亚洲av无码午夜国产精品色软件,av短片,日本一卡二卡3卡四卡免费观影2022 ,久久99精品国产99久久6男男,色欲老女人人妻综合网,国产超碰人人做人人爱,手机福利视频,极品老师腿张开粉嫩小泬
 
 
 
首 頁
下載中心
站內(nèi)搜索
新聞中心│News center
行業(yè)新聞
最新公告
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續(xù)簽了...
感謝中成航宇與我們公司續(xù)...
感謝深圳市城市空間規(guī)劃建...
 
詳細內(nèi)容
當前位置:首 頁 >> 新聞中心 >> 詳細內(nèi)容
 
 
詳細內(nèi)容  
 
 
底線秀一秀 315維權(quán)爆料App不良行徑
發(fā)布時間:2013-03-15 | 點擊次數(shù):2047
  Android和iOS兩大平臺,是目前業(yè)內(nèi)最火的兩個領頭移動系統(tǒng)。他們?yōu)槭裁磿敲椿?其實還是在很大程度上得益于 這些操作系統(tǒng),擁有的海量應用作為軟件支撐。然而,移動平臺APP應用多了,部分應用所帶來的威脅是不得不防的。人們在處理一些事情的時候,需要有一個自 己心里的底線。那么對于APP應用本身來說,在系統(tǒng)中的運作也會需要有一個底線。正好每年315都是國際消費者權(quán)益日,今天我們就以Android和 iOS兩大平臺為例,來“秀一秀”在開源和封閉兩種不同的平臺上,部分APP應用的一些鮮為人知的不良行徑。

底線秀一秀 315維權(quán)爆料App不良行徑
底線秀一秀 315維權(quán)爆料App不良行徑

  安卓、iOS兩個系統(tǒng)的源代碼情況不一樣,我們將在下文中,分別從開源的安卓與閉源的iOS來進行,找出一些現(xiàn)實中我們所了解、接觸到實際APP應用的不良行徑,并且以具體案例的方式為大家分享,以便幫助用戶更深入地去了解不良APP的行為,維護自己的各種權(quán)限。

  業(yè)內(nèi)現(xiàn)狀補充

  WP7/WP8操作系統(tǒng)是近兩年成長起來的移動系統(tǒng),目前APP數(shù)量愈見豐富。最今年最新的調(diào)查數(shù)據(jù)顯示,Windows Phone 8市場份額從1月份的26%增長到了31%。從WP8增長的情況來看,可謂是來勢洶洶。

底線秀一秀 315維權(quán)爆料App不良行徑
豐富的APP應用支撐著整個系統(tǒng)平臺

  大家知道,2013年1月30日黑莓公司發(fā)布黑莓10系統(tǒng)。這個讓很多用戶所期待的黑莓“為打翻身仗”的操作系統(tǒng)并沒有像人們預料的那樣,扭轉(zhuǎn)乾坤為黑 莓占有移動平臺上的一席之地。其實究其根源,正是該系統(tǒng)那些少得可憐的應用,試想如果一個系統(tǒng)或者一個平臺,提供給用戶的那寥寥無幾的應用程序,那服務又 很從談起?

  

  安卓APP權(quán)限解密

  很多Android手機用戶都知道安卓刷機需要解鎖并root權(quán)限之后才能進行。其實root權(quán)限不但跟安卓系統(tǒng)有關,還跟APP應用也有很密切的聯(lián)系。

  root權(quán)限作為系統(tǒng)權(quán)限的一種,與SYSTEM權(quán)限可以理解成一個概念,但高于Administrator權(quán)限,root是Linux和unix系統(tǒng) 中的超級管理員用戶帳戶,該帳戶擁有整個系統(tǒng)至高無上的權(quán)力,所有對象他都可以操作,所以很多黑客在入侵系統(tǒng)的時候,都要把權(quán)限提升到root權(quán)限,用 windows的方法理解也就是將自己的非法帳戶添加到Administrators用戶組。


底線秀一秀 315維權(quán)爆料App不良行徑  底線秀一秀 315維權(quán)爆料App不良行徑
root之后用戶獲得APP運行權(quán)限管理

  root權(quán)限跟SYSTEM權(quán)限可以理解成一個概念(高于Administrator權(quán)限)。是Linux和unix系統(tǒng)中的超級管理員用戶帳戶,該帳 戶擁有整個系統(tǒng)至高無上的權(quán)力,所有對象他都可以操作,所以很多黑客在入侵系統(tǒng)的時候,都要把權(quán)限提升到root權(quán)限,用windows的方法理解也就是 將自己的非法帳戶添加到高級管理員用戶組。

