区三区高清| 国产亚洲美女久久| 日本中文字幕精品| 日韩高清中文字幕一区二区| 亚洲免费观看高清| 欧美日韩电影一区二区| 国产99视频在线| 久久av一区二区三区| 日韩中文字幕不卡视频| a级片在线观看视频| av一区在线播放| 亚洲动漫第一页| 亚洲第一导航| 色就是色亚洲色图| 高清日韩电视剧大全免费| 国产精品久久久久久久久借妻 | 国产精品国产三级国产普通话蜜臀 | 日韩电影免费在线观看中文字幕| 韩国日本美国免费毛片| ririsao久久精品一区| 中文字幕亚洲不卡| 欧美在线视频一区二区三区| 女人18毛片一区二区三区| 蜜桃视频第一区免费观看| 国产91精品久久久久久| 欧美成人一区二区三区高清| 色综合五月天| 亚洲欧美国内爽妇网| 香蕉视频在线观看黄| 9999精品视频| 欧美日韩一二区| 中文字幕乱码人妻综合二区三区| av剧情在线观看| 亚洲精品久久久久久国产精华液| 亚洲欧洲精品一区二区| 第三区美女视频在线| 久久久影院官网| 国产美女在线精品免费观看| 午夜老司机福利| 国产精品伊人色| 成人午夜高潮视频| 中文字幕黄色av| 日本美女视频一区二区| 国产极品精品在线观看| 日韩视频在线观看一区| 国产精品a久久久久| 久久国产精品影片| 久草综合在线视频| 亚洲国产一区二区三区在线播放| 色播久久人人爽人人爽人人片视av| 久久亚洲AV无码专区成人国产| 伊人春色之综合网| 亚洲欧洲日本专区| 公侵犯人妻一区二区三区| 一本久久青青| 一区二区三区 在线观看视| 欧美狂猛xxxxx乱大交3| 成人高清av| 中文字幕日韩免费视频| 免费黄色国产视频| 婷婷亚洲综合| 欧美日本高清一区| 国产无遮挡又黄又爽又色| 亚洲毛片在线| 欧美在线视频一二三| 国产成人无码一区二区在线播放| 久久午夜精品一区二区| 国产精品丝袜久久久久久高清 | 国产蜜臀在线| 丁香五六月婷婷久久激情| 熟女人妇 成熟妇女系列视频| 成人性片免费| 欧美一级夜夜爽| 一起草在线视频| 色棕色天天综合网| 久久久国产91| 亚洲精品77777| 狂野欧美性猛交xxxx巴西| 国产欧美在线播放| www.色视频| 2023国产精品视频| 一本一本a久久| 狂野欧美性猛交xxxxx视频| 欧美体内谢she精2性欧美| 亚洲第一中文av| 精品国产欧美| 亚洲性av在线| 青娱乐在线视频免费观看| 一本色道久久综合亚洲精品高清| 国产精品v片在线观看不卡| 国产精品一二三四五区| 北条麻妃一区二区三区| 色狠狠久久av五月综合| 色婷婷在线播放| 色狠狠一区二区三区香蕉| 超碰在线免费av| 久久av免费| 欧美日韩国产123| 最近中文字幕免费观看| 国产.精品.日韩.另类.中文.在线.播放| 欧美三级网色| 日本伦理一区二区| 欧美亚洲丝袜传媒另类| av电影在线播放| 久久免费大视频| 91精品国产高清自在线看超| 国产精品视频久久久久久| 91亚洲男人天堂| 日本女人高潮视频| 日本一道高清亚洲日美韩| 欧美videos大乳护士334| 久久久久麻豆v国产| 中文在线一区| 国产精品二区三区| 免费在线毛片网站| 色老汉一区二区三区| 高清中文字幕mv的电影| 91精品观看| 国产美女主播一区| 毛片在线播放网址| 亚洲第一激情av| 九九九久久久久久久| 色一区二区三区四区| 日韩av手机在线看| 午夜福利一区二区三区| 亚洲一区在线视频| www,av在线| 天天影视欧美综合在线观看| 国产精品久久久久久久9999| 