《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > Android“分支”帶來資安隱憂?

Android“分支”帶來資安隱憂?

2015-03-19

       Android 裝置陣營不斷朝多元化發展的情況在電子產業界已經是常態,不過在中國市場,Android作業系統出現不同“分支”的情形似乎也有越演越烈的趨勢。

  一方面,這顯示了中國智慧型手機業者的獨創性,他們積極以開放性的Android作業系統為基礎打造自己的“變種”版本;在另一方面,安全專家則對可能衍生的企業資料安全性表示憂慮──因為在跨國企業日益風行的員工自帶裝置“BYOD (bring your own device)”趨勢。

  美國感測器解決方案供應商PNI Sensor技術長George Hsu最近接受 EETimes 美國版編輯采訪時表示:“中國智慧型手機業者本來一直很擔心Google在智慧型手機作業系統上的主導性,不過現在好多了,因為Android陣營已經越來越分散。”

  Hsu指出,今日的中國智慧型手機業者膽子更大、也更有創意,會將手機產品打造為擁有獨特的風格;舉例來說,他們不會等待Google推出不關機應用程式如Google Now之類的特定功能,而是藉由自己添加硬體技術,像是感測器中樞(sensor hub),好在新型智慧型手機產品中整合獨特的環境感知功能。

  從Android分裂生殖卻不能相容的新版本

  在此同時,中國市場出現一個明顯的趨勢,就是開發“從Android分裂生殖但是又與Android不相容的”衍生版本;阿里巴巴集團(Alibaba Group)子公司阿里云開發的“Yun OS”就是一例。

  據了解,阿里巴巴開發Yun OS是為了推廣該公司自家電子商務應用程式以及其他服務。不久前阿里巴巴還宣布對中國二線智慧型手機品牌魅族(Meizu)投資5.9億美元,部分中國市 場觀察家形容阿里巴巴此舉是作業系統之戰,是該公司希望進一步在手機領域推廣Yun OS。

  目前并不清楚有多少中國Android智慧型手機通過Google的相容性測試套件(compatibility test suite,CTS),且遵循Google的相容性定義文件(compatibility definition document,CDD);安全專家警告,不符合Google的CTS或CDD之裝置會帶有已知的安全性漏洞(這在通過Google認證的 Android版本是可以避免的)。

  一家總部位于美國舊金山的資安業者Bluebox最近發表了一份報告,指出中國智慧型手機品牌小米(Xiaomi)的米4智慧型手機被預載了惡意軟體。

  根據Bluebox的原始報告,他們發現有小米出貨的米4配備了root過的ROM,而且被預載了被竄改的熱門效能評測(benchmarking)應用程式;該報告并尺出,小米自己的識別應用程式顯示那支手機是合法的小米官方產品。

  不過在原始報告發表的兩天后,Bluebox坦承該份報告的主角是一支“仿造得維妙維肖”的假小米手機;于是這個故事演變成,原來是安全專家被以假亂真的仿冒品騙了,那篇報告當然也是錯誤的內容。

  這起烏龍事件雖然讓Bluebox的聲譽受到影響,但也提供了電子產業一些有價值的觀點,讓大家開始關注現在市場上越來越多的中國品牌智慧型手機。

  從Bluebox上當事件學到的教訓…

  而Bluebox相信,他們的上當經驗凸顯了幾個問題;該公司首席安全分析師Andrew Blaich接受EETimes采訪時表示:“首先,我們不能完全相信自己正在使用的裝置。”就算是Bluebox 這樣的安全專家,也很難確認裝置的軟硬體可信賴度。

  “第二,我們現在知道,就算是合法的硬體裝置,軟體也能很輕易地被調包;”Blaich指出:“換句話說,無論裝置是否為仿冒品,事實是消費者所購買的裝置里面的ROM (無論是合法或仿冒硬體),就會讓他們的個資面臨風險。”

  小米對于自家以Android為基礎的作業系統MIUI非常自豪,該公司將之視為產品廣受歡迎的原因之一;不過Bluebox一開始就認為MIUI是“Android的分支(未取得官方認證),而且不包含Google的服務”。

  但后來Blaich坦承其錯誤,并表示在諮詢過小米的安全團隊之后,Bluebox了解到,小米是“走出了自己的路”來“遵循所有的Android最佳實踐”。

  小米在針對Bluebox原始報告的回應中表示:“MIUI是純粹的Android,這意味著MIUI確實遵循了Android CDD,也就是Google對相容Android裝置的定義;而且它通過了所有Android CTS測試,該程序是產業界所使用、確保既定裝置是完全能與Android相容。在中國市場與國際市場銷售的小米裝置都是完全能與Android相容 的。”

  如何確認裝置的可信賴度?

