美国部分Android手机竟将用户隐私数据回传至上海服务器!
美国出售的Android手机,居然会将用户的个人数据传回到中国上海的服务器?今天美国大量安全媒体就报道了这样一件事,美国人民听来大概是非常惊悚的!Kryptowire安全公司的专家发现美国在售某些品牌的Andriod手机的固件中存在后门,可在未经用户允许的情况下,将个人数据传输至中国服务器,包括短信全文、联系人、通话记录等信息。美国主要受这一固件影响的手机品牌为BLU,目前在Amazon和Bes....
Android手机安全性测试手段
罗列一下自己常用的android手机安全性测试攻击手段: 1. fiddler和tcpdump+wireshark抓包分析,模拟修改http请求参数,检验漏洞 2. 修改AndroidManifest.xml文件中debuggable属性,打开logcat输出,查看是否有敏感信息输出 3. 将apk包转换成jar包,反编译出源码,查看其是否混淆,或者能否通过代码看出主要产品逻辑 ....
美国部分Android手机预装监控软件会泄漏个人数据
据外媒报道,预装在某些Android手机上的软件,被发现会向国内的服务器发送设备上的用户元数据。安全研究人员Kryptowire指出,该设备制造商的软件会每隔72个小时(当连接Wi-Fi时)发送包含用户地理位置、联系人、短信等在内的敏感数据。根据开发商上海Adups技术公司公布的信息,其代码已在7亿设备上使用。 美国厂商BLU,据说也在12万部手机上安装了该软件。为了消除“监控”的嫌疑,其近日已....
一张图片能导致数百万Android手机被黑?
谷歌今天发布了最新的Android安全公告(Android Security Bulletin),针对前一阵曝出的一系列漏洞做了补丁修复,比如说影响到9亿台设备、针对高通芯片的Quadrooter漏洞——这也是本次Android补丁修复漏洞的重点。 不过来自Forbes的报道,实际上这次谷歌还修复了一个鲜为人知的漏洞,看起来也是相当危险:只要有人给你发一张照片,Android手机就可能被入侵——....
新型Android木马可盗取银行账户并抹除手机
北京时间2月16日上午消息,研究人员发现,Android平台上出现了一种新型木马病毒,可以抹除受害人的手机,并窃取网上银行帐号。 这种名为Mazar BOT的Android恶意软件使用内设陷阱的多媒体信息传播。一旦安装在用户手机上,便可获得管理员权限,几乎可以对受害人的手机做任何事情。 这款恶意软件可以读取用户的短信,因此能够绕过两步验证措施。 这种恶意软件还能向收费号码发送短信,发起中间人攻击....
Android手机自动化测试工具有哪几种?
基于优秀的图像对比库opencv的测试工具,测试脚本使用Python编写,非常强大。如果你的app没有源码,可以选择它;或者你想做系统测试(跨app的测试),也可以选择它。其它的还是用下面说的那些个吧。 我通过其核心包sikuli-script.jar实现了android的sikuli化,暂时不打算开源。其实原理挺简单的,认真看过sikuli源码的应该都能写出来。 看lz的意思应该只是想问应....
务必警惕这种Android软件 它能秘密获取你手机的Root权限
据Computerworld 网站报道,网络安全研究人员最近在一些貌似合法的应用程序中发现了一种新型恶意软件。这种恶意软件能够秘密获取Android手机的Root权限,然后在手机里安装非法软件。 趋势科技公司(Trend Micro)周二在一篇博客文章写道,研究人员发现在Google Play等一些应用商店中隐藏着一种名为“Godless”的恶意软件。这种恶意软件的攻击目标是采用Android ....
[图] Android One 手机试玩 一个前景光明的开端
Android One项目是谷歌今年I/O大会上最引人关注的地方之一,在上个月,首批Android One智能手机也已经在印度正式发售。这些售价超低的智能手机品质如何?相信这是不少人所关心的问题。日前,科技网站Android Central就对其中的一款手机,Micromax Canvas A1进行了试玩体验。 什么是Android One? 虽 然Android One看上去似乎和Nexu...
黑莓 Android 手机竟无任何自家服务?
黑莓计划推出一款运行 Android 操作系统的智能手机,最大的特点就是带有侧滑全键盘。今天早上突然又有了一张所谓的渲染图出来,表示该机子的代号就是 BlackBerry Venice(威尼斯),并确定率先在美国的运营商 AT&T 推出,随后才考虑其他上市计划。 这 款机子真的是一款非比寻常的 Android 智能手机,而且还是我们第一次听说一直采用自主平台的这家加拿大厂商,竟然...
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。