  高級管理員是Windows NT內(nèi)核系統(tǒng)中的超級管理員用戶帳戶,也擁有極高的權(quán)限,而SYSTEM用戶組可以理解為計算機系統(tǒng)自身的權(quán)限?梢圆僮饕磺袑ο螅瑢σ磺羞M程進行操作。

  獲得root權(quán)限之后就意味著已經(jīng)獲得了手機的最高權(quán)限,這時候你可以對手機中的任何文件(包括系統(tǒng)文件)執(zhí)行所有增、刪、改、查的操作。

  root為不良APP帶來方便

底線秀一秀 315維權(quán)爆料App不良行徑
開窗戶新鮮空氣進來,但蚊子蒼蠅也會混進來

  前面筆者介紹root權(quán)限之后,用戶獲取到了高于Administrator的系統(tǒng)管理權(quán)限,這是一件好事。但這又不僅僅是一件好事,因為最高權(quán)限控制 被完全打開之后,好的APP能跟容易也更方便地進入系統(tǒng),而同時也為一些不良APP打開了便利之門。“打開窗戶,新鮮空氣進來了,但蚊子蒼蠅也會混進 來”。

  什么樣的文字蒼蠅會混進來,我們接下來后面文章中繼續(xù)和大家一起探討。 

 iOS越獄并不意味著APP權(quán)限提升

  相對于Android系統(tǒng)來說,封閉的iOS所給到用戶或者APP的權(quán)限就要小得多了,那么這樣是否就可以說明iOS系統(tǒng)比Android要安全得多了?

  其實并不見得,雖然從用戶所獲得的權(quán)限上看,iOS似乎是一個很封閉的系統(tǒng),其他APP,即便是iOS用戶在內(nèi),也無法輕松地獲得系統(tǒng)的高級管理員權(quán) 限。當然這還包括,iOS設備被越獄了之后的情況。事實上,越獄只是為用戶打開了下載安裝免費APP的通道,通過各種免費APP的輸入,iOS的插件功能 得到前所未有的擴展,但仍然是受到系統(tǒng)權(quán)限的限制。


底線秀一秀 315維權(quán)爆料App不良行徑  底線秀一秀 315維權(quán)爆料App不良行徑
iOS與Android平臺的騰訊手機管家功能比較

  iOS權(quán)限通常只有越獄大神獲取到

  iOS系統(tǒng)之所以被越獄,正是因為iOS新版推出之后,系統(tǒng)所出現(xiàn)的一些微小的漏洞,被越獄團隊所抓住,進而獲取到iOS的更高權(quán)限,制作出越獄程序。下面來簡要描述一下在封閉的iOS下,大神們怎樣得到更多的權(quán)限。

  有個名詞叫做:Symbolic Link,它就相當于Win下的“快捷方式”。Unix文件系統(tǒng)提供了一種將不同文件鏈接至同一個文件的機制,我們稱這種機制為鏈接。它可以使得單個程序 對同一文件使用不同的名字。這樣的好處是文件系統(tǒng)只存在一個文件的副本,系統(tǒng)簡單地通過在目錄中建立一個新的登記項來實現(xiàn)這種連接。軟連接有自己的 inode,并在磁盤上有一小片空間存放路徑名。因此,軟鏈接能夠跨文件系統(tǒng),也可以和目錄鏈接。另外,軟鏈接可以對一個不存在的文件名進行鏈接,但直到 這個名字對應的文件被創(chuàng)建后,才能打開其鏈接。

底線秀一秀 315維權(quán)爆料App不良行徑
Symbolic Link形成的映射關系

  通過Symbolic Link,可以將連接轉(zhuǎn)到某個特定的socket中,讓不同程序之間可以互通信息。整個iOS系統(tǒng)中的Launch Daemon后臺進程的啟動程序都存放在“/System/Library/LaunchDaemon”目錄下, 就是那些“.plist”文件。這些程序會在設備啟動時率先啟動,所以他們具備root權(quán)限,可以啟動其他應用。Evasi0n修改了Launch Daemon的socket,這就意味著,當iOS設備進行備份時,就會自動的讓所有程序和文件都能訪問時區(qū)設置文件,此時Symbolic Link讓所有程序可以連接Launch Daemon。

  從前面騰訊手機管家分別在Android和iOS中的功能之間所作的對比,就能很容易看出,兩者間存在著多項功能,到了iOS系統(tǒng)中就不見了蹤影。

  文章寫到這里,后文是時候該探討安卓、iOS中不良APP的具體行為了。主要還是從多個具體實例來具體分享。

  

  開源安卓APP有哪些威脅?

