• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    安卓終端常見(jiàn)安全問(wèn)題以及規(guī)避方法分析

    2015-01-10 09:13:39吳進(jìn)王潔
    新型工業(yè)化 2015年5期
    關(guān)鍵詞:安卓漏洞應(yīng)用程序

    吳進(jìn),王潔

    安卓終端常見(jiàn)安全問(wèn)題以及規(guī)避方法分析

    吳進(jìn),王潔

    (西安郵電大學(xué) 電子工程學(xué)院,陜西 西安 710121)

    隨著Android系統(tǒng)市場(chǎng)份額的持續(xù)增加,安卓移動(dòng)終端在為用戶提供方便的同時(shí),也正遭遇著越來(lái)越大的安全挑戰(zhàn)和威脅,嚴(yán)重地威脅著用戶的使用安全。盡管目前Android系統(tǒng)巳經(jīng)擁有了比較好的安全機(jī)制來(lái)確保用戶的使用安全,但在巨大的商業(yè)利益的誘導(dǎo)下,大量的攻擊者針對(duì)系統(tǒng)以及軟件的漏洞,以各種各樣的方式對(duì)Android用戶展開(kāi)攻擊。本文在移動(dòng)安全漏洞調(diào)查的基礎(chǔ)上,對(duì)出現(xiàn)比例較高的幾個(gè)漏洞做出了淺顯的分析,并提出了相應(yīng)的規(guī)避方法。

    Android系統(tǒng);終端安全;系統(tǒng)漏洞;規(guī)避方法

    0 引言

    2014年年末12306鐵路客戶服務(wù)中心的用戶信息泄露事件[1],導(dǎo)致大量用戶的身份證號(hào)﹑銀行卡號(hào)﹑銀行卡密碼﹑手機(jī)號(hào)碼等重要敏感信息泄密事件;2015年春節(jié)過(guò)后仿冒美團(tuán)紅包木馬事件[2],用戶受到紅包的極大誘惑,安裝了仿冒木馬應(yīng)用之后,將個(gè)人的身份證號(hào)﹑銀行卡號(hào)﹑銀行卡密碼﹑手機(jī)號(hào)碼等重要信息上傳到指定的服務(wù)器,被不法之徒竊取盜用;趕集網(wǎng)﹑58同城等安卓客戶端漏洞導(dǎo)致大量用戶重要信息泄露。

    這些發(fā)生在我們身邊的重大信息安全事件,給我們敲響了終端信息安全問(wèn)題的警鐘[3]。擁有全球最大用戶使用量的安卓操作系統(tǒng),同樣也面臨著嚴(yán)峻的安全威脅[4],不論作為安卓的開(kāi)發(fā)者還是安卓的用戶本身,都迫切地希望安卓系統(tǒng)安全問(wèn)題能夠更早的被發(fā)現(xiàn)和解決。

    文章首先對(duì)安卓終端安全問(wèn)題進(jìn)行了調(diào)查研究[5],并在得出調(diào)查結(jié)果的基礎(chǔ)上,一方面對(duì)占總體漏洞比例最大的安卓數(shù)據(jù)存儲(chǔ)安全問(wèn)題做了簡(jiǎn)要的分析[6],并給出了響應(yīng)的規(guī)避方法[7],希望開(kāi)發(fā)者在開(kāi)發(fā)應(yīng)用程序過(guò)程中可以避免該類(lèi)安全問(wèn)題;另外一方面,從用戶的角度出發(fā),給出了用戶安全使用安卓移動(dòng)終端的幾點(diǎn)建議,希望用戶可以減少不必要的安全隱患。

    1 2014年度安卓系統(tǒng)安全調(diào)查

    從2014年度各安全軟件的安卓系統(tǒng)安全反饋調(diào)查報(bào)告[8]中統(tǒng)計(jì)得出,安卓系統(tǒng)感染的病毒數(shù)呈現(xiàn)上升趨勢(shì),從第一季度的3732034個(gè)增加到第四季度的8966602個(gè);受到病毒感染的設(shè)備量也呈現(xiàn)明顯上升趨勢(shì),從第一季度的2377712臺(tái)增長(zhǎng)到第四季度的7370278臺(tái),平均每7.6臺(tái)安卓設(shè)備中就有1臺(tái)設(shè)備被感染病毒。圖1展示了2014年四個(gè)季度安卓病毒數(shù)量和安卓設(shè)備感染量的趨勢(shì)圖。

    在病毒樣本方面[9],惡意扣費(fèi)類(lèi)的病毒樣本所占得比例仍舊很高,達(dá)52%之多,比上一年上漲大約23%。在病毒感染的用戶量方面,流氓行為類(lèi)的病毒感染用戶所占比例最高,達(dá)46%之多;隱私竊取類(lèi)的病毒感染用戶所占比例明顯上升,達(dá)24%之多,比上一年上漲了大約85%;短信劫持類(lèi)的病毒感染用戶所占的比例明顯下降,僅占3%,相比上一年下降了81%。圖2展示了病毒感染情況的調(diào)查情況。

    圖1 2014年度安卓設(shè)備感染病毒趨勢(shì)圖Fig.1 FY2014 Android devices infected trends

    圖2 病毒感染情況調(diào)查Fig.2 Infection Situation

    之所以有越來(lái)越多的設(shè)備感染各種各樣的病毒[10],是由于安卓本身暴露的諸多系統(tǒng)或者軟件漏洞被很多不法之徒利用,所以解決安卓系統(tǒng)安全問(wèn)題的首要任務(wù)是找出這些漏洞,并能夠很好的規(guī)避掉這些漏洞,不讓攻擊者有機(jī)可乘。

    1.1 各行業(yè)應(yīng)用漏洞類(lèi)型調(diào)查

    在2014年度安卓用戶使用情況反饋的調(diào)查報(bào)告中統(tǒng)計(jì)[11]得出,大約有86%的移動(dòng)應(yīng)用存在漏洞,其中高風(fēng)險(xiǎn)的漏洞占33%,且熱門(mén)應(yīng)用的漏洞更多,各行業(yè)排名top5的應(yīng)用平均有25個(gè)之多的漏洞,圖3展示各行業(yè)應(yīng)用top5的漏洞情況。

