タグ付けされた質問 「security」

セキュリティ問題に関するより一般的な質問については。独自のタグがある特定の問題については、「マルウェア」、「ウイルス対策」、「プライバシー」、「紛失した電話」などのタグを使用してください。詳細については、完全なタグwikiを参照してください。Androidのセキュリティに関する詳細な問題については、姉妹サイト(http://security.stackexchange.com/questions/tagged/android)をご覧ください。

6
Gmailは元ボーイフレンドの電話のアプリからサインインします
私は今、国の反対側にいるボーイフレンドの電話でGmailアプリにサインインしました。私は彼にそれを切断するように数回頼みましたが、最近Google Playをチェックアウトしました、そして私のアカウントに接続されたたくさんの新しいアプリがあります。(スマートフォンを持っていません。)スマートフォンにアクセスせずにリモートで切断する方法はありますか? 第二に、最近私はスパムメールであふれていますが、これは私にとっては珍しいことです。これはその接続のせいでしょうか?

4
ダウンロードしたAPKファイルの信頼性を確認するにはどうすればよいですか?
Googleマップの最新のアップデートは私の国では利用できないため、「Google Maps 5.4.0 apk」のグーグルでバージョンをダウンロードしました。私は実際にそれを見つけましたが、今、これが実際に市場のものと同じバージョンであるかどうかをどのように見分けることができるのでしょうか。 改ざんされていないことをどのようにして確認できますか?アプリは何らかの方法で署名されていますか?署名を確認する方法はありますか?
62 security  apk 

14
マルウェアアプリケーションをサンドボックス化するためのツールは、Androidで許可されている以上のものがありますか?
あまりにも多くの許可を要求するプログラムを実行したいとします。たとえば、マイクから録音するか、電話のIMEIを読みます。ただし、データマイニングを除き、この特定のアプリケーションでマイクまたはIMEI番号からの録音が必要な理由についての実用的な説明はありません。 このアプリを試してみたいが、権限を制限したい。たとえば、IMEIを読み取る場合、ランダムなIMEIを取得する必要があります(ただし、毎回同じです)。マイクを読み取ろうとすると、沈黙するはずです。 その他の興味深い許可: 電話帳の読み取り/書き込みアクセス-連絡先を返さず、書き込みは問題ないが、実際には何もしません。 SMSを送信-SMSが送信されたふりをしますが、何もしません。 表示されているWi-Fiネットワークのリストを取得します-ゼロのネットワークを返します。 当然、このツールにはルート化された電話が必要です。そのようなツールはありますか?

5
Androidにはアンチウイルスが本当に必要ですか?
私は現在、Linuxを半年間使用しているため、ウイルスに対処することに慣れていません。驚いたことに、Androidのウイルス対策に関する議論がいくつかありました。まだインストールしていませんが、これはバグです。本当に必要ですか?市場に既知のウイルスはありますか(またはありましたか)?Googleは、アプリを市場に出す前にアンチウイルスを実行していませんか? 私は1年間Androidに問題はありませんでしたが、私の携帯電話には多くの重要な情報があります。携帯電話を掃除したり、寝ている間に国際電話をかけるなど、なんらかのウィルスに驚かされたくありません。アンチウイルスをインストールする必要がありますか?

6
スクリーンショットのセキュリティを無効にする
一部のアプリではスクリーンショットが許可されていないため、スクリーンショットを取得するにはどうすればよいですか? それは私の電話であり、私はそれで私がやりたいことを何でもできるはずなのに、なぜスクリーンショットを許可しない機能さえあるのですか? Android 5.0.1