  開源全稱為開放源代碼。目前市場上開源軟件層出不窮,很多人可能認為開源軟件最明顯的特點是免費,但實際上并不是這樣的,開源軟件最大的特點應該是開放,也就是任何人都可以得到軟件的源代碼,加以修改學習,甚至重新定制并發(fā)放,當然是在版權(quán)限制范圍之內(nèi)。

  也恰恰是因為開放了系統(tǒng)內(nèi)部源代碼,很多團隊、用戶自己都可以通過對系統(tǒng)底層的文件進行修改來定制個性化的系統(tǒng)。Android就是這樣一個系統(tǒng),因此很多第三方的ROM中被加入了一些定制性的APP,國內(nèi)比較有名的安卓定制系統(tǒng),MIUI、Flyme等。


底線秀一秀 315維權(quán)爆料App不良行徑  底線秀一秀 315維權(quán)爆料App不良行徑
快播APP安裝完畢后會默認后臺自啟動

  部分APP在安裝過程中,都會對Android系統(tǒng)申請獲得一定的權(quán)限。如上圖所示,APP需要獲得手機在“發(fā)送短信”的權(quán)限,這個權(quán)限有可能會導致用 戶收發(fā)信息而產(chǎn)生相應的資費。提示歸提示,用戶如果一定要使用這款應用,該項權(quán)限是取消不了的,除非您放棄該應用。這似乎越來越感覺到成為很多APP理所 應當?shù)氖虑椤?/P>

底線秀一秀 315維權(quán)爆料App不良行徑
不良應用查找查看用戶賬戶信息

  有時,安卓APP本身的性質(zhì),在很大程度上都能反映APP的不良行為。以上“成人情色文學小說”諸如此類,帶有一些刺眼關鍵詞的APP應用,通常都會查 找查看用戶手機上的賬戶信息(因為對于一本小說應用來說,為何需要查找手機設備上的賬戶,賬戶對APP應用有何價值?這些都很值得懷疑。)

  不良APP從何而來

底線秀一秀 315維權(quán)爆料App不良行徑
NDK編寫的安卓App速度遠比SDK編寫快

  NDK好處多多,但到了開發(fā)者那里就不怎么受待見了。首先,和SDK相比,NDK能做的東西有限,程序員難以在NDK中用純C開發(fā)一款安卓App,到頭 來還是得用Java去實現(xiàn)一些功能,這增添了安卓的開發(fā)難度。其次,使用NDK開發(fā)的安卓App兼容性往往不如在SDK中用Java編寫的安卓App好, 畢竟SDK寫的App有Davilk虛擬機支持,不需要直接和硬件對話。

  誰都說不 準不良APP的開發(fā)者,使用不正當?shù)姆绞将@取到普通用戶的信息資料,是什么用途。但是有一點是肯定的,也是我們一眼就能看出來的。前面提到幾款APP的名 稱,從APP名字的關鍵詞,再結(jié)合到這些APP應用的下載量,對比一些普通的APP高出很多倍。這類APP就是抓住了部分人的心理,在用戶下載了應用之 后,在應用內(nèi)部掛外部下載、廣告鏈接,甚至直接給用戶發(fā)送軟件安裝彈窗,可以說這些都是他們最終的運作模式。

  但在這種惡性循環(huán)的模式背后,受到影響的卻往往就是我們用戶自己。

  封閉的iOS就安全嗎?

  正所謂凡事都不要太絕對。對于操作系統(tǒng)本身,也是很難有絕對一說。就連一直被公認為最安全操作系統(tǒng)的Mac OS都曾被攻破。iOS的安全性會不會重蹈覆轍?

