移动端 | 加入收藏 | 设为首页 | 最新ss | 赞助本站 | RSS
 

freefq.comfree——免费、自由fq——翻墙

困在墙内,请发邮件到freefqcom#gmail.com获得最新免费翻墙方法!
您当前的位置:首页 > 网络安全

翻墙问答:Android平台又发现有保安危机

时间:2015-11-06  来源:rfa  作者: 条评论

 cRx免费翻墙网

问:继iOS出现隐藏有问题的危险程式码后,Android平台又发现因使用有问题程式码引发的保安危机,而且又与中国有关,能否讲解一下?

cRx免费翻墙网

 cRx免费翻墙网

李建军:趋势科技最近发现,使用百度Moplus SDK所编写的Android程式,内里有不少危险功能,包括在你的手机建立一个HTTP主机,然后在百度的主机遥控下,存取你手机通讯相关的资料。现时 世界上有万多个Android程式使用Moplus SDK编写,包括四千多个与百度相关的手机应用程式。这对普遍Android手机、平板电脑以至机顶盒用家构成保安和私隐上的威胁。cRx免费翻墙网

问:百度声称己经更新了Moplus SDK,指有关问题已经解决,但事实是否如此?cRx免费翻墙网

李建军:虽然百度声称已经更新了Moplus SDK,但使用Moplus SDK所写的程式是否真的安全,仍然是很大的问号,因为趋势科技发现Moplus SDK有不少危险的监控功能,仍然在新版保留下来。换言之,除非百度彻底改变Moplus SDK的设计以及背后理念,否则任何使用Moplus SDK所写的Android应用程式都是不安全。cRx免费翻墙网

另一方面,百度更新了SDK都好,由于Android并不存在类似苹果App Store的审查机制,软件作者不主动更新SDK并推出新版的话,你的手机就会仍然不安全。而软件作者在现行机制下,并无太大的动力去更新SDK,因此, 问题比iOS的XCodeghost事件更加麻烦。听众如果发现自己使用的软件用了Moplus SDK,很可能要停用一段时间,甚至需要寻求替代软件。cRx免费翻墙网

问:那我怎知道自己使用的Android应用程式,是否已经受到有问题的Moplus SDK感染?cRx免费翻墙网

李建军:首先,百度公司自己推出的软件,都肯定有用Moplus SDK,所以对大部分使用Android手机、平板电脑和机顶盒的听众,移除百度地图、百度浏览器,甚至由百度推出的私隐保护程式,是最有效确保自己的手机不会受Moplus SDK感染的方法。cRx免费翻墙网

此外,安装外资软件公司推出的Android防毒软件,在安装软件前经防毒软件检查,在确认未受感染后才安装,是有效防止受Moplus SDK感染的方法。而在这次事件,中国公司的防毒软件是绝对不能用,因为Moplus SDK是由中国大公司自己主动植入,并非黑客的杰作,或中国当局或硬件制造商未通知用户情况下植入病毒或木马,换言之,其他中国公司推出防毒软件,很可能 对Moplus SDK视而不见。而由百度的做法来看,其他中国公司所写的软件,亦可能同样存在一些古古怪怪的后门,只不过未被海外的专家的发现。坚持使用中国公司推出的 软件,只会增加你的Android设备感染木马或病毒的风险,令你自己的资料落入中国当局手中而懵然不知。cRx免费翻墙网

问:在接二连三都有手机、平板电脑或机顶盒应用程式,受中国公司或个人所散布的有问题程式码影响下,除了不用中国防毒软件,避免使用中国软件,是否是确保自己个人资讯安全的最有效方法?cRx免费翻墙网

李建军:在Android平台,避免使用中国软件,几乎是最彻底和有效保障自己资讯安全的方法,因为无论Google Play,还是其他机制,都无法保证软件不会受到中国公司或个人开发的古怪程式码污染。cRx免费翻墙网

在iOS平台,这个问题没有这么严重,因为只要你不对手机越狱,苹果App Store的审查机制,仍然相对有效阻止中国公司或个人的奇怪程式码大规模污染,就算出现大规模污染,苹果仍然可以透过App Store机制下令软件下架,防止情况进一步恶化。当然,能避免使用中国的程式,那就更加安全。cRx免费翻墙网

来自http://www.rfa.org/cantonese/firewall_features/moplussdk-11062015073511.html?encoding=simplifiedcRx免费翻墙网

来顶一下
返回首页
返回首页
欢迎评论:免登录,输入验证码即可匿名评论 共有条评论
用户名: 密码:
验证码: 匿名发表

推荐资讯

Octohide VPN:快如闪电的免费VPN
Octohide VPN:快如闪
原子网络加速器 - 免费高速VPN 一键链接 方便快捷
原子网络加速器 - 免费
foxovpn绿狐VPN——即连即用、快速、安全
foxovpn绿狐VPN——即
Dubai VPN - Free, Fast & Secure VPN下载
Dubai VPN - Free, Fa
相关文章
栏目更新
栏目热门
墙外新闻
读者文摘

你可以访问真正的互联网了。You can access the real Internet.

管理员精中特别提醒:本网站域名、主机和管理员都在美国,且本站内容仅为非中国大陆网友服务。禁止中国大陆网友浏览本站!若中国大陆网友因错误操作打开本站网页,请立即关闭!中国大陆网友浏览本站存在法律风险,恳请立即关闭本站所有页面!对于您因浏览本站所遭遇的法律问题、安全问题和其他所有问题,本站均无法负责也概不负责。

特别警告:本站推荐各种免费科学上网软件、app和方法,不建议各位网友购买收费账号或服务。若您因付费购买而遭遇骗局,没有得到想要的服务,请把苦水往自己肚子里咽,本站无法承担也概不承担任何责任!

本站严正声明:各位翻墙的网友切勿将本站介绍的翻墙方法运用于违反当地法律法规的活动,本站对网友的遵纪守法行为表示支持,对网友的违法犯罪行为表示反对!

网站管理员定居美国,因此本站所推荐的翻墙软件及翻墙方法都未经测试,发布仅供网友测试和参考,但你懂的——翻墙软件或方法随时有可能失效,因此本站信息具有极强时效性,想要更多有效免费翻墙方法敬请阅读本站最新信息,建议收藏本站!本站为纯粹技术网站,支持科学与民主,支持宗教信仰自由,反对恐怖主义、邪教、伪科学与专制,不支持或反对任何极端主义的政治观点或宗教信仰。有注明出处的信息均为转载文章,转载信息仅供参考,并不表明本站支持其观点或行为。未注明出处的信息为本站原创,转载时也请注明来自本站。

鉴于各种免费翻墙软件甚至是收费翻墙软件可能存在的安全风险及个人隐私泄漏可能,本站提醒各位网友做好各方面的安全防护措施!本站无法对推荐的翻墙软件、应用或服务等进行全面而严格的安全测试,因此无法对其安全性做保证,无法对您因为安全问题或隐私泄漏等问题造成的任何损失承担任何责任!

S. Grand Ave.,Suite 3910,Los Angeles,CA 90071

知识共享许可协议
本作品采用知识共享署名-非商业性使用 4.0 国际许可协议进行许可。