4
パターンロックはどのくらい安全ですか?
最近、電話が盗まれました。パスワードは変更され、パスワードが変更され、電話会社は盗まれた電話の接続を停止しました...私はできる限り安全だと思います。 しかし、不思議に思いました。パターンロックはどのくらい安全ですか?私の携帯電話にはパターンロックが付いていたので、私はそれがカジュアルなユーザーがそれを拾って何もできないことを意味すると思います。 しかし、世界で常に経験と技術的なノウハウがあれば、それを回避できますか? それとも、人がそれを拭いてやり直す場合にのみ、電話は使用可能ですか? 注1: SDカードのデータは別の問題であることを知っています。電話について疑問に思っており、それは内部的に保存されたデータです。 注2: Googleアカウント経由でパスワードを回復することについて他の質問を見てきましたが、私の携帯電話を持っている人は(おそらく)私のパターンをそのようにリセットする能力を持っていないので、この質問は別の問題。
53 security 

2
QuadRooterとは何ですか?9億台のAndroidデバイスは脆弱ですか?
QuadRooterとは実際には何で、Androidデバイスでどのように機能しますか? 現在、9億台のAndroidデバイスが脆弱であるというニュースがあります。 攻撃者が携帯電話のデータに完全にアクセスできる深刻なセキュリティ上の欠陥が、数千万台のAndroidデバイスで使用されているソフトウェアで発見されています。 バグは、米国の企業Qualcommが製造したチップセットで実行されているソフトウェアを調べているチェックポイントの研究者によって発見されました。 Qualcommプロセッサは、約9億台のAndroidスマートフォンに搭載されていると同社は述べています。 記事はまた、それがチップセットレベルの何かであると言った。 これは本当ですか? そして、これは内部的にどのように機能しますか?

10
紛失/盗難電話のGoogleデータへのアクセスをブロックしたり、Googleデータを消去したりする方法はありますか
携帯電話を紛失したり盗まれたりした場合、私の唯一の懸念は、GmailなどのGoogleアカウントに関連付けられているデータとアプリ、マーケットからアプリを購入できるかどうか、そしてPicasaアルバムかもしれません。 パスワードを変更したり、アカウントで何か他のことをした場合に、これらのGoogle関連プログラムへのアクセスをブロックする方法はありますか? また、Googleデータをリモートで消去するソリューションにも興味があります。以前にリモートワイピングの質問が行われたことは知っていますが、データの全体的な保護という意味で、ワイピングが可能な答えであるという意味で、私の質問はもう少し広範であると感じています。 参考までに、Samsung Galaxy S(AT&T Captivate)でGingerbreadベースのROMを実行しています。

11
仕事用の電子メールに対してサーバー指定のセキュリティポリシーを回避するにはどうすればよいですか?
仕事のために電子メールにサインインしたとき(Microsoft Exchangeを使用しています)、サーバー指定のセキュリティポリシーが多数ありました(以下を参照)。これらを回避するにはどうすればよいですか?: Nexus 7を受け取り、仕事のExchangeサーバーにサインインしました。そのとき、サーバーにセキュリティ設定が必要であると言った。私はそれらが本当に好きではありません。特に、Googleウォレットで使用したいNFCを無効にするもの(画像には実際には記載されていません)。 だから私の質問は次のように答えることができます: 非応援これらの設定を無効にする方法。 別のアプリを使用すると、サーバーに接続できますが、これらのセキュリティ設定は適用されません。 私が行方不明になっているかもしれない他のもの。

3
電話の内部ストレージを暗号化する
コンピューターのパーティションを暗号化するのと同じ方法で、携帯電話の内部メモリを暗号化する方法はありますか? 理想的には、電話は起動時に常にパスワードを要求し、誰かが電話に物理的にアクセスしてコンピューターに接続したとしても、暗号化パスワードを知らない限り、この人は電話の中身を見ることができません。 内部ストレージのみを暗号化する方法を探しています(機密データが保存される場所です)。SDカードの暗号化は便利ですが、必須ではありません。 モトローラのマイルストーンでエクレアを実行します。必要に応じてルート化します。 注:リモートで電話を無効にすることを提供するセキュリティ関連のアプリがあることを知っています。また、これは一部の人々にとって誇張され、スズ箔のように見えるかもしれないことも知っています。私はちょっとしたセキュリティマニアです。:-)