精品成人一区二区三区免费视频| 婷婷中文字幕一区三区| 久久av一区二区三| 一本一道久久综合狠狠老| 国产美女主播一区| 日韩精品黄色| 欧美色爱综合网| 人与嘼交av免费| 视频一区免费在线观看| 欧美一区二区综合| xx欧美xxx| 亚洲日本欧美中文幕| 黄色片中文字幕| 久久久久久久久久久久久女国产乱 | 成人性生交大片免费看午夜| 色综合色综合色综合 | 国产白浆在线观看| 亚洲美女少妇撒尿| 亚洲一级片免费观看| 午夜久久tv| 国产精品v欧美精品∨日韩| 精精国产xxxx视频在线中文版| 日韩片之四级片| 久久免费播放视频| 成人av在线影院| 成年人网站免费视频| 精品一区亚洲| 国产精品一区二区三| 麻豆传媒在线免费看| 欧美一级欧美三级在线观看| 国产亚洲精品码| 国产91精品在线观看| 青青艹视频在线| 国内精品久久久久久久久电影网| 国产精品白丝jk喷水视频一区| 尤物视频在线免费观看| 91精品国产综合久久久久久久| 欧美日韩在线观看免费| 波多野结衣视频一区| 激情婷婷综合网| 99精品在线观看| 超碰97国产在线| 久久久999精品| 黄色小视频免费观看| 色综合天天综合网天天看片| 国产精品免费在线视频| 国产成人鲁色资源国产91色综| 国产极品尤物在线| 成人羞羞在线观看网站| 999视频在线观看| 亚洲国产福利| 久久精品国产清自在天天线 | 欧美日韩中文视频| 久久香蕉国产线看观看99| 免费在线观看污网站| 99综合在线| 91制片厂免费观看| 婷婷精品在线| 亚洲精品欧美一区二区三区| 性欧美freesex顶级少妇| 日韩在线视频免费观看| 亚洲 美腿 欧美 偷拍| 欧美剧情片在线观看| av资源免费观看| 国产精品福利一区二区| 少妇光屁股影院| 国产在线一区二区| 男人舔女人下面高潮视频| 欧美成人首页| 亚洲福利av| 欧美自拍视频| 亚洲专区在线视频| 日本精品另类| 午夜精品一区二区三区在线播放 | 欧美日本精品在线| 国产视频第一页在线观看| 精品人在线二区三区| 中文字幕人成人乱码亚洲电影| 亚洲国产精品一区二区久久| 二区三区四区视频| 国产欧美日本一区二区三区| 国产制服丝袜在线| 国产不卡高清在线观看视频| 91精品999| 日韩国产欧美在线视频| 国产资源在线视频| 激情欧美一区| 六月婷婷激情网| 一本精品一区二区三区| 亚洲精品美女久久7777777| 综合综合综合综合综合网| 福利视频久久| 日本在线视频一区二区三区| 国产日韩在线播放| 成人在线观看免费播放| 国产91精品最新在线播放| 中文在线免费二区三区| 韩日精品中文字幕| av电影免费在线看| 久久久久久久国产| 日本三级在线观看网站| 欧美日韩成人在线观看| 性欧美1819sex性高清大胸| 久久成人精品一区二区三区| a篇片在线观看网站| www.亚洲一区| 蜜桃av在线免费观看| 日韩性生活视频| 久草免费在线| 不卡av电影院| 图片区小说区亚洲| 欧美乱大交xxxxx另类电影| 在线视频观看国产| 欧美大片va欧美在线播放| 影音先锋男人资源在线| 色综合天天综合网国产成人网| 色屁屁www国产馆在线观看| 九九久久综合网站| 久久99亚洲网美利坚合众国| 久久久久久伊人| 黄视频免费在线看| 热久久免费国产视频| 亚洲精品一级二级| 国产精品免费视频久久久| 伊人亚洲精品| 成人欧美一区二区| 色婷婷狠狠五月综合天色拍 | 国产精品久久观看| 99热这里只有精品7| 