タグ付けされた質問 「security」

セキュリティ問題に関するより一般的な質問については。独自のタグがある特定の問題については、「マルウェア」、「ウイルス対策」、「プライバシー」、「紛失した電話」などのタグを使用してください。詳細については、完全なタグwikiを参照してください。Androidのセキュリティに関する詳細な問題については、姉妹サイト(http://security.stackexchange.com/questions/tagged/android)をご覧ください。

3
ロック画面の前にPINコードを入力できないようにする
Samsung Galaxy Miniを持っています。最近、通常のパターンのロックを解除する前にユーザーがPINコードを入力できないようにすることが可能かどうかを知りたいのです。最近、充電中に誰かが私のスマートフォンにアクセスし、SIMを完全にロックしてしまったためです。間違ったPINおよびPUKコードを入力する。 ありがとう

2
子供がAndroidフォンを防いでいますか?
Androidフォンを子供に安全な「保護者のみに電話」できるようにする方法(アプリ、または特別なランチャー、一連のアプリとその説明)はありますか? ここに私の主な要件(および私が箇条書きとして考えていたいくつかの可能な実装のアイデア)があります: 電話の主な目的は、親などに連絡する緊急手段として機能することです... はい、私はLG Miloのような特別な子供用の携帯電話があることを知っています-「ロック解除」されていないときにAndroid携帯電話を同じ機能に変える方法に興味があります。 「ロックダウン」されている場合、子供ができる必要があるのは、いくつかの事前定義された電話番号の1つを呼び出すことだけです。 ダイヤラーアプリの#sをホワイトリストに登録(非ホワイトリストにはパスワードが必要) または、特定の電話番号にダイヤルする方法がない「call Mom」などのボタンのみを備えたカスタムダイヤラを使用します。Androidダイヤラーアプリへのアクセスをオフにする(項目#2を参照) 「ロックダウン」すると、ホワイトリストに登録されていないすべてのアプリへのアクセスが制限されます ホワイトリストに登録されていないすべてのアプリをパスワードで保護します(もちろんPlayストアとブラウザを含みます)。 または、ホワイトリストに登録された#とアプリを呼び出すためのウィジェットのみを備えたカスタムランチャー。 または、プッシュが発生した場合、他のアプリでこれを機能させることができない場合は、電話機能のみがホワイトリストに登録されていても問題ありません。 それほど重要ではありませんが、おそらく「親」のパスワードを使用して電話を「ロック解除」でき、再フラッシュや再インストールなどを行わなくてもAndroidの全機能を使用できるので、便利です... これは天才的である必要はありません。たとえば、ロックを解除する方法が再起動してリカバリモードを起動することである場合、私にはそれで十分です。ロックダウンの目的は、主に偶発的な不適切な使用を減らすことです。そして、電話が学校で指定されていないことをしようとする誘惑(IOW、緊急連絡方法)。子供がロックダウンを回避できるほど賢いのなら、それは世界の終わりではありません。 これを行うために必要なことに関しては、私はルート化に非常に慣れており、プロセスとしてフラッシュするのは多少快適です(ただし、明らかな理由で、疑わしい安定性のランダムROMをフラッシュするのはあまり快適ではありません)。一般的なUnixコマンドラインに非常に快適です。シェル、PerlおよびCプログラミング。JavaまたはAndroid開発ではありません。基本的に、本物のAndroidプログラムを実際に作成する必要がない限り、技術的には空が限界です

2
Honeycombで使用されているディスク暗号化規格はどれですか。
Honeycombの「タブレットの暗号化」オプションで使用されている暗号化標準に関する公式または非公式の情報を持っている人はいますか?法執行機関などに配置されたハッキン​​グやバックドアに関する情報はありますか? 基本的に問題は、機密情報が含まれているタブレットを紛失した場合、暗号化されていてもデータが抽出される可能性はどれくらいあるかです。

2
Android向けのオープンソース/信頼されたルートアプリ/ Motorola Defy?
Android向けにコンパイルされたルート化エクスプロイトはたくさん見つかりましたが、ソースコードはそれほど多くありませんでした。 では、モバイルデバイスでSUの権利を取得できるエクスプロイトを信頼するにはどうすればよいですか?内部にルートキット/ボット/スパイウェアがないことをどのように確認できますか? 私は少し偏執狂かもしれませんが、これは私にとって非常に深刻な問題です: 私のPDAには多くの個人情報/秘密情報(個人情報および専門情報)が含まれているので、Androidデバイスをルート化するための信頼できる/安全な方法はありますか?(特にMotorola Defy) [編集] 私はこの最後の点を主張します: Androidデバイスをルート化する信頼できる/安全な方法はありますか?(特にMotorola Defy) Android、特にMotorola Defyのオープンソースまたは信頼されたルートアプリを知っている人はいますか?

