研究发现中国 Android 手机收集了过量数据

研究发现中国 Android 手机收集了过量数据 英国和爱尔兰大学的研究人员在预印本平台 arXiv 上发表研究报告《》,分析了一加、小米和 Oppo Realme 手机上预装的系统应用软件,假定用户没有登陆,退出个性化和分析,没有使用任何云储存等第三方服务。这些手机预装了 30 多个第三方软件包,其中小米 Redmi Note 11 预装了百度输入法、科大讯飞和搜狗输入法等,OnePlus 9R 和 Realme Q3 Pro 预装了百度地图和高德地图,此外还捆绑了各种新闻、视频和在线购物应用。研究人员发现,即使手机没有插入 SIM 卡或 SIM 卡属于不同运营商,手机仍然会向厂商、百度和中国移动网络运营商发送个人身份识别信息,传输的数据包括 IMEI、MAC 地址、GPS 坐标、用户配置文件和社交联系(通话/短信历史/时间、联系电话号码等)。研究人员称,每当打开预安装设置、便签、录音机、电话、消息和相机应用时,小米的 Redmi 手机都会向发送 post 请求,不管用户如何设置选择退出跟踪都会发送。研究人员注意到,国行版的 Android 手机预装第三方应用数量是其它国家 Android 手机系统的 3-4 倍。 来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

相关推荐

封面图片

微软中国禁用 Android 改用 iPhone

微软中国禁用 Android 改用 iPhone 微软中国发出通知,从 2024 年 9 月起所有中国员都必须改用 iPhone。微软在备忘录中表示,使用包括华为和小米在内的 Android 手机的员工将被提供一部 iPhone 15。微软据报道在中国各地的设施内设立了 iPhone 收集点。微软也要求香港员工改用 iPhone。微软此举是因为 Google Play Store 在大陆不可用,因此 Android 用户只能用华为或小米的第三方应用商店,而微软现在屏蔽了对这些应用商店的访问。改用 iPhone 的一个原因是员工必须用 Microsoft Authenticator 密码管理器和 Identity Pass 应用。这些应用 iOS App Store 都有。 via Solidot

封面图片

#小众软件白马地图 – 高德的地图、百度的导航,腾讯在旁边看,第三方地图导航应用[Android]

#小众软件 白马地图 – 高德的地图、百度的导航,腾讯在旁边看,第三方地图导航应用[Android] Tags: #Android, #地图, #导航, #百度地图, #第三方, #腾讯地图, #高德

封面图片

Android 15 的语音激活功能可以让你免提启动第三方应用 比如 ChatGPT

Android 15 的语音激活功能可以让你免提启动第三方应用 比如 ChatGPT 目前,可以在 Android 上通过语音命令启动的唯一应用是谷歌助手以及 OEM 预装的任何语音助手,例如小爱同学。 在深入研究 Android 14 QPR2 beta 时,发现了一个语音激活应用的隐藏页面 (如上所示)。此页面显示在“设置”>“应用”>“特殊应用权限”下,允许授予指定应用新的语音激活权限。根据该许可的描述,语音激活“使用语音命令免提打开批准的应用。内置自适应传感可确保数据仅对您保密。” 新的语音激活权限可以授予第三方应用。关于这一即将推出的功能的更多细节很少,因为它仍在开发中,并且可能打算与 Android 15 一起推出。

封面图片

华为平均每天推送 13.3 条广告

华为平均每天推送 13.3 条广告 今天,数码博主 发布手机系统广告测试视频。视频中显示,在升级到最新系统,仅给予系统软件权限后。在72小时内,华为平均每天推送13.3条广告,荣耀平均每天推送5.6条,OPPO平均每天推送3.3条,小米2.3条,vivo和努比亚1.3条、魅族0条。 在预装软件数量上,华为预装了21款第三方应用、小米有22款、荣耀有20款、OPPO有18款、vivo有17款、魅族有7款、努比亚8款。 频道:@FreeChinese

封面图片

ℹWindows 11 很快将让你删除更多预装应用程式#

ℹWindows 11 很快将让你删除更多预装应用程式# Windows 10 和 Windows 11 里都预装了许多应用程式和实用工具,但某些并非对每个人都很有帮助,或是你可能更喜欢第三方替代...

封面图片

微软发现严重安全漏洞,影响数十亿下载量 Android 应用

微软发现严重安全漏洞,影响数十亿下载量 Android 应用 “Dirty Stream”漏洞的核心在于恶意应用可以操纵和滥用 Android 的内容提供程序系统。该系统通常用于设备上不同应用之间安全地交换数据,并包含严格的数据隔离、特定 URI 附加权限以及文件路径验证等安全措施,以防止未经授权的访问。 然而,如果内容提供程序系统没有被正确实现,就会产生漏洞。微软研究人员发现,不当使用“自定义意图”(custom intents,Android 应用组件之间的通信系统)可能会暴露应用的敏感区域。例如,易受攻击的应用可能无法充分检查文件名或路径,从而为恶意应用提供了可乘之机,使其可以将伪装成合法文件的恶意代码混入其中。 攻击者利用“Dirty Stream”漏洞后,可以诱骗易受攻击的应用覆盖其私有存储空间中的关键文件。这种攻击可能使得攻击者完全控制应用,未经授权访问敏感用户数据,或拦截私密登录信息。 微软的研究表明,此漏洞并非个例,研究人员发现许多流行的 Android 应用都存在内容提供程序系统实现不当的问题。例如,拥有超过 10 亿安装量的小米文件管理器和拥有约 5 亿安装量的 WPS Office 都存在此漏洞。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人