0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

给手机“扩容”的新方法,却可能会为恶意应用开“后门”

厂商快讯 来源:三易生活 作者:三易菌 2022-12-01 10:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

谷歌Play Store的应用归档功能,可能并不是件好事。

如果你是一位有十分丰富经验的PC用户,可能很早就已注意到,在许多软件、特别是那些口碑不太好的软件中,当尝试卸载它们时,往往都会默认有一个“保留用户数据”的选项被选中。

此时如果不手动取消这个选项,那么即便是在点击“卸载”后,这款软件便并不会被彻底删除,而是会在电脑上留下一份“痕迹”。换句话来说,也就是依然会占用一部分硬盘中的存储空间。

当然,“保留用户数据”这个功能显然并不只是为了恶心用户,它也有一定的实际意义。比如对于一些确实只是被迫临时卸载某款软件,事后又打算重新安装的用户来说,“保留用户数据”就意味着不用再重新登录账号,软件中的各种设置、存档也不会丢失。

但与此同时,从另一个角度来说。假设确实是一款流氓软件,那么当你不慎在卸载时没有取消“保留用户数据”这一选项,它就有可能借此机会在电脑里留下广告插件或下载器,然后伺机“卷土重来”。

为什么今天我们会去特别提到这些?因为同样的情况,很可能马上就会出现在Android手机上了。

v2_7f0c3c6c47684173ac812b9d4362ae7a_img_000

日前有技术人员发现,谷歌方面在Google Play Store的33.4版本中,正式引入了应用归档(app archiving)功能。其实这项功能最早在今年3月就已官方预告过,简单来说,它其实与电脑上的“保留用户数据”选项差不多,在启用后,当用户为了腾出手机的存储空间不得不删除一些应用时,Android系统将不会像以往那样,自动将连带的所有用户数据都删除、而是会保留相关数据,同时保留一部分应用的功能组件依然“安装”在手机上,而只删掉那些经常被更新、迭代的部分。

此时,与通常大家所理解的“卸载”不同,被“归档”的应用图标也不会消失,而是会被加上一个额外的、代表“可下载”的角标。当需要再次启用该应用时,只用点击应用图标,系统就会自动下载、安装最新版本的应用,很快就能将其恢复到可用状态。

根据谷歌方面此前的说法,与直接“卸载”相比,“应用归档”功能可以在保留用户数据不丢失,应用重新安装后马上可用的前提下,从手机中清除掉大约相当于原应用60%的存储空间。

乍看之下,这个功能其实还挺好。然而结合前文中所提到PC上的乱象,便不由得让人担心,Android手机上的“应用归档”功能是否也会被恶意利用,成为流氓软件“怎么删都删不掉”的“机会”,或是变成广告弹窗新的“后门”呢?

只能说有可能,但好在可能性并不是太高。

一方面,大家要知道现在Android系统对应用权限、存储空间的管控,已经非常严格。一款应用的可执行文件必须安装在什么位置,不可执行文件(比如用户数据)应该如何存储,都有相关限制,所以将恶意代码混杂在用户数据里“保留”在手机中,这本身就不太可能。

v2_43129efc49564c8cb7a3d14025910db9_img_000

另一方面,谷歌的“应用归档”功能,本质上是基于他们此前发布的APP Bundle安装包格式来实现。而这则是一种不同于以往单个APK的应用封包技术,在APP Bundle规范下,当一个应用上传到应用商店的时候,就必须将自身的不同功能模块“拆散”成很多小文件包分别上传。

比如针对1080P屏幕的界面资源、与针对2K屏的界面资源就不能打包在一起,这样一来,当用户在下载应用时,应用商店就会根据具体的机型屏幕分辨率、SoC配置,自动挑选出合适的文件包提供下载,而不需要下载一款应用的全部资源包,从而起到节约下载流量,减少安装后的存储空间占用问题。

v2_04e8bf4acaa247fba7c754e41ee98d23_img_png

同理,当用户需要将应用“归档”时,执行这个操作的也是应用商店(而不是本地的操作系统),应用商店会挑选出哪些是必须保留的用户数据、哪些是可以被临时删掉,后续再重新安装(更新)的应用程序包。在这个过程中,应用商店自然就会承担对应用进行前期和后期安全扫描的责任,因此便起到了进一步防止恶意软件利用该机制“驻留”在用户手机中的作用。

当然,也正因如此,如果说“应用归档”机制存在什么漏洞的话,那么最大的漏洞应该也就在应用商店的这个环节了。如果应用商店本身在开发者上传APP Bundle,以及此后用户手动选择“归档”应用时,能够详细、严格地对应用进行安全审核和恶意代码的扫描,那么“归档”功能既不会与“卸载”冲突,而且也确实能为有需要的用户提供方便。但如果应用商店的安全审核机制出现问题,那么“应用归档”功能就确实有可能存在被恶意利用的风险了。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    4041

    浏览量

    134798
  • 谷歌
    +关注

    关注

    27

    文章

    6271

    浏览量

    112181
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    你的手机在监听!国安部曝光境外芯片可能暗藏“后门

    发文,提醒当前一些别有用心的设计或恶意植入的技术后门可能成为失泄密的导火索。   所谓技术后门,通常指那些绕过正常的安全检查机制,获取对程序或系统访问权的
    的头像 发表于 07-22 07:31 1w次阅读

    使用 uart0可能会使内核崩溃,怎么处理?