黄色成人av网站| 波多野结衣之无限发射| 免费日韩av| 在线观看岛国av| 国产成人av电影在线| 中文字幕av观看| 国产欧美日韩久久| 日本黄色小说视频| 五月天视频一区| 看黄色一级大片| 777午夜精品免费视频| 欧美熟妇另类久久久久久不卡 | 午夜看片在线免费| 欧美另类第一页| 91精品论坛| 成人午夜小视频| 美腿丝袜亚洲图片| 日韩av免费电影| 一本一道久久a久久精品蜜桃| 日本韩国欧美在线观看| 蜜桃视频免费观看一区| zjzjzjzjzj亚洲女人| 久久久www成人免费毛片麻豆| 国产美女福利视频| 午夜视频一区二区三区| 亚洲天堂手机版| 亚洲国产天堂久久国产91| 成年在线观看免费人视频| 欧美日韩国产成人| 成人av三级| 不卡一区二区三区四区五区| 波多野结衣在线观看一区二区| 亚洲乱码日产精品bd在线观看| 欧美专区18| www.com日本| 亚洲欧洲在线观看av| 丰满人妻老熟妇伦人精品| 日韩一区二区三区高清免费看看| 国产露出视频在线观看| 欧美精品久久久久久久久| 成人全视频在线观看在线播放高清| 国产精品日韩欧美一区二区| 97视频精品| 国产在线观看福利| 成人性生交大片免费看视频在线 | 奇门遁甲1982国语版免费观看高清 | 日本少妇xxx| 国产精品区一区二区三| 日韩在线观看第一页| 欧美一二区视频| 国产福利在线看| 欧美性视频在线| 一区二区三区国产好| 一区二区三区四区欧美日韩| 久久国产一二区| 亚洲麻豆一区二区三区| 亚洲色图视频网站| 日韩欧美国产另类| 精品视频偷偷看在线观看| 国产偷倩在线播放| 成人夜晚看av| 91精品综合久久久久久久久久久| wwwwxxxx日韩| 久久久99免费| 一级成人黄色片| 日韩av影视综合网| h片在线观看| 国产精品av一区| 黄色成人91| 性高潮免费视频| 有码一区二区三区| 国产超碰人人模人人爽人人添| 久久久精品日本| 亚洲人体在线| 黄色免费高清视频| 国产米奇在线777精品观看| 国产精品视频一区二区在线观看| 欧美日韩视频在线一区二区| 91在线看片| 国产一区红桃视频| 97精品国产| 国产欧美精品一二三| 亚洲蜜臀av乱码久久精品| av中文字幕在线免费观看| 久久精品福利视频| 日韩免费成人| 成人免费观看在线| 成人性生交大片免费| 亚洲精品午夜国产va久久成人| 国产婷婷色综合av蜜臀av| 91精品xxx在线观看| 亚洲人一区二区| 精品在线观看免费| 劲爆欧美第一页| 亚洲第一男人av| 亚洲成人短视频| 亚洲一区二区三区精品视频 | 成人亚洲欧美一区二区三区| 午夜久久一区| www国产视频| 欧美最猛性xxxxx直播| 精品美女在线观看视频在线观看| 91精品国产一区二区三区动漫 | 国产激情在线观看视频| 日本一区二区动态图| 国产伦精品一区二区三区视频痴汉| 欧美老女人xx| 青青操综合网| 亚洲一区在线不卡| 亚洲免费高清视频在线| 五月婷婷在线播放| 国产精品第8页| 欧美va天堂| 亚洲永久无码7777kkk| 欧美天堂亚洲电影院在线播放| 国产精品扒开做爽爽爽的视频| 国产精品一区二区你懂得| 老**午夜毛片一区二区三区 | 婷婷综合五月| 老熟女高潮一区二区三区| 日韩欧美在线看| 黄色网址在线免费播放| 久久精品99| 激情文学综合插| 亚洲精品午夜国产va久久成人| 日韩在线观看免费高清完整版| 巨人精品**| 亚洲视频一二三四| 欧美性xxxxxx| 亚洲欧美成人影院|