  案例(蘋果系統(tǒng)安全神話被打破):去年4月5日,一家俄羅斯殺毒軟件公司聲稱,有60萬臺蘋果Mac電腦近期感染了一種叫做“閃回式木馬”的惡意程序, 這種惡意程序?qū)iT竊取用戶個人信息。該惡意木馬程序在2011年9月首次被發(fā)現(xiàn),當時僅僅作為一個假冒Adobe Flash Player的插件出現(xiàn),但是在接來下的幾個月中,這個惡意程序利用了Java的漏洞開始轉(zhuǎn)向Mac操作系統(tǒng)。直到上周末一個新的變體出現(xiàn),這個變體利用 了蘋果昨日發(fā)布的一個程序包來攻擊蘋果電腦。


底線秀一秀 315維權(quán)爆料App不良行徑  底線秀一秀 315維權(quán)爆料App不良行徑
iOS平臺某些APP也出現(xiàn)了彈出

  隨著App數(shù)量的越來越多,對應用的發(fā)現(xiàn)已經(jīng)變得非常困難,App Store本身的排行榜算法機制以及其編輯推薦等都存在很多問題。但是開發(fā)者們認為,蘋果應該更強調(diào)App Store的搜索體驗,而不是排行榜;而隨著社交網(wǎng)絡的快速發(fā)展,社會化推薦應該在App的發(fā)現(xiàn)與搜索機制中扮演更重要的角色。

  在審核特別是本地化審核上,其半人工審核和不透明的黑盒機制往往導致審核原則不一致的情況發(fā)生。同樣,在應用內(nèi)支付、與產(chǎn)品描述功能不符的欺詐類應用泛濫等都是目前存在的很多問題。

底線秀一秀 315維權(quán)爆料App不良行徑
不良APP開發(fā)者利用軟件吸金成隱患

  APP一直以來存在的“山寨”現(xiàn)象,引起越來越多開發(fā)者的不滿。蘋果當前對于應用程序的審核主要限于是否有暴力、色情、政治敏感內(nèi)容、是否包含病毒等安 全問題、是否涉及用戶隱私收集問題等,而對于是否涉及版權(quán)侵權(quán)審核力度明顯不夠,“有的游戲開發(fā)者提交的信息不詳細甚至虛假,也得以通過”。這些問題的出 現(xiàn),都導致用戶直接地接觸到不良APP的侵害。

  如果不重視對知識產(chǎn)權(quán)的保護,山寨泛濫的后果將是劣幣驅(qū)逐良幣,打擊創(chuàng)新者的積極性。這些一系列問題的解決,最終還是回歸到App Store的管理機制上,蘋果將以怎樣的姿態(tài)來應對接下來的挑戰(zhàn),想必也是眾多用戶所關心的問題。

  
本文總結(jié):APP未來會怎樣?

  前文我們已經(jīng)爆出了不少針對Android、蘋果iOS平臺上,相關 系統(tǒng)的權(quán)限解析,以及不良APP運作行徑的實際案例。相信大家對這兩大火熱系統(tǒng)在權(quán)限上的認識,已經(jīng)有了更深入的了解。那么,在文章的最后部分,我們來找 一找,由一些APP的不良行徑所引發(fā)的大范圍安全事件,以便于日后能夠更有經(jīng)驗地去烈杜絕同類事件的發(fā)生。

  Android平臺APP應用引發(fā)的安全事件


底線秀一秀 315維權(quán)爆料App不良行徑
Android手機病毒傳播渠道

  一、2009年11月10日, Android平臺出現(xiàn)第一個惡意間諜軟件:Mobile Spy,該程序會自動記錄用戶所輸入的任何信息并發(fā)送到黑客的郵箱中,還可以視頻錄下用戶的所有操作過程。

  二、2010年8月12日,Android平臺出現(xiàn)第一個木馬病毒:Trojan-SMS.AndroidOS.FakePlayer.a,該木馬病毒會偽裝成應用程序,當用戶不小心安裝之后,它便會瘋狂地發(fā)送短信,使用戶的手機開通高額的收費服務。

  三、2011年12月,名為“Carrier IQ”的軟件能夠?qū)崟r監(jiān)控用戶使用手機情況,及記錄用戶所處位置信息,更可怕的是該軟件不通過用戶明確批準,就會自動啟用并收集手機上的數(shù)據(jù)(如按鍵信 息、短信內(nèi)容、圖片、視頻等)。無需root或刪除特定安全防護軟件就能獲得手機的管理員權(quán)限,幾乎讓人無法察覺它的存在。