    1.2 熱門(mén)行業(yè)移動(dòng)應(yīng)用漏洞調(diào)查

    在移動(dòng)應(yīng)用的漏洞中,以應(yīng)用數(shù)據(jù)的存儲(chǔ)為主,占48%的比例,大多數(shù)知名的應(yīng)用含有該漏洞,若此漏洞被黑客利用,則會(huì)影響數(shù)以億計(jì)的用戶,圖4展示了11個(gè)熱門(mén)行業(yè)top10移動(dòng)應(yīng)用的漏洞情況。

    圖3 各行業(yè)應(yīng)用top5的漏洞情況Fig.3 The top5 vulnerability of the sectoral application

    圖4 11個(gè)行業(yè)top10移動(dòng)應(yīng)用的漏洞情況Fig.4 The top10 Vulnerability case of mobile applications in 11 industries

    本文在對(duì)2014年移動(dòng)安全漏洞調(diào)查的基礎(chǔ)上,針對(duì)各行業(yè)的top5的應(yīng)用中漏洞比例最大的Android數(shù)據(jù)存儲(chǔ),給出了簡(jiǎn)要的描述和分析,并提出了相應(yīng)的規(guī)避方法。其中,Android數(shù)據(jù)存儲(chǔ)涉及Shared Preferences安全風(fēng)險(xiǎn)﹑Database配置模式安全風(fēng)險(xiǎn)﹑Content Provider文件目錄遍歷漏洞和Internal Storage安全風(fēng)險(xiǎn)。這些在后面的章節(jié)中都會(huì)講到。

    2 安卓常見(jiàn)安全問(wèn)題研究

    2.1 Shared Preferences安全風(fēng)險(xiǎn)漏洞

    A.安卓Shared Preferences存儲(chǔ)安全風(fēng)險(xiǎn)描述

    Shared Preferences一般主要用于儲(chǔ)存來(lái)自應(yīng)用的配置信息, 是一種基于XML文件的數(shù)據(jù)存儲(chǔ)方式。Shared Preferences存儲(chǔ)漏洞一方面是由于開(kāi)發(fā)者在創(chuàng)建文件的時(shí)候,沒(méi)能夠正確地選取適合的創(chuàng)建類(lèi)型進(jìn)行授權(quán)[12];另一方面是由于開(kāi)發(fā)者在開(kāi)發(fā)軟件的過(guò)程中,過(guò)分的信賴Android系統(tǒng)內(nèi)部的安全存儲(chǔ)機(jī)制,將用戶信息﹑用戶密碼等敏感信息的明文存儲(chǔ)在Shared Preferences文件中。這樣就導(dǎo)致攻擊者可以通過(guò)對(duì)手機(jī)root來(lái)查看用戶信息。

    B.安卓Shared Preferences存儲(chǔ)安全的影響范圍

    Android所有系統(tǒng)

    C.安卓Shared Preferences存儲(chǔ)安全風(fēng)險(xiǎn)分析

    1)風(fēng)險(xiǎn)位置:

    SharedPreferences.getSharedPreferences(String prefName, int mode);

    2)風(fēng)險(xiǎn)觸發(fā)條件:

    a)選取MODE_WORLD_READABLE的模式來(lái)創(chuàng)建Shared Preferences文件;

    b)選取MODE_WORLD_WRITEABLE的模式來(lái)創(chuàng)建Shared Preferences文件,并包含有“android∶ sharedUserId”屬性的值以及測(cè)試簽名。

    風(fēng)險(xiǎn)原理:

    a)選取MODE_WORLD_READABLE模式來(lái)創(chuàng)建Shared Preferences文件,以使其他應(yīng)用對(duì)該Shared Preferences文件具有可讀的使用權(quán)限;

    b)選取MODE_WORLD_WRITEABLE模式來(lái)創(chuàng)建Shared Preferences文件并包含有“android∶ sharedUserId”的屬性值,以使其他應(yīng)用對(duì)該應(yīng)用的Shared Preferences文件具有可寫(xiě)的使用權(quán)限;

    c)具有root權(quán)限的程序以及用戶對(duì)通過(guò)任何模式來(lái)創(chuàng)建的Shared Preferences文件都具備有可讀并且可寫(xiě)的使用權(quán)限。

    D.Shared Preferences存儲(chǔ)安全風(fēng)險(xiǎn)規(guī)避方法

    1)避免選取MODE_WORLD_WRITEABLE和MODE_WORLD_READABLE模式創(chuàng)建進(jìn)程間通信的文件;

    2)不建議選取全局可讀寫(xiě)模式創(chuàng)建進(jìn)程間通信的文件;

    3)不要將密碼等重要數(shù)據(jù)信息以明文存儲(chǔ)在Shared Preferences中;

    4)避免濫用“android∶ sharedUserId”的屬性,與此同時(shí),對(duì)應(yīng)用軟件使用測(cè)試簽名,這樣其他擁有“android∶ sharedUserId”的屬性值和測(cè)試簽名的應(yīng)用,都將不會(huì)訪問(wèn)到內(nèi)部存儲(chǔ)數(shù)據(jù)。

    2.2 Database配置模式安全風(fēng)險(xiǎn)漏洞

    A.Database配置模式安全風(fēng)險(xiǎn)描述

    Database配置模式的安全風(fēng)險(xiǎn),主要源自于開(kāi)發(fā)者在創(chuàng)建數(shù)據(jù)庫(kù)[13]時(shí),沒(méi)能夠正確的選取合適的創(chuàng)建模式進(jìn)行權(quán)限控制,從而導(dǎo)致了數(shù)據(jù)庫(kù)中內(nèi)容被惡意的讀寫(xiě)篡改,造成用戶身份﹑密碼等其他重要信息的泄露。

    B.Database配置模式安全的影響范圍

    Android所有系統(tǒng)

    C.Database配置模式安全風(fēng)險(xiǎn)分析

    1)風(fēng)險(xiǎn)位置:

    openOrCreateDatabase(String fileName, int mode, CursorFactory factory);

    2)風(fēng)險(xiǎn)觸發(fā)條件:

