|
【PConline资讯】一年多前曝光的Android隐私漏洞终于要被修复了。目前Android端的APP能够在不咨询任何敏感全新的情况下获得完整的网络链接功能。这些APP虽然无法检测到网络呼叫的内容,但可以通过TCP/UDP来嗅探传入和传出的连接,以确定你是否连接到某个特定的服务器上。例如,一款应用程序可以检测设备中的其他应用是否连接到金融机构的服务器。 任意APP不仅可以检测设备中的其他APP是否连接到网络中,而且能够知道其他APP何时连接到哪个服务器上。有消息称,一些Play应用称会利用这种方法来检测是否连接到服务器上,包括Facebook、Twitter和其他社交应用都可以在你不知情的情况下来追踪你的上网行为。 AOSP上的新Commit-“starttheprocessoflockingdownproc/net”,其中/proc/net包含了一系列来自内核中关于网络活动的输出设置。目前并没有对访问/proc/net的APP进行限制,这意味着任何APP都可以通过这里读取(尤其是TCP/UDP)以解析设备的网络活动。 不过Android的SELinux规则中对其进行了调整,访问某些信息会受到限制。在AndroidP中,SELinux规则只有指定的VPN应用程序能够访问部分文件。其他申请访问的APP会被系统进行审查。出于兼容的目的,那些APIlevels小于28的依然可以访问这些文件。这意味着大部分应用依然可以获得这个文件。
|
正在阅读:曝光1年多的上网隐私漏洞要在Android P上修复了曝光1年多的上网隐私漏洞要在Android P上修复了
2018-05-08 17:48
出处:其他
责任编辑:wuyiying1


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