  蘋果iOS應用引發(fā)的安全事件

  2007年iPhone剛剛推出時,由于沒有原生軟件SDK,各種擴展功能都是基于網(wǎng)頁應用開發(fā)的。而隨著第二年SDK和App Store的推出,開發(fā)者迅速轉(zhuǎn)向更加貼合硬件的原生軟件。

底線秀一秀 315維權(quán)爆料App不良行徑
惡意iOS應用Find and Call曾在App Store中上架

  一款名為Find and Call的App,光明正大地溜進了官方的App Store,成為iOS上首款非實驗性質(zhì)的惡意木馬程序。根據(jù)國外報告指出,這支被經(jīng)由大量惡評回報過后的App,會在取得用戶同意后,把通訊簿里所有的 聯(lián)絡人信息背景傳送到他們的服務器中,再向清單中的人狂發(fā)垃圾簡訊。而若是身為Android使用者的朋友看到這個消息正在幸災樂禍的話,在Google Play上這個App也早已跨平臺上架了,惡意軟件在此平臺倒是沒這么少見就是了。

  這支程序雖然已經(jīng)被Apple快速地下架移除并做 出說明,但這整件事情竟然也發(fā)生在使用者都還算信任,感覺把關較嚴謹?shù)腁pp Store上,也令人感到擔心,真不知道這個App是如何可以溜過官方的審核上架的?傊,雖然還是必須督促官方盡快把這個漏洞補起來,但對于使用者而 言,應該也要了解這世上是沒有真正安全的把關機制存在的,所以下載安裝程序凡事還是要自己多小心才好。

  以上,我們會不難發(fā)現(xiàn),無論是Android也好,蘋果iOS平臺也罷,所引發(fā)的大規(guī)模安全事件,絕大部分都是以不良APP危險運作為預兆的。所以說在杜絕這種事件發(fā)生的時候,我們作為個人用戶,如果也能保持高的警惕性,那么這些不良APP就會被牢牢地關在大門之外。

編輯:北京信誠IT保姆IT外包部 http:// www.uq7scb3a.cn www.xcit.com.cn

 
關閉
  友情鏈接
深圳無線覆蓋 廣信鴻業(yè) 昊瑞爾科技 及好科技 信諾IT服務 北京IT外包 無線覆蓋 起秀網(wǎng)絡
版權(quán)所有:北京信誠眾業(yè)科技有限公司 總部:010-62075251 400-698-1290 技術(shù)支持:010-62365952
地址:北京市北三環(huán)中路2號匯鑫祥源大廈328室 京ICP備09096604-3號

 

主站蜘蛛池模板: 国产三级a在线观看| japan丰满人妻hd| 中文在线8资源库| 久久无码人妻精品一区二区三区| 欧美贵妇xxxxxbbbb| 中文成人无字幕乱码精品区| 亚洲2022国产成人精品无码区 | 成年日韩片av在线网站| 强迫妺妺hd高清中字| 精品免费看国产一区二区| 亚洲熟妇av一区| 最近免费中文字幕大全高清大全10| 久久综合激激的五月天| 超碰人人超碰人人| 777午夜精品免费观看| 麻豆视传媒精品av| 麻豆视传媒精品av| 日日噜噜夜夜狠狠视频| 成年免费视频黄网站在线观看| 夜夜躁日日躁狠狠久久av | 日本大香伊一区二区三区| 中文字幕 欧美 亚洲| 自拍偷自拍亚洲精品第1页| 亚洲欧美熟妇自拍色综合图片| 中国老头和老妇tube| 国产高清欧美激情| 无码囯产精品一区二区免费| 公车上拨开她湿润的内裤的视频| 亚洲精品97久久中文字幕无码 | 亚洲精品国产成人| 国产精品国产三级国产aⅴ下载| 国产毛多水多高潮高清| 少妇高潮大叫好爽| 久久午夜电影网| 熟妇的奶头又大又长奶水视频| 自偷自拍亚洲综合精品第一页| 色噜噜狠狠一区二区三区| 综合一区无套内射中文字幕| 亚洲国产欧美日韩精品一区二区三区| 暗交小拗女一区二区三区| 中文www天堂网|