5
FroyoでActiveSyncリモートワイプを無効にする
要するに: Androidフォン(特にFroyo)のリモートワイプを無効にする方法はありますか? バックグラウンド: 最近、G1をG2にアップグレードし、会社の電子メールアカウントをセットアップしようとしていました。しかし問題は、会社にセキュリティ設定を許可する必要があると通知されたことです。Froyo(Android 2.2)は、リモートワイプや管理者によるユーザーアクセス制御などのサポートを追加しました。これはすばらしいことだと思いますが、過去にITチームが誤ってこれらのメッセージを間違った電話に送信してしまうという問題がありました。私が望んでいる最後のことは、会議中に偶発的にブリックすることです。 ActiveSyncに接続して、仕事用の電子メールのプッシュ通知を受け取ることはできますが、リモートワイプメッセージで電話をワイプできないようにする方法はありますか? PINを要求するなどのセキュリティポリシーを設定しても問題ありませんが、自分でインストールしたセキュリティアプリから送信されない限り、リモートワイプは必要ありません。

1
アプリはSMSの許可なしにOTP SMSをどのように読み取りますか?
最近PlayストアからAndroidアプリをインストールしました。そこに登録していたところ、OTPのメッセージを読むことの許可を求めることなくメッセージを読むことができることに気付きました。 AOSP Extended 5.8と8月のセキュリティパッチを使用しています。Android Oreo 8.1ベースのカスタムROMです。

1
Rowhammer抵抗電話はありますか?
それは31年かかりましたが、誰かが最終的にarm命令セット用のロウハンマーの実装に乗り出しました。 それで、電話用に利用可能な、または現在いずれかの電話で使用されているECCまたはMEU RAMチップはありますか?
10 security  hardware  ram 


2
APKが特定のソースコードからビルドされていることを確認する
同じアプリの場合、私は持っています: アプリストアからのAPK、 同じバージョンのソースコードであると主張されているもの。かなり通常のGradleビルドスクリプトと構造を使用します。 APKがそのソースコードから本当にビルドされたかどうかを確認したいと思います。 それを確認するには? ノート: APKは難読化されていません。 私は誰かの署名を信頼する理由はありません。私はソースコードのみを信頼しています。 私はすでに自分用にアプリを作成しましたが、APKが正常であったかどうかを知りたいです。 Linuxコマンドラインツールが望ましいですが、どのツールでも問題ありません。
10 security  apk 

2
CyanogenModの最新のセキュリティアップデートを入手するにはどうすればよいですか?
2016年2月にCyanogenModをインストールしました。デバイス情報にはAndroidバージョン「5.1.1」が示され、セキュリティパッチレベルは「November 2015」でした。 これは今日(2016-02-20)まで変更されていません:デバイスは更新がないと言っています。 http://www.cyanogenmod.org/blogを見ると、タイトルに「Android Security Bulletin」が含まれる最後のエントリは2015年10月に戻ってきました。 https://source.android.com/security/bulletin/index.htmlを見ると、毎月セキュリティ情報があります。 だから私の質問は:CyanogenModのこれらのAndroidセキュリティアップデートを入手するにはどうすればよいですか? その遅延に関する情報(それが本当に1つである場合)も同様に高く評価されます。自分でコンパイルしなければならない場合でも問題ありません。 デバイス固有の場合:Samsung Galaxy S4 miniを使用しています。 更新 xanguaが彼の回答で指摘したページの「最新リリースのダウンロード」リンクをおそらく使用したことがあり、このリンクは実際には「スナップショット」を参照しているようです。「最新リリース」(v12)のセキュリティパッチを探しています。