    選取非MODE_PRIVATE的模式來(lái)創(chuàng)建數(shù)據(jù)庫(kù)文件。

    3)風(fēng)險(xiǎn)原理:

    a)選取MODE_WORLD_READABLE的模式來(lái)創(chuàng)建數(shù)據(jù)庫(kù)文件,以使其他應(yīng)用程序?qū)υ摂?shù)據(jù)庫(kù)中的文件具有可讀的使用權(quán)限;

    b)選取MODE_WORLD_WRITEABLE的模式來(lái)創(chuàng)建數(shù)據(jù)庫(kù)文件,以使其他應(yīng)用程序?qū)υ摂?shù)據(jù)庫(kù)中的文件具備可寫(xiě)的使用權(quán)限。

    D.Database配置模式安全風(fēng)險(xiǎn)規(guī)避方法

    1)避免選取MODE_WORLD_WRITEABLE和MODE_WORLD_READABLE模式創(chuàng)建數(shù)據(jù)庫(kù)。

    2.3 Content Provider文件目錄遍歷漏洞

    A.文件目錄遍歷安全漏洞描述

    Android Content Provider存在有文件目錄遍歷的安全漏洞[14],該漏洞主要源自于對(duì)外暴露了Content Provider組件的應(yīng)用。一方面忽略了對(duì)Content Provider組件的訪問(wèn)權(quán)限的控制;另一方面,沒(méi)有對(duì)所訪問(wèn)的目標(biāo)文件的Content Query Uri進(jìn)行有效的判斷,攻擊者則利用了該應(yīng)用程序暴露的Content Provider的openFile () 接口來(lái)進(jìn)行文件的目錄遍歷,從而達(dá)到其訪問(wèn)任何可讀文件的目的。

    B.文件目錄遍歷安全漏洞的影響范圍

    Android所有系統(tǒng)

    C.文件目錄遍歷安全漏洞分析

    1)漏洞位置:

    ContentProvider.openFile(Uri uri, String mode) ;

    2)漏洞觸發(fā)條件:

    a)向外界暴露了Content Provider組件實(shí)現(xiàn)的openFile()接口;

    b)忽略了對(duì)所訪問(wèn)的目標(biāo)文件的Uri進(jìn)行有效的判斷。

    3)漏洞原理:

    向外界暴露了Content Provider實(shí)現(xiàn)的openFile()接口,因此其他具有調(diào)用該Content Provider權(quán)限的應(yīng)用可隨意調(diào)用該接口進(jìn)行文件數(shù)據(jù)訪問(wèn)。如果沒(méi)有對(duì)Content Provider的訪問(wèn)權(quán)限進(jìn)行控制,沒(méi)有對(duì)所訪問(wèn)目標(biāo)文件的Uri進(jìn)行有效的判斷,那么攻擊者則利用文件目錄遍歷方法來(lái)訪問(wèn)任意可讀文件。

    D.文件目錄遍歷安全漏洞規(guī)避方法

    1)將不必要導(dǎo)出的Content Provider設(shè)置為不導(dǎo)出;

    2)除去不必要的openFile()接口,如果應(yīng)用的Content Provider組件沒(méi)有必要實(shí)現(xiàn)openFile()接口,建議移除該Content Provider中不必要的openFile()接口;

    3)限制跨域的訪問(wèn),對(duì)所訪問(wèn)的目標(biāo)文件的路徑進(jìn)行有效的判斷;

    4)選用簽名驗(yàn)證的方法來(lái)控制Content Provider共享數(shù)據(jù)的訪問(wèn)權(quán)限。

    2.4 Internal Storage安全風(fēng)險(xiǎn)漏洞

    A.內(nèi)部存儲(chǔ)(Internal Storage)風(fēng)險(xiǎn)描述

    內(nèi)部存儲(chǔ)是指開(kāi)發(fā)者使用設(shè)備內(nèi)部的存儲(chǔ)器來(lái)創(chuàng)建和保存文件,默認(rèn)的情況下,以這種方式所創(chuàng)建的文件只能被當(dāng)前的應(yīng)用程序訪問(wèn),而不可以被其他程序或用戶訪問(wèn)。當(dāng)用戶卸載此程序的同時(shí),這些文件也會(huì)隨之被刪除。如果在開(kāi)發(fā)過(guò)程中,沒(méi)有選用正確的創(chuàng)建模式來(lái)創(chuàng)建內(nèi)部存儲(chǔ)文件,將會(huì)導(dǎo)致用戶身份﹑密碼等重要信息泄露。

    B.內(nèi)部存儲(chǔ)(Internal Storage)風(fēng)險(xiǎn)影響范圍

    Android所有系統(tǒng)

    C.內(nèi)部存儲(chǔ)(Internal Storage)風(fēng)險(xiǎn)分析

    1)風(fēng)險(xiǎn)位置:

    openFileOutput(String fileName, int mode);

    2)風(fēng)險(xiǎn)觸發(fā)條件:

    a)選取了“android∶ sharedUserId”屬性;

    b)選取MODE_WORLD_READABLE模式創(chuàng)建內(nèi)部存儲(chǔ)文件;

    c)選取MODE_WORLD_WRITEABLE模式創(chuàng)建內(nèi)部存儲(chǔ)文件;

    d)Android設(shè)備被root。

    3)本地?cái)?shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)原理:

    a)選取了“android∶ sharedUserId”屬性,使得其他擁有該屬性值的應(yīng)用程序?qū)υ搩?nèi)部存儲(chǔ)文件具有可讀的使用權(quán)限;

    b)選取了MODE_WORLD_READABLE模式來(lái)創(chuàng)建內(nèi)部存儲(chǔ)文件,使得其他的應(yīng)用程序?qū)υ搩?nèi)部存儲(chǔ)文件具有可讀的使用權(quán)限;

    c)選取了MODE_WORLD_WRITEABLE模式來(lái)創(chuàng)建內(nèi)部存儲(chǔ)文件,使得其他的應(yīng)用程序?qū)υ搩?nèi)部存儲(chǔ)文件具有可寫(xiě)的使用權(quán)限;

    d)獲取root權(quán)限后的應(yīng)用或者用戶對(duì)任何模式創(chuàng)建的內(nèi)部存儲(chǔ)文件都具備有可讀可寫(xiě)的使用權(quán)限。

    D.Android本地?cái)?shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)規(guī)避方法

