谷歌对Android应用相关的安全制度的执行

[摘要]该漏洞并未引起应用开发者的重视,问题仍然存在于大量的Android应用之中。

BI中文站 6月24日报道

哥伦比亚大学的安全研究人员最近打造了一种工具,这种工具能够对谷歌应用商店Google+ Play的各个应用进行慢慢分析和挖掘,以查找是否存在安全问题。这种工具的工作方式就如何谷歌搜索挖掘和分析网络数据那样。

哥伦比亚大学研究人员打造的这款工具名为“PlayDrone”,旨在对谷歌应用商店以及上传到该商店的应用进行分析,从而保护安全系统,以避免这些安全系统遭受漏洞等安全问题的困扰。此工具的最终目标就是找到Android应用可能会出现的各种漏洞和安全问题。

功夫不负有心人。研究人员通过在2013年6月到11月期间对100多万款应用进行检测之后,最终发现了Android应用中广泛插播的漏洞问题,这一漏洞能够帮助黑客窃取用户的Facebook帐号,以及Twitter、Bitly、Flickr、Foursquare、 Linkedin、Google+以及其它各种社交帐号。

应用开发者将他们的重要“秘密”信息植入了应用本身之中,就好像是写下了用户ATM卡的PIN那样,或者就好像是将用户Facebook密码发布在Facebook公共墙上那样。对用户而言,这种方法可能会非常方便用户存储此类密码信息,不过却非常不安全。大量的开发者甚至还将这些密码贴上了“秘密”或“隐私”等字样的标签。

客观地讲,这一问题并非由谷歌引起,而是由那些将应用张贴在Google Play商店的应用开发者所导致。事实上,研究人员也表明,谷歌已经通过使用PlayDrone扫描应用并告诫开发者移除相关的密码信息等方式阻止过这些问题。另外,研究人员也给了应用开发者数月的时间来修复这些问题,之后才将这一问题公布于众。

当然,这些问题本身并不可怕。最可怕的是,在上述安全问题被披露之后,一些应用仍然存在这些问题,而且一些应用开发者还迟迟不着手解决这一问题,因而,即使在去年11月份研究人员在警告了应用开发者并正式停止他们的研究项目之后,这一安全问题仍然存在于大量的Android应用之中。

据研究人员透露称,“例如,在2013年6月22日到11月11日期间,非常具有人气的Airbnb应用仍然包含着用户的谷歌、Facebook、LinkedIn、微软以及雅虎等相关社交服务帐号的密码。”研究人员曾利用这些密码信息查看了Airbnb用户的电子邮件、好友名单等信息。在研究人员将相关情况通知给Facebook之后,Facebook就立即禁止Airbnb应用使用Facebook的用户登录许可。在此之后不久,Airbnb又赶紧修复了其Android应用中的上述安全问题。

当然,一大好消息就是,谷歌在执行Android应用相关的安全制度方面,的确是越来越智能了。(悦潼)

时间: 2024-07-29 19:30:03

谷歌对Android应用相关的安全制度的执行的相关文章

甲骨文与谷歌就Android系统将进行第三次和解会议

9月27日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,甲骨文与谷歌关于Android的诉讼纠纷又将重新回到谈判桌上进行讨论. 美国新闻机构IDG News Service(以下简称IDG)消息,为解决Android移动操作系统中Java专利侵权以及版权侵犯相关的争议,甲骨文和谷歌将再次召开和解会议进行交谈. 根据周五晚美国联邦加州北区地方法院法官保罗-格雷瓦尔(Paul Grewal)提交的裁决,此次和谈会议

谷歌与Android厂商签订的应用安装协议

新浪科技讯 北京时间5月5日早间消息,谷歌与Android厂商签订的应用安装协议近几周引发广泛关注,谷歌甚至因此遭遇集团诉讼. 这份协议名为<移动应用分销协议>(以下简称"MADA"),适用于希望使用YouTube或Gmail等Android应用的手机和平板电脑厂商.MADA规定,希望使用其中一款应用的厂商必须安装所有相关应用. 除此之外,该协议还要求厂商将谷歌设为默认搜索,并将谷歌搜索框和各种应用放在靠近主屏的位置.例如,这份2011年的协议要求顶部搜索框和Android