  如Bluebox所言,要如同資安業者那樣進行測試來確認小米裝置的可信賴度,所需花費的工夫超過了一般消費者愿意為確保購買的產品是正品所付出的。

  而后來證實,在小米手機上裝載的MIUI ROM已經被修改過,能繞過Google的AntiFake辨別真偽應用程式。Bluebox的實驗室發現:“在SD卡上有一個隱藏的目錄 (directory),名為.apk,在這個隱藏目錄中有一些Android應用程式套件檔案(APK),扮演類似CPU-Z應用程式的角色,以及某個 版本的AntiFake應用程式。”

       Blaich表示,如果使用者嘗試在手機上安裝的某個應用程式與那些套件檔案相對應,SD記憶卡上的該應用程式就會取代使用者打算下載的那個真的應用程式,這是手機的ROM用以繞過認證程序的一種方法。

  不通過Google認證的Android裝置有什么風險?

  究竟中國品牌的智慧型手機有多少是采用Android作業系統的“分支”?對此Blaich表示Bluebox也沒有確切的數據,他強調他們所做的調查并沒有獲得Google的報酬,也不是要特別針對中國的智慧型手機執行什么維持治安任務。

  Blaich解釋,中國手機業者的動機完全有可能只是為了建立自己的生態系統,開發一些讓自家手機品牌與云端服務、應用程式商店連結的置入性服務。

  大多數中國智慧型手機業者只在中國市場銷售產品,發現沒有具說服力的理由讓它們一定要遵循Android CDD與CTS,因為Google的服務在中國市場是被禁止的;Bluebox認為,中國廠商開發的行動裝置很少是真的采用通過Google認證的 Android版本。

  如果對中國的消費者來說,Google服務又不能使用,為何還要擔心中國市場上的Android手機缺乏Google認證?

  Bluebox的業務就是盡可能保護行動裝置上的企業資料安全,Blaich 表示:“我們需要密切注意最新的Android裝置;”因為BYOD趨勢在企業界越來越盛行,他強調:“跨國公司的員工可以輕易使用這些手機,最后不小心把公司機密資料泄漏出去。”

  在手機中加入獨家感測器

  “使用不安全的(BYOD)裝置,是把你的個資以及公司的資料置于風險之中。”不過Blaich也同意PNI的Hsu所言,因為置入性服務風 行:“有一些成功的案例讓中國手機業者發現,添加自己的硬體或是修改Android作業系統,以及利用那些感測器資料來建立自己的支援與服務是有好處 的。”

  根據Hsu的觀察,有部分中國手機業者藉由采用硬體解決方案讓手機具備特定功能,而越來越減少對Google的依賴,這種硬體方案就是感測器中樞;他解釋,感測器中樞被視為一個“客制化區塊”,能讓中國智慧型手機業者打造具差異化的應用程式與服務,培養自己的客戶群。