    1)避免選用MODE_WORLD_WRITEABLE和MODE_WORLD_READABLE模式來(lái)創(chuàng)建進(jìn)程間通信的內(nèi)部存儲(chǔ)文件,如果必須與其他進(jìn)程的應(yīng)用程序進(jìn)行數(shù)據(jù)共享,請(qǐng)考慮使用content provider;

    2)避免濫用“android∶ sharedUserId”屬性,與此同時(shí),對(duì)應(yīng)用程序使用測(cè)試簽名,否則其他擁有“android∶ sharedUserId”屬性值以及測(cè)試簽名的應(yīng)用程序,將可以訪問(wèn)到內(nèi)部存儲(chǔ)數(shù)據(jù);

    3)避免將用戶的密碼等重要信息以明文存儲(chǔ)在內(nèi)部存儲(chǔ)文件中,盡管Android系統(tǒng)內(nèi)部的存儲(chǔ)安全機(jī)制,使得系統(tǒng)內(nèi)部存儲(chǔ)文件不會(huì)被其他應(yīng)用程序讀寫(xiě),但是在Android系統(tǒng)root之后,該安全機(jī)制也會(huì)隨之失效,從而導(dǎo)致信息泄露。

    3 用戶安全使用移動(dòng)終端的建議

    下面針對(duì)安卓用戶安全使用移動(dòng)終端,給出我自己的幾點(diǎn)建議:

    1)不在公共場(chǎng)合接入不需要輸入密碼或者沒(méi)有手機(jī)驗(yàn)證碼的無(wú)線網(wǎng)絡(luò);

    2)不信任的無(wú)線網(wǎng)絡(luò)不要進(jìn)行金錢(qián)﹑隱私的操作(后臺(tái)可能也有交互,不可靠);

    3)手機(jī)不ROOT(這個(gè)不是絕對(duì)的,ROOT也有好處);

    4)在正規(guī)應(yīng)用商店下載官網(wǎng)的應(yīng)用軟件;

    5)不在陌生的應(yīng)用軟件上提交個(gè)人重要信息;

    6)裝一個(gè)必要的安全軟件;

    7)養(yǎng)成健康﹑良好的上網(wǎng)習(xí)慣。

    4 總結(jié)

    本文從安卓數(shù)據(jù)存儲(chǔ)漏洞方面著手,簡(jiǎn)單的介紹了安卓系統(tǒng)中常見(jiàn)的安全問(wèn)題及相應(yīng)的規(guī)避方法,希望能對(duì)安卓開(kāi)發(fā)者及安卓用戶有所幫助。

    對(duì)用戶而言,具體的規(guī)避主要還是靠自己進(jìn)行識(shí)別。平時(shí)注重安全意識(shí),養(yǎng)成良好的使用習(xí)慣,出現(xiàn)問(wèn)題時(shí)只要能夠及時(shí)的發(fā)現(xiàn),就可以比較容易的進(jìn)行清除。

    對(duì)于開(kāi)發(fā)人員而言,要有良好的道德操守,不能被金錢(qián)利益所迷惑,做出違法犯罪的事情。平時(shí)也應(yīng)該注意安全漏洞,不要讓不法之徒有機(jī)可乘。

    [1] 阿里聚安全.2014移動(dòng)安全年度報(bào)告[EB/OL].(2015-01-05) [2015-05-28].http://jaq.alibaba.com/blog.htm? spm=0.0.0.0.Ml4qFD&id=44.Ali poly security.Mobile Security 2014 annual report[EB/OL].(2015-01-05) [2015-05-28].http://jaq.alibaba.com/blog.htm? spm=0.0.0.0.Ml4qFD&id=44.

    [2] 黑客技術(shù).安卓本地?cái)?shù)據(jù)安全[EB/OL].(2015-03-10) [2015-05-28].http://www.hackdig.com/03/hack-19439.htm Hacking techniques.Android local data security[EB/OL].(2015-03-10)[2015-05-28].http://www.hackdig.com/03 / hack-19439.htm.

    [3] 胡愛(ài)群.關(guān)于智能手機(jī)安全問(wèn)題的若干思考[J].數(shù)據(jù)通信, 2012(2):22-26.A Q Hu.Reflections on smartphone security issues[J].Data communication, 2012(2):22-26.

    [4] 孫偉.Android移動(dòng)終端操作系統(tǒng)的安全分析[J].軟件, 2013(34):105-108.W Sun.Safety Analysis of Android mobile operating system[J].Software, 2013(34):105-108.

    [5] 許黎.基于漏洞檢測(cè)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)的研究與實(shí)現(xiàn)[D].成都:電子科技大學(xué), 2007:37-57.L Xu.Research and implementation of network security vulnerability detection system based on risk assessment[D].ChengDu:University of Electronic Science and Technology, 2007:37-57.

    [6] 鄧藝璇.智能手機(jī)平臺(tái)上的安全機(jī)制的分析與實(shí)施[D].北京:北京郵電大學(xué), 2013:20-34.Y X Deng.Analysis and implementation of security mechanisms smartphone platform[D].BeiJing:Beijing University of Posts and Telecommunications, 2013:20-34.

    [7] 劉海峰, 宋阿羚, 劉守生.基于安全及人為因素的高速公路換道模型設(shè)計(jì)[J].新型工業(yè)化, 2014(12):12-19.H F Liu, A L Song, S S Liu.Changing Model design in highway safety based on human factors[J].The Journal of New Industrialization, 2014(12):12-19.

    [8] 張婷, 張輝極.智能手機(jī)安全問(wèn)題及防護(hù)技術(shù)分析[J].技術(shù)研究, 2011(12):65-68.T Zhang,H J Zhang.Smartphone security and protection technology analysis[j].Research, 2011(12):65-68.

    [9] 梁琛, 王忠民, 范琳.移動(dòng)搜索終端用戶行為調(diào)查研究[J].西安郵電大學(xué)學(xué)報(bào), 2014(2):108-112.C Liang, Z M Wang, L Fan.Investigation of mobile search end-user behavior[J].Xi'an University of Posts and Telecommunications, 2014(2):108-112.