    尝试使用 uart0 又名 ttyS0 与 GPS 模块进行 NMEA 通信时,我发现使用 ttyS0 可能会使 kerenel 崩溃...... 设置:删除控制台=ttys0,115200n8从
    发表于 03-16 07:28

    用于窄带匹配高速射频ADC的全新方法

    本期,为大家带来的是《用于窄带匹配高速射频 ADC 的全新方法》,介绍了一种用于窄带匹配高速射频 ADC 的全新方法,以解决高中间频率系统中 ADC 前端窄带匹配的设计难题,可在 ADC 额定带宽内应用,能提升 ADC 性能、减少模拟停机时间。
    的头像 发表于 01-04 15:56 8122次阅读
    用于窄带匹配高速射频ADC的全<b class='flag-5'>新方法</b>

    奥松电子荣获2025年中国创新方法大赛全国总决赛二等奖

    2025年11月18日-21日,2025年中国创新方法大赛总决赛在山东省泰安市成功举办。国内MEMS智能传感器与半导体关键零部件领域的国家级专精特新“小巨人”企业——广州奥松电子股份有限公司,凭借
    的头像 发表于 12-05 15:17 788次阅读

    海康威视荣获2025年中国创新方法大赛总决赛金奖

    近日,2025年中国创新方法大赛圆满落幕。海康威视凭借《工业听诊师——超长距离皮带运输机托辊声纹监测系统》项目脱颖而出,斩获全国总决赛唯一金奖。
    的头像 发表于 12-04 10:55 659次阅读

    奥松半导体荣获2025中国创新方法大赛重庆赛区二等奖

    近日,2025年中国创新方法大赛(重庆赛区)暨第八届重庆市创新方法大赛圆满落幕。本届大赛以“培育创新人才,服务产业发展”为主题,旨在激发企业创新活力,推动科技创新与产业创新深度融合。大赛由重庆市科协
    的头像 发表于 11-19 11:34 1059次阅读
    奥松半导体荣获2025中国创<b class='flag-5'>新方法</b>大赛重庆赛区二等奖

    【「AI芯片:科技探索与AGI愿景」阅读体验】+第二章 实现深度学习AI芯片的创新方法与架构

    、Transformer 模型的后继者 二、用创新方法实现深度学习AI芯片 1、基于开源RISC-V的AI加速器 RISC-V是一种开源、模块化的指令集架构(ISA)。优势如下: ①模块化特性②标准接口③开源
    发表于 09-12 17:30

    【「AI芯片:科技探索与AGI愿景」阅读体验】+内容总览

    ,其中第一章是概论,主要介绍大模型浪潮下AI芯片的需求与挑战。第二章和第三章分别介绍实现深度学习AI芯片的创新方法和架构。以及一些新型的算法和思路。第四章是全面介绍半导体芯产业的前沿技术,包括新型晶体管
    发表于 09-05 15:10

    芯片制造中高精度膜厚测量与校准:基于红外干涉技术的新方法

    、环境光干扰及薄膜倾斜等因素限制,测量精度难以满足高精度工业需求。为此,本研究提出一种融合红外干涉与激光校准的薄膜厚度测量新方法,旨在突破传统技术瓶颈,实现更精准、
    的头像 发表于 07-21 18:17 3244次阅读
    芯片制造中高精度膜厚测量与校准:基于红外干涉技术的<b class='flag-5'>新方法</b>

    国安部:境外产芯片或故意留“后门

    影响着国家安全。需要警惕的是,一些别有用心的设计或恶意植入的技术后门可能成为失泄密的导火索。 看不见的“电子间谍”和“定时炸弹” 技术后门通常指绕过正常的安全检查机制,获取对程序或系
    的头像 发表于 07-21 11:47 1.1w次阅读

    今日看点丨国安部:境外生产芯片可能留“后门” 摄像头被远程开启;英特尔终止了对 Clear Linux 的支持;宇

          1、国安部:境外生产芯片可能留“后门” 摄像头被远程开启 据国家安全部官微消息,一些境外生产的芯片、智能设备或者软件可能在设计制造阶段就被故意预埋了后门,厂商可以通过特定信
    发表于 07-21 10:51 2730次阅读
    今日看点丨国安部:境外生产芯片<b class='flag-5'>可能</b>留“<b class='flag-5'>后门</b>” 摄像头被远程开启;英特尔终止了对 Clear Linux 的支持;宇

    熔池监测的创新方法

    先进监控技术,如热成像和机器视觉,提升焊接工艺精度,实现对熔池、焊缝等特征的精准分析与跟踪。
    的头像 发表于 07-18 09:49 738次阅读
    熔池监测的创<b class='flag-5'>新方法</b>

    高光谱成像技术:植物“看病”的新“眼睛”——作物病虫害监测新方法

    想象一下,不用走到田里一片片叶子检查,也不用等作物明显枯萎了才发现问题,而是通过“看”作物反射的光线,就能早期发现它是不是生病或长虫了。这就是 光谱技术在作物病虫害监测 上的神奇应用!它就像植物
    的头像 发表于 07-11 17:39 1295次阅读
    高光谱成像技术:<b class='flag-5'>给</b>植物“看病”的新“眼睛”——作物病虫害监测<b class='flag-5'>新方法</b>

    无刷直流电机转矩脉动抑制新方法

    转矩脉动是影响无剧直流电机在高精度伺服系统中应用的主要原因。提出了一种基于a-p变换和Lyapunov函数的转矩脉动抑制直接功率控制方法。该方法在a-β坐标系下通过功率控制优化了电磁有功功率和电磁
    发表于 07-09 14:12

    无刷直流电机反电势过零检测新方法

    新方法。在三相采样等效电路上分别并联一组三极管控制的电阻分压开关电路,参考电机转速线性调节控制信号占空比,以此控制三极管通断,从而调节电阻分乐开关电路阻值,可以避免高速时反电势幅值高于检测电路供电电压
    发表于 06-26 13:50