  Hsu預期,接下來幾年智慧型手機市場的一大趨勢,將會是“具備環境感知功能的不關機手機”,而為了打造更具創意的應用,廠商將在感測器中樞領域發現一片“綠草地”。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
日韩视频一区二区| 久久电影一区| 欧美一区二区三区免费观看| 日韩一级黄色av| 亚洲欧洲一区二区三区在线观看 | 国产日韩综合一区二区性色av| 欧美色道久久88综合亚洲精品| 欧美激情网友自拍| 欧美成人精品激情在线观看| 牛夜精品久久久久久久99黑人| 久久手机免费观看| 美日韩在线观看| 免费在线观看成人av| 免费中文字幕日韩欧美| 免费视频一区| 欧美激情一区二区三区不卡| 欧美金8天国| 欧美日本在线播放| 欧美日韩伦理在线| 欧美视频免费在线观看| 欧美性事免费在线观看| 国产精品视频yy9099| 亚洲永久免费av| 一区二区三区四区五区视频| 亚洲国产一成人久久精品| 亚洲国产精品欧美一二99| 亚洲国产小视频在线观看| 亚洲人成人99网站| 亚洲美女淫视频| 在线亚洲精品福利网址导航| 中文在线资源观看网站视频免费不卡 | 亚洲第一网站免费视频| 亚洲国产小视频| 亚洲精品看片| 夜夜夜久久久| 亚洲一区在线播放| 性欧美超级视频| 亚洲国产欧美一区二区三区丁香婷| 亚洲黄色影院| 中文精品一区二区三区| 亚洲综合视频网| 久久国产精品网站| 久久一二三区| 欧美精品一区在线播放| 欧美三级特黄| 国产欧美一区二区三区在线老狼 | 久久久国产视频91| 欧美不卡福利| 国产精品v欧美精品v日本精品动漫| 国产精品视频一区二区高潮| 国产一区在线播放| 亚洲国产美国国产综合一区二区| 亚洲人成7777| 亚洲欧美第一页| 久久精品视频在线播放| 99国内精品久久| 欧美亚洲日本网站| 另类综合日韩欧美亚洲| 欧美日韩中文在线| 国产午夜精品全部视频在线播放| 国产日本欧美视频| 亚洲激情视频网站| 亚洲在线视频观看| 亚洲国产综合91精品麻豆| 一区二区三区精品在线| 欧美在线观看网站| 欧美激情一区二区三区全黄| 国产精品久久久久久久7电影| 国产一区香蕉久久| 亚洲精品九九| 亚洲欧美一区二区视频| 亚洲区免费影片| 性娇小13――14欧美| 免费成人高清| 国产精品都在这里| 亚洲国产成人精品视频| 亚洲五月婷婷| 亚洲精品日韩在线观看| 亚洲一区免费视频| 乱中年女人伦av一区二区| 欧美三级小说| 亚洲高清av| 欧美一区二区| 亚洲一区在线观看视频| 久久在线精品| 国产精品手机在线| 亚洲黄色免费网站| 久久成年人视频| 宅男在线国产精品| 久热re这里精品视频在线6| 欧美日精品一区视频| 亚洲国产91精品在线观看| 亚洲自拍偷拍麻豆| 一区二区三区黄色| 欧美a级片网| 国产欧美一区二区三区在线老狼| 日韩网站在线看片你懂的| 亚洲福利免费| 久久激情婷婷| 国产精品久久久久aaaa樱花| 亚洲黄色av| 亚洲国产视频直播| 久久久精品日韩| 国产精品久久久久久久电影 | 亚洲免费影视第一页| 一区二区三区回区在观看免费视频| 美女日韩欧美| 国产亚洲成av人在线观看导航 | 亚洲日本成人网| 久久免费精品视频| 国产精品视频自拍| 一区二区久久久久久| 亚洲免费久久| 免费91麻豆精品国产自产在线观看| 国产日韩欧美一区在线| 亚洲一区二区三区四区五区午夜 | 亚洲在线免费视频| 亚洲影音先锋| 欧美日韩在线观看一区二区| 亚洲激情视频网站| 亚洲人妖在线| 欧美大成色www永久网站婷| 一区视频在线| 亚洲国产91| 老鸭窝毛片一区二区三区| 狠狠入ady亚洲精品| 欧美亚洲在线播放| 欧美一区二区三区视频在线 | 国产精品永久| 亚洲在线日韩| 欧美一区免费视频| 国产精品网站在线观看| 亚洲在线免费观看| 欧美在线关看| 国产亚洲在线观看| 欧美一区二区三区精品电影| 欧美诱惑福利视频| 国产日韩欧美一区二区三区四区| 性娇小13――14欧美| 久久av最新网址| 国产一区二区三区久久久| 久久国产精品亚洲77777| 裸体丰满少妇做受久久99精品| 在线看不卡av| 亚洲免费高清视频| 欧美日韩在线不卡| 亚洲小说春色综合另类电影| 午夜久久久久久| 欧美日韩国产小视频| 一区二区三区免费在线观看| 亚洲欧美国产日韩中文字幕| 国产日产高清欧美一区二区三区| 欧美影院一区| 蜜桃精品久久久久久久免费影院| 亚洲国产精品美女| 中日韩美女免费视频网址在线观看| 欧美性大战xxxxx久久久| 亚洲免费一区二区| 乱码第一页成人| 亚洲日本成人网| 午夜精品www| 国一区二区在线观看| 91久久国产综合久久| 欧美日韩国产在线| 亚洲一区在线免费| 久久久噜噜噜| 亚洲免费电影在线| 欧美一级在线播放| 在线不卡免费欧美| 亚洲无限乱码一二三四麻| 国产精品一区二区三区四区| 亚洲国产精品高清久久久| 欧美日韩亚洲一区| 性欧美1819性猛交| 欧美激情一区二区三区在线视频| 在线亚洲观看| 久久婷婷国产综合精品青草| 亚洲日韩欧美视频| 欧美尤物巨大精品爽| 亚洲国产精品电影| 亚洲女人小视频在线观看| 国内精品模特av私拍在线观看| 亚洲精品美女免费| 国产精品一区在线观看你懂的| 亚洲激情在线观看| 国产精品久久久久久影视| 亚洲国产精品www| 国产精品成人一区| 亚洲国产裸拍裸体视频在线观看乱了| 欧美日韩午夜视频在线观看| 在线亚洲免费| 欧美成人按摩| 欧美一级精品大片| 欧美日韩一区精品| 亚洲成色777777女色窝| 国产精品h在线观看| 91久久国产综合久久| 国产女主播一区| 一本色道久久加勒比88综合| 国产综合久久久久影院|