V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
EmperorXI
V2EX  ›  Android

安卓安全吗

  •  
  •   EmperorXI · 311 天前 · 6298 次点击
    这是一个创建于 311 天前的主题,其中的信息可能已经有所发展或是发生改变。

    v 站应该很少有人用国内定制安卓吧,现在每个厂家定制的安卓质量都参差不齐。用原生安卓为例,安全性有多少?我用过安卓,系统给 app 提供了无障碍、悬浮窗、自启动后台运行、app 互相唤醒和激活设备管理器的权限。安卓上设备管理器可以给 app 很大权限,可以更改锁屏密码和恢复出厂设置。这种权限对于任何系统都很危险。悬浮窗给垃圾 app 提供弹出广告的机会,不小心点到直接开始下载安装包。app 可以在后台运行,不老实的 app 可以上传数据。这些功能在最新版安卓中仍然存在,这种特性让 pdd 后门存在。

    第 1 条附言  ·  309 天前
    正是安卓太过开放,才导致不安全的。大部分安卓用户都是普通用户,他们不懂设备管理器和悬浮窗是什么,app 要求打开用户就会去点。app 可以打开对应的设置让用户点击开关,只需要点一下就授予权限了。这是非常危险的。不理解为什么系统要提供管理手机的权限给第三方应用。早期的腾讯手机管家,就是使用设备管理器功能防止自己被卸载和关后台。有些功能不应该提供,不应该提供给普通手机用户。而且普通应用可以更改系统设置,例如关闭 wifi 、打开数据流量、读取短信。这些权限都是高危的,普通 app 不会用到,不知道提供这些功能是为什么。
    第二就是物理接触下的设备安全性,安卓自带 rec 功能,大部分只需要进入 rec 就可以清除所有数据。这种情况下查找手机功能也没用了。有些厂商宣传关机需要密码,但是通过 rec 可以直接绕过,清除数据后关机。大部分普通用户永远也不会用到 rec 功能,这些东西只会增加攻击面。
    32 条回复    2023-06-26 18:02:39 +08:00
    archxm
        1
    archxm  
       311 天前   ❤️ 2
    你要搞什么宗教啊,煽动性的啊,反动的啊,恐怖性的啊,无论苹果安卓,估计都会被监视到。
    你要担心卡里的钱被盗啊什么的,反正我用这么久,还没遇到过。
    购物啊什么的,体验都一样。推荐啊,监控啊,偷摸打开个麦克风,摄像头啊,似乎都有体会,比如我用苹果手机,家里聊天聊到某东东,然后推荐页出现了相关推荐。
    AoEiuV020JP
        2
    AoEiuV020JP  
       310 天前
    就你的例子而言,国产安卓是比原生安卓安全的,
    国产安卓只要相信手机厂商,其他方面更符合国情,只有流氓能对付流氓,
    lxghost
        3
    lxghost  
       310 天前   ❤️ 5
    🙄您的苹果最安全
    murmur
        4
    murmur  
       310 天前
    app 更改锁屏密码是什么权限,你是不是用了带辅助功能的,这东西要么是开发外挂要么是调广告

    悬浮窗我没遇到过,正经手机都不会,pdd 在某些山寨机上权限是深度定制的,卸都卸不掉
    touchmii
        5
    touchmii  
       310 天前 via Android
    从系统层面上说不用一切第三方软件,自己编译 aosp 可以做到更加安全,在配合一些魔改手段也能让部分第三方软件更加安全,但是一切前提都是建立在个人深度定制的前提下。
    aulayli
        6
    aulayli  
       310 天前
    这世上没有安全的系统
    wxf666
        7
    wxf666  
       310 天前
    @touchmii 怎么应对预留后门呢?比如,当年棱镜门那种?

    搞得定系统,那芯片层面的怎么办呢?

    加密算法的漏洞,个人能堵得上吗?

    感觉安全只是针对其他个人或小团体而言。在大机器面前应该抵抗不了啥
    billlee
        8
    billlee  
       310 天前 via Android   ❤️ 1
    设备管理器权限当然危险,这个对应的就是 windows 上的域控、iOS 上的配置描述文件。但原生 android 里无障碍、悬浮窗、设备管理器都是要在系统设置里手动对某个应用打开才生效的。
    zhaoziyuan1989
        9
    zhaoziyuan1989  
       310 天前 via Android
    777777
        10
    777777  
       310 天前   ❤️ 1
    开源比闭源安全。iPhone 有后门的,看看取证设备你就懂了
    yinzhili
        11
    yinzhili  
       310 天前   ❤️ 2
    我见过很多同事用着苹果手机说安全保护隐私,一开始还信了,但是打开他们的电脑一看,好家伙,360 全家桶都装在上面,附带一个搜狗输入法时不时弹窗。
    lhbc
        12
    lhbc  
       310 天前   ❤️ 4
    你这 ID 只要是国内系统,感觉都不太安全
    nnegier
        13
    nnegier  
       310 天前
    看你怎么定义安全了,看样子你对 Android 都还是了解的,那些东西不给权限就是了,你要是担心哪个手机厂商不安全有漏洞风险不用它的就可以了
    mkoijnbhu
        14
    mkoijnbhu  
       310 天前 via Android   ❤️ 1
    Android 源码是公开的,任何人任何厂商可以查看源码,发现有漏洞可以堵上。同时你也可以理解为不安全,像 pdd 发现漏洞不公开,你的手机就不安全。