3
機内モード後にPIN要求を無効にする
電話をオンにすると、デフォルトでSIM-PINを入力するように求められます。これは、「見知らぬ人」がコストを引き起こすのを防ぐための優れたセキュリティ対策です。機内モードから戻る場合も同様です。SIM-PINに再度入る必要があります。これにより、特定のエネルギーセーバーが役に立たなくなります。たとえば、アプリが信号損失で機内モードに入る場合(参照:セルスタンバイとは何か、どのようにしてバッテリーを消費しないようにすることができますか?)、ユーザーの操作なしで通常の操作に戻ることはできません。 。 これを選択的に無効にする方法を探しています。デバイスの電源を入れるときにPIN要求をアクティブにしますが、機内モードから戻るときにSIM-PINを要求されません。 これを「キーガード」と混同しないでください。画面ロック(PIN /パターン/パスワード)については尋ねていません。アプリが使用するAPIがあるので、ここで私の方法を知っています(たとえば、Taskerで一時的にこれをオフにできます)。 私はこれがSamsungデバイスで動作することを知っています-しかし、すべてのメーカーで機能するデバイス非依存のソリューションが望ましいです。

2
3G / 4G経由でADBを接続する方法
WiFiネットワークに接続していないときにネットワーク経由でADBを有効にすることに関する警告サインが表示され続けますが、3G / 4G経由でADBを接続したい場合はどうなりますか? 従来のWiFiメソッドのいずれかでそれを実行しようとすると、接続先の無効なIPが返されます。私もIPを取得しようとしましたが、# ip addr showそれも機能しませんでした。 これを行う方法に関するアイデアはありますか? ええ、それは安全ではありません。しかし、IPアドレスが変更される可能性がある場合、このような脆弱性はどのように利用されますか?

1
バンプアプリでのAndroidの転送はどのように機能しますか?
ユーザーが携帯電話を「ぶつけ」たときに、ユーザーがデータ(ファイル、写真、連絡先など)を転送できるようにするいくつかのアプリを見つけました。 例はバンプです。バンプを使用してファイルを転送し、友達を追加します。よくある質問は、このアプリは「感じ」バンプに各種センサーとアルゴリズムを使用し、サーバはセンサーの読み取りおよびアルゴリズムに従ってマッチングバンプを見つけるだろうと述べました。FAQはまた、このアプリは個人およびデータのセキュリティを考慮して設計されたと述べています。 正確にはどのように機能しますか?私が他の人と乾杯していることをどうやって知るのですか?GPSが電話を正確に追跡できないと思います。そして、それはどのように連絡先と写真を転送しますか?また、同じ部屋に複数のユーザーがいる場合、誰が誰と乾杯しているのかを正しく判断するにはどうすればよいですか?セキュリティと機密性はどのように保護されていますか?

3
私のアンドロイド携帯が盗まれました。電話内のすべてのGoogleデータをどの程度心配する必要がありますか?
わかりました、それで私のサムスン銀河5が盗まれました。私はgmail、カレンダー、twitter(tweetdeck)、facebook、...私の個人データをすべて持っていました。 SMSからこの情報をワイプできるアプリをインストールしていませんでした(市場からPlanBをインストールしようとしましたが、うまくいくとは思いません)。 私はすでにグーグルのパスワードを変更しており、フェイスブックやツイッターも変更しています。 これで十分ですか?この情報(古いメール、ツイートなど)のうちどれだけが電話のメモリに保存されますか?パスワードを変更するだけでこれへのアクセスを禁止できますか? プロバイダーでSIMカードをブロックしたので、携帯電話は現在インターネットや電話回線にアクセスできないようです。 ここブラジルでは、盗まれた携帯電話をIMEI番号でブロックすることもできますが、これが何を意味するのか正確にはわかりません。これで電話が壊れるのでしょうか、それともネットワークに登録されないのでしょうか

2
公式のGoogle Plus Androidクライアントは写真の自動アップロードにHTTPSを使用していますか?
私は彼らの(オープン)wifiを使用して会議に参加しています。私が気になっているもの(電子メール、銀行など)はとにかくSSL / HTTPSを経由するので、通常は接続をトンネリングする必要はありません。しかし、私のPlusクライアントは、wifiが見つかるといつでもすべての写真を自動的にアップロードするように設定されていることに気付きました。それらの写真は「クリア」になっていますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.