Google 點名三星:做了不必要的改動讓 An - 手機討論

Mia avatar
By Mia
at 2020-02-18T13:03

Table of Contents

Google 點名三星:做了不必要的改動讓 Android 手機變不安全

文/記者黃敬淳/ 2020-02-18 12:28

據 Google 內部資安團隊「Google Project Zero」研究員 Jann Horn 的說法,三星一
些針對 Android 核心(Kernel)的動作,似乎可能造成 Android 系統變得更不安全。

雖然三星之所以做出這些修改,主要目的是想改善自家手機的安全性,但 Jann Horn
認為,這些涉及三星自行客製、用於訪問 Android Linux 核心的驅動程式,反而製造
了更多的安全漏洞。

Jann Horn 舉例,由於三星對核心的更動不需要通過上游核心開發者的審核就能通過,
其開發的安全子系統「Process Authenticator」(PROCA),反而帶來了一些與記憶體
有關的安全問題,導致 Galaxy A50 在內的特定 Android 9、Android 10 三星手機,
可以被執行「任意程式碼」。

這個由 Google 在去年底向三星報告的漏洞,甚至被三星自己公佈並推送安全更新,同
時將其風險標示為「中級」。

Jann Horn 也認為,這些更動其實沒有必要,即使刪除也不會影響裝置,而實際上,
Google 目前也針對 Android 系統做出更高的加密,以限定各家 Android 品牌對核心
的訪問權,不過為了創造產品的獨特性,許多 Android 品牌仍會嘗試大幅修改
Android 的架構。

Jann Horn 也建議 Android 手機商應使用既有的硬體訪問功能,而不是更改其核心程
式碼,例如與其修改核心、開發 PROCA 來阻止已獲得核心讀寫權限的駭客進一步攻擊
,不如先考慮不讓駭客獲得讀寫權限。

想打造獨家的 Android 客製系統,也最好採用「沙盒」這類不會影響核心運作與更新
的方式。

https://3c.ltn.com.tw/news/39564

心得:
這自然是有點兩難的事情,Google希望各家不要亂改自己的Android
而各家廠商為了做出自己的獨特性並讓消費者依賴則是會拿出不一樣的東西出來
但是安全性就得要仔細注意了