    [10] 沈佳偉, 羅濤, 黃麗娜.基于802.11p的車(chē)輛通信系統(tǒng)頻率同步研究與實(shí)現(xiàn)[J].新型工業(yè)化, 2014(10):31-37.J W Shen, T Luo, L N Huang.Synchronization and Implementation of the vehicle communication system frequency 802.11p[J].The Journal of New Industrialization, 2014(10):31-37.

    [11] 朱文彩.基于智能手機(jī)的入侵檢測(cè)技術(shù)研究[D].北京:北京郵電大學(xué), 2013:18-33.W C Zhu.Intrusion Detection Based Smartphone[D].BeiJing:Beijing University of Posts and Telecommunications, 2013:18-33.[12] 賀炎, 楊爽, 王忠民.我國(guó)移動(dòng)搜索產(chǎn)業(yè)共贏合作模式探討[J].西安郵電大學(xué)學(xué)報(bào), 2013(6):95-99.Y He, S Yang, Z M Wang.China's mobile search industry to explore win-win cooperation model[J], Xi'an University of Posts and Telecommunications, Xi'an University of Posts and Telecommunications, 2013(6):95-99.

    [13] 吳進(jìn), 尚驍, 張金煥.目標(biāo)定位監(jiān)護(hù)器中GSM模塊設(shè)計(jì)與實(shí)現(xiàn)[J].新型工業(yè)化, 2014(8):37-43.J Wu, X Shang, J H Zhang.Design and implementation of GSM module in targeting monitors[J].The Journal of New Industrialization, 2014(8):37-43.

    [14] 曹承志.Android平臺(tái)權(quán)限提升技術(shù)研究與實(shí)現(xiàn)[D].南京:南京郵電大學(xué), 2014:16-25.C Z Cao.Android platform privilege elevation Research and Implementation[D].NanJing:Nanjing University of Posts and Telecommunications, 2014:16-25.

    Android Terminal Common Security Issues and Workarounds Analysis

    WU Jin, WANG Jie
    (School of Electronic Engineering, Xi'an University of Posts and Telecommunications, Xi'an 710121, China)

    With the continued increase in market share of Android system, Android terminals provide users with convenient, but also is experiencing growing security challenges and threats to users' safety.Although Android has already had a good security mechanism to ensure system security, but at a huge incentive commercial interests, many attackers for the system and software vulnerabilities in various ways to the Android user to expand the variety of forms of attack.This article is based on a survey research of mobile security vulnerabilities, gaving several vulnerabilities analysis, and the corresponding workarounds.

    android system; terminal security; system vulnerabilities; workaround

    楊吳進(jìn),王潔.安卓終端常見(jiàn)安全問(wèn)題以及規(guī)避方法分析[J].新型工業(yè)化,2015,5(5):55-61

    10.3969/j.issn.2095-6649.2015.05.08

    :WU Jin, WANG Jie.Android terminal common security issues and workarounds Analysis [J].The Journal of New Industrialization, 2015, 5(5)∶ 55?61.

    國(guó)家自然科學(xué)基金項(xiàng)目(61272120)。

    吳進(jìn)(1975-),女,碩士,教授,碩士生導(dǎo)師,主要研究方向:信號(hào)與信息處理研究;王潔(1989-),女,碩士研究生,主要研究方向:電路與系統(tǒng)。