谷歌公布Android,Auto智能汽车平台图片及细节

谷歌公布Android,Auto更多细节北京时间9月29日早间消息,谷歌本周通过developer.android.com网站发布了一系列Android,Auto开发者文档.这些文档进一步展示了谷歌智能汽车平台的更多细节,使开发者可以更好地了解整个系统的性能.实际上,Android,Auto中的"应用"并非真正的应用, 而是现有Android应用针对Android,Auto的额外特殊内容,这一模式与Android,Wear类似.开发者不需要开发单独的手机应用.车载应用和手表应用,只需将

谷歌推出Android版Chrome测试版本

Android版Chrome谷歌周二发布了Android版Chrome浏览器的测试版本,适用于Android 手机和平板电脑.相关新闻,相关评测.这意味着未来Android 手机上默认的浏览器将被 Chrome 取代.用户可使用谷歌账户直接登陆 Android 移动版 Chrome 浏览器.移动版 Chrome 新功能体现在,浏览更快,加速了页面载入.滚动和放大:地址栏搜索和导航更加直接:可无限制打开标签,可轻松预览堆叠标签,标签之间的切换更加直观:登录 Chrome 同步用户书签,可同步查看用

基于avd7181c解决视频输入效果差的问题&amp;lt;四&amp;gt;---android显示相关实现调试手记

基于avd7181c解决视频输入效果差的问题<四>---android显示相关实现调试手记            笔者在前几篇文章中提到的都是AVD7181C的信号通过CSI的数据通道,然后给camera APK来显示,就可以看到YPBPR\CVBS的输入信号了.利用camera apk调试AVD7181C也是为了加快调试进度,笔者在实践中确实感觉很有益.通过它,我们可以先把AVD7181C以及CSI的驱动先调试稳定下来,调试正确,确保数据到应用之前是正确的,但是最终我们是要作产品,总不能用c

谷歌宣布Android主管鲁宾卸任 继续留在谷歌

  谷歌Android业务主管安迪·鲁宾今天宣布离职   Chrome业务主管桑达尔·皮采将接任鲁宾的职务 北京时间3月14日凌晨消息,谷歌周三宣布,Android业务主管安迪·鲁宾(Andy Rubin)将卸任,继任者为Chrome业务主管桑达尔·皮采(Sundar Pichai). 谷歌CEO拉里·佩奇(Larry Page)表示,在主动卸任后,鲁宾将继续在谷歌任职,但该公司并未披露详细信息. 佩奇发表博客文章称:"鲁宾决定,现在是时候该交出(Android业务)控制权,开启谷歌一个新的篇章

谷歌正式发布Android 4.2及Nexus新品

谷歌发布Android 4.2系统. 谷歌Nexus 4. 谷歌因飓风"桑迪"取消了原定当天在纽约举行的发布会.该公司在官方博客中介绍说,此次推出的Nexus系列设备包括"大.中.小"尺寸,旨在满足越来越多用户使用多部移动设备并在其间自由转换的需求. 由LG公司生产的Nexus4是谷歌最新智能手机,配有四核处理器.4.7英寸显示屏,并可进行无线充电.谷歌还对华硕公司生产的7英寸Nexus 7平板 电脑进行了升级,推出支持HSPA+网络的新款产品,容量16GB的WiF

轻松入门Android直播相关技术 从0搭建直播系统

本文讲的是轻松入门Android直播相关技术 从0搭建直播系统,我立马实践了下,所以首先给大家分享下整个搭建的流程: 本人的操作系统为mac,其他系统的同学可以根据提示,自行安装软件. 一个简易的直播系统,大致可以由三部分组成: 搭建一个rtmp媒体服务器 推流端 拉流端 现在目标是快速搭建起来,所以当然是借助开源项目和一些软件: rtmp媒体服务器:这里使用srs 推流端:这里使用obs 拉流端:这里使用播放器vlc rtmp媒体服务器的搭建 这里使用srs,srs的链接为: https://

谷歌发布Android 4.2 详解果冻豆新特性

Android 4.2是谷歌新一代移动操作系统,它沿用了4.1版"果冻豆"(Jelly Bean)这一名称,与Android 4.1相似性很高,但仍在细节之后做了一些改进与升级,比较重要的包括:Photo Sphere全景拍照:键盘手势输入:Miracast无线显示共享:手势放大缩小屏幕,以及为盲人用户设计的语音输出和手势模式导航功能等. (谷歌发布Android 4.2 支持全景拍照和手势输入) Android 4.2操作系统的亮点是支持行业标准的WiFi显示共享工具Miracast