2
GmailのパスワードはAndroidにどのように保存されますか?
私は周りを見回しましたが、Androidがデバイスにパスワードを保存する方法に関する情報を見つけませんでした。特にGmailパスワード。Androidがパスワードを暗号化して保存する方法を学びたいですか?どのキーを使用し、このキーはどこに保存され、どの暗号化アルゴリズムを使用します。

7
Stagefrightのセキュリティ問題:パッチなしで問題を軽減するために、通常のユーザーは何ができますか?
Androidには、基本的にすべての電話に影響を及ぼすと思われる巨大なセキュリティ脆弱性があるようです。PC Worldの投稿: セキュリティ研究者[Joshua Drake]が発見したように、Androidスマートフォンの大部分は、特別に細工されたマルチメディアメッセージ(MMS)を送信することでハッキングできます。 ... Drakeは、マルチメディアファイルの処理、再生、記録に使用されるStagefrightと呼ばれるコアAndroidコンポーネントに複数の脆弱性を発見しました。いくつかの欠陥は、リモートコード実行を可能にし、MMSメッセージの受信、ブラウザを介した特別に細工されたビデオファイルのダウンロード、またはマルチメディアコンテンツが埋め込まれたWebページを開くときにトリガーされます。 ... MMS攻撃ベクトルは、ユーザーの操作を必要としないため、最も恐ろしいものです。電話は悪意のあるメッセージを受信するだけです。 たとえば、攻撃者は、被害者が寝ていて電話の呼び出し音が止まっているときに悪意のあるMMSを送信できます、とドレイクは言いました。悪用後、メッセージは削除される可能性があるため、被害者は自分の電話がハッキングされたことを知ることさえありません、と彼は言いました。 通常のユーザーはこの問題を軽減するために何ができますか?Googleハングアウトを無効にしますか?
36 security 

3
Android Lollipopロック画面で「上にスワイプしてロック解除」をバイパス
最近、工場出荷時の画像を使用してNexus 4をAndroid Lollipopにフラッシュしました。 デバイスのロックを解除するためのパターンロックを設定しました。しかし、電話をオンにするたびに、小さなロックアイコンをクリックするか、上にスワイプしてパターンロック解除ドットを表示する必要があります。KitKat以前のバージョンでは、電話をオンにするとすぐにそれらのドットが表示されました。 デフォルトでロック画面に表示されるパターンのドットを設定する方法はありますか?私はすべての設定を試しましたが、無駄でした。

2
Heartbleedセキュリティ脆弱性はAndroidデバイスにどのように影響しますか?
OpenSSLの特定のバージョンにおける「Heartbleed」脆弱性は、悪意のあるサーバーまたはクライアントがSSL / TLS接続の反対側から不正に不正なデータを取得することを可能にする深刻なセキュリティ問題です。 私のAndroidデバイスには、OpenSSLのコピーがにインストールされてい/system/libます。バージョン番号は1.0.1cであり、この攻撃に対して脆弱になっているようです。 shell@vanquish:/ $ grep ^OpenSSL\ /system/lib/libssl.so OpenSSL 1.0.1c 10 May 2012 これは私にどのような影響を与えますか?AndroidアプリはOpenSSLを使用しますか?そうでない場合、なぜそこにあるのですか? キャリアからファームウェアの更新を期待できますか?電話をルート化する場合、自分で更新できますか?
32 security 

1
ロックされていないブートローダーを持つことのセキュリティ上の意味は何ですか?
Nexusデバイスは、fastbootコマンドfastboot oem unlockを使用してロックを解除し、カスタムファームウェアをインストールできます。セキュリティ上の理由から、このコマンドが実行されると電話は消去されます。ただし、これを行った後、ほとんどの人はブートローダーのロックを解除したままにします。 ブートローダーのロック解除をサポートするデバイス:SonyEricsson(現在のSony)、Sony、新しいHTCデバイス、?? ロックされていないブートローダーにセキュリティ上の問題はありますか? この場合、何ができますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.