    猜你喜歡
    安卓漏洞應(yīng)用程序
    漏洞
    文物表情包
    刪除Win10中自帶的應(yīng)用程序
    一種基于安卓系統(tǒng)的手機(jī)側(cè)抓包分析方法
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    安卓L未至安卓M來(lái)了!安卓首泄漏M系統(tǒng)
    關(guān)閉應(yīng)用程序更新提醒
    電腦迷(2012年15期)2012-04-29 17:09:47
    安卓開(kāi)發(fā)者之煩惱
    最近手机中文字幕大全| 亚洲欧美日韩另类电影网站| 免费黄频网站在线观看国产| 美女脱内裤让男人舔精品视频| 最黄视频免费看| 国产成人啪精品午夜网站| 91精品伊人久久大香线蕉| 亚洲精品国产区一区二| 一区二区日韩欧美中文字幕| 亚洲国产精品一区二区三区在线| 七月丁香在线播放| 人妻人人澡人人爽人人| 亚洲国产毛片av蜜桃av| 国产亚洲精品久久久久5区| 久久天躁狠狠躁夜夜2o2o | 国产野战对白在线观看| www.自偷自拍.com| www日本在线高清视频| 美女国产高潮福利片在线看| 欧美日韩av久久| 秋霞在线观看毛片| 国产精品熟女久久久久浪| 欧美性长视频在线观看| 老司机影院成人| 男人爽女人下面视频在线观看| 国产精品免费视频内射| 激情视频va一区二区三区| 亚洲av成人不卡在线观看播放网 | 91成人精品电影| 久久国产精品男人的天堂亚洲| 飞空精品影院首页| 成人18禁高潮啪啪吃奶动态图| 欧美变态另类bdsm刘玥| 欧美人与善性xxx| 天堂中文最新版在线下载| 免费看十八禁软件| 人人妻人人澡人人看| 夫妻午夜视频| netflix在线观看网站| 国产精品99久久99久久久不卡| 午夜视频精品福利| 日本五十路高清| 久久狼人影院| 精品人妻熟女毛片av久久网站| 久久久国产精品麻豆| 免费人妻精品一区二区三区视频| 亚洲精品乱久久久久久| 国产成人av激情在线播放| 国产成人av激情在线播放| 一区二区三区乱码不卡18| 国产黄色视频一区二区在线观看| 久久久久久免费高清国产稀缺| 久久人妻熟女aⅴ| 成在线人永久免费视频| 大话2 男鬼变身卡| 亚洲av日韩在线播放| 永久免费av网站大全| 亚洲一区二区三区欧美精品| 日本vs欧美在线观看视频| 精品一区二区三区av网在线观看 | 国产视频一区二区在线看| 亚洲成人免费av在线播放| 赤兔流量卡办理| 最近中文字幕2019免费版| 麻豆av在线久日| 成人国语在线视频| 精品第一国产精品| 超碰成人久久| 午夜两性在线视频| 精品亚洲成a人片在线观看| 精品人妻1区二区| 一二三四社区在线视频社区8| 精品福利永久在线观看| 在线观看免费午夜福利视频| 亚洲成国产人片在线观看| 激情五月婷婷亚洲| 黄色毛片三级朝国网站| 精品少妇一区二区三区视频日本电影| 少妇粗大呻吟视频| 青春草视频在线免费观看| 一区二区日韩欧美中文字幕| 亚洲成人国产一区在线观看 | 亚洲国产中文字幕在线视频| 啦啦啦视频在线资源免费观看| 热99国产精品久久久久久7| 国产视频一区二区在线看| 亚洲精品一区蜜桃| 亚洲人成网站在线观看播放| 国产三级黄色录像| 亚洲国产精品一区二区三区在线| 中文欧美无线码| 最新在线观看一区二区三区 | 午夜精品国产一区二区电影| 美女脱内裤让男人舔精品视频| 十分钟在线观看高清视频www| av电影中文网址| 日本91视频免费播放| 亚洲欧美精品自产自拍| 亚洲欧洲日产国产| 黄色 视频免费看| 精品少妇黑人巨大在线播放| 免费不卡黄色视频| 亚洲欧美清纯卡通| 国产一卡二卡三卡精品| 少妇人妻 视频| 一区二区三区乱码不卡18| 亚洲第一av免费看| 亚洲av国产av综合av卡| 国产免费视频播放在线视频| 男女无遮挡免费网站观看| 1024视频免费在线观看| 中文字幕av电影在线播放| 久久精品国产a三级三级三级| 美女脱内裤让男人舔精品视频| 精品欧美一区二区三区在线| 性色av一级| 精品人妻熟女毛片av久久网站| 国产成人av教育| 一区二区三区乱码不卡18| 搡老岳熟女国产| 久久久亚洲精品成人影院| 久久久久精品国产欧美久久久 | 国产爽快片一区二区三区| 成人亚洲精品一区在线观看| 亚洲成国产人片在线观看| 曰老女人黄片| 99国产精品免费福利视频| 少妇人妻 视频| 欧美人与性动交α欧美软件| 国产主播在线观看一区二区 | 韩国精品一区二区三区| 成人亚洲欧美一区二区av| 精品国产一区二区久久| 青青草视频在线视频观看| 激情视频va一区二区三区| 免费少妇av软件| 色94色欧美一区二区| 成年人黄色毛片网站| 极品人妻少妇av视频| 成年美女黄网站色视频大全免费| 波多野结衣一区麻豆| 精品少妇内射三级| 欧美国产精品va在线观看不卡| 人人妻,人人澡人人爽秒播 | 成人免费观看视频高清| 伊人亚洲综合成人网| 国产成人av教育| 伦理电影免费视频| 色播在线永久视频| 免费看av在线观看网站| 精品视频人人做人人爽| 亚洲av电影在线进入| 久久性视频一级片| 一本—道久久a久久精品蜜桃钙片| 亚洲 欧美一区二区三区| 色婷婷久久久亚洲欧美| 极品少妇高潮喷水抽搐| www.av在线官网国产| 亚洲精品久久久久久婷婷小说| av网站在线播放免费| 国产一区二区 视频在线| 又大又爽又粗| 极品人妻少妇av视频| 黄色怎么调成土黄色| 侵犯人妻中文字幕一二三四区| 晚上一个人看的免费电影| 国产av一区二区精品久久| 国产有黄有色有爽视频| 少妇人妻 视频| 黄片播放在线免费| www日本在线高清视频| 91成人精品电影| 美女高潮到喷水免费观看| 嫁个100分男人电影在线观看 | 亚洲专区中文字幕在线| 午夜福利,免费看| 免费高清在线观看视频在线观看| 欧美另类一区| 一边摸一边做爽爽视频免费| 亚洲av美国av| 国产黄频视频在线观看| 成人18禁高潮啪啪吃奶动态图| 亚洲欧美中文字幕日韩二区| 日本欧美视频一区| 大型av网站在线播放| 日韩av免费高清视频| 国产黄色视频一区二区在线观看| 