    像 ios ,国内厂商定制 rom 的,厂商直接预留后门的另说
    smdbh
        15
    smdbh  
       310 天前
    比我身价多好几个 0 的都在用,我怕啥呢
    darkengine
        16
    darkengine  
       310 天前
    哪个第三方 app 可以不经用户允许更改锁屏密码和恢复出厂设置?
    FengMubai
        17
    FengMubai  
       310 天前   ❤️ 1
    管理器, 无障碍这类东西, 用 sudo 的话说就明白了:
    1. 尊重别人的隐私
    2. 使用前要先考虑后果和风险(原话是"使用前")
    3. 权力越大, 责任越大
    Slurp
        18
    Slurp  
       310 天前 via iPad   ❤️ 3
    @lxghost 😎 没有人说 iOS ,你第一个说的 iOS 。只会把安卓和苹果对立了是吧?
    Slurp
        19
    Slurp  
       310 天前 via iPad
    国内安卓首先排除,原生安卓和 iOS 一个水平。手机还是不够细粒度,电脑上装 Linux 肯定是最安全的。
    512357301
        20
    512357301  
       310 天前 via Android   ❤️ 1
    不安全,你用苹果去吧。。。
    datocp
        21
    datocp  
       310 天前 via Android
    安全取决于管理员,像我这样安装 AFwall+的用户是少之又少,虽然以前装防火墙是为了节省流量。

    可是防火墙能有啥用,它只能过滤 ip+端口,还是不清楚传输的内容是什么,但是它能限制不该联网的。android 还有 shelter 分隔用户空间已经很好了。
    jimzhong
        22
    jimzhong  
       310 天前
    不安全。Linux 本身就不够安全。手机里还有 baseband 这些未知的代码运行。
    ssynhtn
        23
    ssynhtn  
       310 天前 via Android   ❤️ 3
    不安全,昨天拿着安卓手机走楼梯差点掉下楼去
    xuextx
        24
    xuextx  
       310 天前
    你要说安全,现在有几个人因为用安卓手机正常情况下被盗用财产的、? 隐私还能说一说,毕竟权限比苹果更容易释放出去,毕竟国产 app 不给权限就翻脸
    flyqie
        25
    flyqie  
       310 天前 via Android   ❤️ 2
    android 的理念是将选择权交还给你,所以你这个帖子完全是无稽之谈。

    什么是安全? android 跟 linux 是一样的理念,你自己是设备的主人,你自己有权控制设备的安全与否,一切权利都在你自己手中。

    楼上有说 ios 的,没错,ios 的理念是很多东西由它控制,用户真的只是设备的使用者而不是主人,说是安全也不见得(不会真的有人认为闭源比开源安全吧?)。

    看你以前的回复,你之前似乎用的是 ios ?那就不难理解了,android 跟 ios 走的是不同的路子,相比之下,我更喜欢 android 的自由,起码它比 ios 更少让我感受到"亲爱的用户,我是你爹",选择权有些时候很重要,我自己花钱买的设备为什么要处处受你 apple 的管制?
    flyqie
        26
    flyqie  
       310 天前 via Android
    @FengMubai #17

    是的,android 是将选择权交给用户,而 ios 是将大部分选择权保留给 apple 。

    理念不同,没有安全与否,要硬说起来的话,ios 闭源未见得就一定安全。
    flyqie
        27
    flyqie  
       310 天前 via Android   ❤️ 1
    还有,麻烦你仔细了解下 pdd 后门事件。

    那特么压根就不是因为安卓自带的权限导致的。。纯粹就是 pdd 自己利用老版本 android 和各厂商定制版 aosp 的安全漏洞强行提权,跟 android 自己本身权限管理半毛钱关系都没有。
    0o0O0o0O0o
        28
    0o0O0o0O0o  
       310 天前 via iPhone
    @flyqie

    部分赞同,但要意识到高级用户是极少数。

    pixel 是 Android ,小米华为 OV 一样是安卓,对于普通用户来说,安卓就是 Android ,不能完全剥离开来看。

    考虑所有 iOS/Android 手机用户里更受威胁的用户占比、数量,我觉得都是 Android 阵营更多。
    EmperorXI
        29
    EmperorXI  
    OP
       309 天前
    @flyqie #25 大部分安卓用户都是傻白甜(普通用户),app 让给什么权限直接就同意,让打开什么就打开。这些人使用安卓只会更危险。
    archxm
        30
    archxm  
       309 天前 via Android
    @ssynhtn 手机还不够贵,够贵才更安全
    duzhuo
        31
    duzhuo  
       309 天前 via Android
    还好我是懒狗 手机里又没啥重要信息
    定制的比较适合我
    Admin8012
        32
    Admin8012  
       306 天前 via Android
    比较安全的是刷了去谷歌化刷了 FOSS/FLOSS ROM 的 tensor 芯片的 Pixel
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2736 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 10:22 · PVG 18:22 · LAX 03:22 · JFK 06:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.