欧美在线黄色| 大话2 男鬼变身卡| 首页视频小说图片口味搜索 | 国产成人精品久久二区二区91| 多毛熟女@视频| 一二三四在线观看免费中文在| 国产主播在线观看一区二区 | 久热爱精品视频在线9| 国产在线观看jvid| 久久中文字幕一级| bbb黄色大片| 久久青草综合色| 每晚都被弄得嗷嗷叫到高潮| 无限看片的www在线观看| 熟女av电影| 丝袜人妻中文字幕| 啦啦啦在线免费观看视频4| 十八禁高潮呻吟视频| 免费高清在线观看日韩| 欧美精品一区二区免费开放| 久久青草综合色| 亚洲专区中文字幕在线| 精品少妇黑人巨大在线播放| 亚洲色图 男人天堂 中文字幕| 色视频在线一区二区三区| 国产一级毛片在线| 日韩,欧美,国产一区二区三区| 如日韩欧美国产精品一区二区三区| 中文精品一卡2卡3卡4更新| 99国产精品一区二区三区| 国产精品久久久av美女十八| 久久国产精品大桥未久av| 老司机午夜十八禁免费视频| 国产1区2区3区精品| 狠狠精品人妻久久久久久综合| 看免费成人av毛片| 美女主播在线视频| 真人做人爱边吃奶动态| 好男人电影高清在线观看| 亚洲av电影在线进入| 免费不卡黄色视频| 又黄又粗又硬又大视频| 国产xxxxx性猛交| 久久久久久久久久久久大奶| 免费av中文字幕在线| 又紧又爽又黄一区二区| 国产一卡二卡三卡精品| 国产精品成人在线| 亚洲色图综合在线观看| 中文字幕制服av| 夫妻性生交免费视频一级片| 爱豆传媒免费全集在线观看| 女人爽到高潮嗷嗷叫在线视频| 欧美精品一区二区大全| 欧美少妇被猛烈插入视频| 亚洲精品第二区| 欧美黑人欧美精品刺激| 欧美精品一区二区免费开放| 日日爽夜夜爽网站| 黑人巨大精品欧美一区二区蜜桃| 久久女婷五月综合色啪小说| 成人国语在线视频| 曰老女人黄片| 欧美老熟妇乱子伦牲交| 在线观看免费日韩欧美大片| 欧美成狂野欧美在线观看| 国产精品三级大全| 亚洲专区国产一区二区| 欧美黄色片欧美黄色片| 日本欧美视频一区| 老司机影院毛片| 一本—道久久a久久精品蜜桃钙片| 色婷婷久久久亚洲欧美| av视频免费观看在线观看| 视频在线观看一区二区三区| 天堂8中文在线网| 欧美+亚洲+日韩+国产| 国产精品九九99| 国产1区2区3区精品| 999精品在线视频| 一个人免费看片子| 高清黄色对白视频在线免费看| av片东京热男人的天堂| 免费在线观看日本一区| av天堂在线播放| 亚洲欧美精品自产自拍| 丰满人妻熟妇乱又伦精品不卡| 久久国产精品人妻蜜桃| 女人爽到高潮嗷嗷叫在线视频| 免费看av在线观看网站| 亚洲,欧美,日韩| 亚洲天堂av无毛| 精品久久久精品久久久| 亚洲三区欧美一区| 日韩精品免费视频一区二区三区| 欧美日韩综合久久久久久| 亚洲人成电影免费在线| 丝袜美足系列| 人人妻,人人澡人人爽秒播 | 亚洲精品久久久久久婷婷小说| 欧美日韩视频高清一区二区三区二| 超碰97精品在线观看| 精品人妻熟女毛片av久久网站| 又大又黄又爽视频免费| 99国产精品99久久久久| 欧美精品高潮呻吟av久久| 欧美精品人与动牲交sv欧美| 久久综合国产亚洲精品| 十八禁高潮呻吟视频| 国产女主播在线喷水免费视频网站| 久久99热这里只频精品6学生| 日韩 欧美 亚洲 中文字幕| 99香蕉大伊视频| 免费日韩欧美在线观看| 999久久久国产精品视频| 亚洲av电影在线进入| 校园人妻丝袜中文字幕| 午夜福利视频在线观看免费| 日韩av不卡免费在线播放| av不卡在线播放| videosex国产| 少妇猛男粗大的猛烈进出视频| 免费在线观看完整版高清| 国产精品三级大全| 我的亚洲天堂| 麻豆乱淫一区二区| 亚洲视频免费观看视频| 观看av在线不卡| 国产精品久久久久成人av| av视频免费观看在线观看| 精品国产一区二区久久| 在现免费观看毛片| 深夜精品福利| 婷婷色综合大香蕉| av不卡在线播放| kizo精华| 亚洲欧洲国产日韩| 亚洲午夜精品一区,二区,三区| 国产精品国产av在线观看| 别揉我奶头~嗯~啊~动态视频 | 99国产精品一区二区三区| 国产不卡av网站在线观看| 午夜老司机福利片| 在现免费观看毛片| 深夜精品福利| 成人国产av品久久久| 男女下面插进去视频免费观看| 中国国产av一级| 另类精品久久| 久热爱精品视频在线9| 中国美女看黄片| 麻豆国产av国片精品| 热re99久久国产66热| 久久国产精品男人的天堂亚洲| 纵有疾风起免费观看全集完整版| 久久国产精品人妻蜜桃| 亚洲三区欧美一区| 在线 av 中文字幕| 久久精品aⅴ一区二区三区四区| 国产熟女午夜一区二区三区| 在现免费观看毛片| 国产在线视频一区二区| 777米奇影视久久| 老汉色∧v一级毛片| 国产熟女欧美一区二区| 亚洲情色 制服丝袜| 欧美精品高潮呻吟av久久| 制服诱惑二区| www日本在线高清视频| 1024视频免费在线观看| 大片免费播放器 马上看| 午夜免费男女啪啪视频观看| 最黄视频免费看| 丝袜脚勾引网站| 黄色视频不卡| 国产亚洲欧美精品永久| 嫩草影视91久久| 日韩一本色道免费dvd| 91精品国产国语对白视频| 国产xxxxx性猛交| 日本av免费视频播放| 亚洲欧洲精品一区二区精品久久久| 建设人人有责人人尽责人人享有的| 女人久久www免费人成看片| 国产亚洲欧美精品永久| 丝袜脚勾引网站| 欧美在线黄色| 亚洲人成电影免费在线| av国产精品久久久久影院| 好男人电影高清在线观看| 国产精品 国内视频| 大片免费播放器 马上看| 男女床上黄色一级片免费看| 最新在线观看一区二区三区 | 老司机靠b影院| 亚洲欧美一区二区三区黑人| 天堂8中文在线网| 欧美 日韩 精品 国产| 久久99一区二区三区| 天堂8中文在线网| 国产又爽黄色视频| 成人黄色视频免费在线看| 国产精品99久久99久久久不卡| 国产亚洲欧美在线一区二区| 亚洲精品国产一区二区精华液| 性色av一级| 欧美日韩亚洲综合一区二区三区_| 欧美少妇被猛烈插入视频| 国产深夜福利视频在线观看| 一级,二级,三级黄色视频| 好男人视频免费观看在线| 亚洲精品一二三| 桃花免费在线播放| 超碰97精品在线观看| 国产精品久久久久久人妻精品电影 | 最黄视频免费看| 国产黄色视频一区二区在线观看| 黄色视频不卡| 免费av中文字幕在线| 国产野战对白在线观看| 麻豆国产av国片精品| 亚洲欧美精品综合一区二区三区| 亚洲人成77777在线视频| 久久午夜综合久久蜜桃| 91麻豆av在线| 晚上一个人看的免费电影| 精品福利永久在线观看| av在线播放精品| 亚洲第一av免费看| bbb黄色大片| 亚洲精品第二区| 男女之事视频高清在线观看 | 久久午夜综合久久蜜桃| 亚洲精品国产av蜜桃| 亚洲精品自拍成人| 夜夜骑夜夜射夜夜干| 18禁国产床啪视频网站| 久久这里只有精品19| 国产精品一二三区在线看| 老司机影院毛片| 久久久久久久久免费视频了| av在线老鸭窝| 麻豆国产av国片精品| 狂野欧美激情性bbbbbb| 免费观看av网站的网址| 久久国产亚洲av麻豆专区| 久久久欧美国产精品| 国产精品人妻久久久影院| 亚洲国产成人一精品久久久| 视频在线观看一区二区三区| 不卡av一区二区三区| 成人亚洲精品一区在线观看| 人人澡人人妻人| 久久精品熟女亚洲av麻豆精品| 一区二区av电影网| 国产无遮挡羞羞视频在线观看| 色精品久久人妻99蜜桃| 国语对白做爰xxxⅹ性视频网站| 日韩,欧美,国产一区二区三区| 亚洲欧洲日产国产| av福利片在线| 侵犯人妻中文字幕一二三四区| 精品国产乱码久久久久久男人| 看免费av毛片| 赤兔流量卡办理| 91麻豆av在线| 女人高潮潮喷娇喘18禁视频| 在线观看免费午夜福利视频| 亚洲三区欧美一区| 母亲3免费完整高清在线观看| 男男h啪啪无遮挡| www.999成人在线观看| 亚洲av电影在线观看一区二区三区| 精品一区二区三卡| 亚洲精品乱久久久久久| 亚洲 国产 在线| 亚洲色图 男人天堂 中文字幕| 99热全是精品| 久久久久久久久久久久大奶| 久久精品亚洲熟妇少妇任你| 美女高潮到喷水免费观看| 激情五月婷婷亚洲| 成年动漫av网址| 一本色道久久久久久精品综合| 国产爽快片一区二区三区| 一区在线观看完整版| 精品国产超薄肉色丝袜足j| 国产黄色免费在线视频| 国产精品久久久久久精品电影小说| 黄频高清免费视频| 精品卡一卡二卡四卡免费| 在线天堂中文资源库| 国产激情久久老熟女| 国产精品久久久av美女十八| 99热网站在线观看| 嫩草影视91久久| 久久精品久久久久久噜噜老黄| 精品国产超薄肉色丝袜足j| 性色av乱码一区二区三区2| 亚洲av片天天在线观看| 日韩熟女老妇一区二区性免费视频| 亚洲 欧美一区二区三区| 亚洲久久久国产精品| 成人18禁高潮啪啪吃奶动态图| 欧美变态另类bdsm刘玥| 亚洲欧洲日产国产| av欧美777| 午夜激情久久久久久久| 天天影视国产精品| 国产精品亚洲av一区麻豆| 国产野战对白在线观看| av片东京热男人的天堂| 97在线人人人人妻| 国产麻豆69| 成年av动漫网址| 欧美日韩一级在线毛片| 欧美日韩亚洲高清精品| 中文字幕人妻熟女乱码| 欧美成人精品欧美一级黄| 亚洲天堂av无毛| 飞空精品影院首页| 一区在线观看完整版| 久久久久久久大尺度免费视频| 最新的欧美精品一区二区| 亚洲精品第二区| 国产一区二区激情短视频 | 欧美精品人与动牲交sv欧美| 欧美国产精品va在线观看不卡| 国产高清不卡午夜福利| 亚洲成人手机| 国产高清不卡午夜福利| 午夜91福利影院| 久久中文字幕一级| 中文字幕精品免费在线观看视频| 大陆偷拍与自拍| 亚洲国产最新在线播放| 美女脱内裤让男人舔精品视频| 亚洲欧美清纯卡通| 国产成人精品久久久久久| a级毛片黄视频| 久久免费观看电影| 亚洲精品第二区| 久久99精品国语久久久| 欧美日韩黄片免| 亚洲人成电影免费在线| 成人国产一区最新在线观看 | 亚洲图色成人| 免费不卡黄色视频| 丁香六月天网| 日韩大片免费观看网站| 国产精品久久久av美女十八| 各种免费的搞黄视频| 一个人免费看片子| 各种免费的搞黄视频| 男人添女人高潮全过程视频| 国产激情久久老熟女| 国产精品久久久人人做人人爽| 欧美国产精品一级二级三级| 午夜免费男女啪啪视频观看| 成人18禁高潮啪啪吃奶动态图| 高清视频免费观看一区二区| 精品少妇久久久久久888优播| 亚洲中文av在线| 中文字幕高清在线视频| 午夜福利在线免费观看网站| 9191精品国产免费久久| 欧美激情高清一区二区三区| 在线 av 中文字幕| 麻豆av在线久日| 国产无遮挡羞羞视频在线观看| av福利片在线| 激情视频va一区二区三区| 麻豆国产av国片精品| 欧美+亚洲+日韩+国产| 两人在一起打扑克的视频| 国产精品麻豆人妻色哟哟久久| 大片电影免费在线观看免费| 少妇被粗大的猛进出69影院| 国产成人av激情在线播放| 色网站视频免费| 亚洲欧美精品综合一区二区三区| 国产黄频视频在线观看| 性色av一级| 在线观看免费午夜福利视频| 男人舔女人的私密视频| 久久精品亚洲av国产电影网| 国产片特级美女逼逼视频| 国产福利在线免费观看视频| 一级a爱视频在线免费观看| 亚洲精品久久久久久婷婷小说| 老司机在亚洲福利影院| 久久精品国产亚洲av高清一级| 在现免费观看毛片| 视频在线观看一区二区三区| 韩国高清视频一区二区三区| 国产欧美日韩综合在线一区二区| 国产亚洲精品第一综合不卡| 高清av免费在线| 久久天堂一区二区三区四区| 久久青草综合色| 欧美日韩综合久久久久久| 久久久久网色| 日本av免费视频播放| av天堂在线播放| 色综合欧美亚洲国产小说| 国产一卡二卡三卡精品| 亚洲色图综合在线观看| 国产熟女欧美一区二区| 狂野欧美激情性bbbbbb| 一区在线观看完整版| 精品亚洲成国产av| 国产男女内射视频| 99re6热这里在线精品视频| 99久久99久久久精品蜜桃| 国产女主播在线喷水免费视频网站| 午夜两性在线视频| 亚洲av成人精品一二三区| 精品一区二区三卡| 久久热在线av| 国产欧美日韩精品亚洲av| 久久精品国产综合久久久| av网站免费在线观看视频| 妹子高潮喷水视频| 免费不卡黄色视频| 日韩欧美一区视频在线观看| 青青草视频在线视频观看| 亚洲av电影在线进入| 亚洲欧美中文字幕日韩二区|