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Margaret avatar
By Margaret
at 2020-02-22T20:45
S7E續戰
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-02-27T04:28
不改:原生UI,不如買pixel 改了:不安全漏洞多
Lily avatar
By Lily
at 2020-03-02T12:10
越原生越安全
Xanthe avatar
By Xanthe
at 2020-03-06T19:52
他是說內核,不是改UI吧
Hazel avatar
By Hazel
at 2020-03-11T03:34
講到這個倒是私心希望三星可以放棄bixby 就很完美了
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2020-03-15T11:16
沒錯是我智障內文只看一段 <(_ _)>
Ivy avatar
By Ivy
at 2020-03-19T18:58
更動到linux的kernel架構,我不認為亞洲android廠商有這能力。亞洲android軟體業很多都是只能做UI改動,改得很漂亮。但面對核心問題,都是被少數幾個人亂改一通,安全問題一大堆。
Anonymous avatar
By Anonymous
at 2020-03-24T02:40
學pixel電池做小一點,沒電關機就不會有程式執行
Catherine avatar
By Catherine
at 2020-03-28T10:22
那怎麼不去說對岸廠商,我相信對岸改更大更多
Ula avatar
By Ula
at 2020-04-01T18:05
我覺得Google先改變自己先砍功能做半套
Faithe avatar
By Faithe
at 2020-04-06T01:47
華為:
Michael avatar
By Michael
at 2020-04-10T09:29
沙盒這種套一層皮上去像HTC Sense一樣的假客製化是有感客製嗎?? 嫌廠商深入核心太多先怪自己系統功能多不齊全吧
Gilbert avatar
By Gilbert
at 2020-04-14T17:11
操作介面UI≠Android核心
Cara avatar
By Cara
at 2020-04-19T00:53
不在意的人很多沒差啦
Caitlin avatar
By Caitlin
at 2020-04-23T08:35
不是功能的問題吧 是三星想加強資安結果弄巧成拙
Vanessa avatar
By Vanessa
at 2020-04-27T16:17
怪自己系統功能XD? 怎麼不學某為自己開發生態圈
Freda avatar
By Freda
at 2020-05-01T23:59
做開源又不准其他人改 不可能啊
Barb Cronin avatar
By Barb Cronin
at 2020-05-06T07:41
Google別鬧了,連Process Authenticator都不准改是把Linux source code當成自己的財產嗎?
Candice avatar
By Candice
at 2020-05-10T15:24
沙盒跟HTC Sense為什麼有關連?一個是UI
Adele avatar
By Adele
at 2020-05-14T23:06
一個是模擬出的系統,無法隔離核心但隔離儲存系統
Caroline avatar
By Caroline
at 2020-05-19T06:48
HTC Sense沒有加任何沙盒機制吧
Suhail Hany avatar
By Suhail Hany
at 2020-05-23T14:30
幫翻譯就是三星改了點Process Authenticator讓自己的安全資料夾(用過的人都會愛)更好用更棒
Ursula avatar
By Ursula
at 2020-05-27T22:12
這種多開加上分身小米玩得更厲害,華碩也做的不錯
Susan avatar
By Susan
at 2020-06-01T05:54
直說就android one美其名簡潔其實比上三間根本難用
Edward Lewis avatar
By Edward Lewis
at 2020-06-05T13:36
Bixby唯一好用就是早上鬧鐘響時會報天氣跟時間
Necoo avatar
By Necoo
at 2020-06-09T21:18
沒說不准改啊,只是不建議你改改砸了就公開給大家看,就這樣啊之前Comodo和Avast亂搞客製化瀏覽器搞到出問題也是被Google公開啊,反正又禁不了
Xanthe avatar
By Xanthe
at 2020-06-14T05:01
Samsung的這個機制主要是主打企業用戶吧
Agnes avatar
By Agnes
at 2020-06-18T12:43
對岸應該更厲害,不會被發現
Megan avatar
By Megan
at 2020-06-22T20:25
是三星團隊讓安卓發揚光大吧,沒有三星沒有安卓
Sierra Rose avatar
By Sierra Rose
at 2020-06-27T04:07
還是屌打鴻蒙
Eden avatar
By Eden
at 2020-07-01T11:49
我記得sony也貢獻不少吧?
Jack avatar
By Jack
at 2020-07-05T19:31
砍剪貼簿 砍beam 棒棒
Gary avatar
By Gary
at 2020-07-10T03:13
三星發揚光大? htc?
Olivia avatar
By Olivia
at 2020-07-14T10:55
Google 要不要檢討一下為什麼三星手錶不用你的Android Wear OS?
Daniel avatar
By Daniel
at 2020-07-18T18:37
Android真的越改越爛
Victoria avatar
By Victoria
at 2020-07-23T02:20
不安全是爆炸嗎?XD
Madame avatar
By Madame
at 2020-07-27T10:02
Google早就被Linux之父嗆過了,現在的Google早就放棄don't be evil,android是開放性原始碼行動作業系統,以Apache授權,其內核用到Linux的部份是GPL授權,任何人要修改自己的android系統都是合理的。
Daniel avatar
By Daniel
at 2020-07-31T17:44
goole沒禁止你改阿 只是告訴你變不安全不建議
Delia avatar
By Delia
at 2020-08-05T01:26
鬧鐘報天氣用Google時鐘配助理就有了
Kelly avatar
By Kelly
at 2020-08-09T09:08
這消息感覺就是在說「你改,你家的用戶安全自己看著辦」

一萬以下挑A70.XT.9T.真我?

Heather avatar
By Heather
at 2020-02-18T11:25
(一) 預算區間/已選擇之機種 (若為請版友選擇你考慮的機種,請填機種在這) 一萬元以下 / A70、XT、9T、realme 5 pro (二) 使用需求 (例如:螢幕尺寸、拍照、高續航、高效能...等等) 雙卡雙待事務拍照、line大量訊息回復傳送(圖片、影片)、行動支付(指紋必要) 、內建通訊錄音佳 ...

iPhone11網路問題到底怎麼救?

Linda avatar
By Linda
at 2020-02-18T11:22
剛剛又發生同樣問題了,而且這次更慘連重開機或開飛航模式都沒什麼用,一開始以為是台 灣之星的問題但是後來問看看外出的家人是沒有遇到所以應該就是手機的問題了 https://i.imgur.com/ZLOdJ5G.jpg https://i.imgur.com/1Wtyngi.jpg 上次問完板友的意見又去換了 ...

iphone11/S10+/note10

Edwina avatar
By Edwina
at 2020-02-18T11:04
(一) 預算區間/已選擇之機種 iphone 11 s10+ note10 (二) 使用需求 遊戲:明星三缺一、追劇、FB、ptt 幾乎不聽音樂,拍照最好一案圖片成色就好看 常購物搶票,希望速度快 (三) 系統/品牌喜好 系統都可以/蘋果、三星 (四) 補充說明 爬文價格區間帶板上推薦的手 ...

MOTO 新手機現身 FCC:Moto G8 Power 將

Susan avatar
By Susan
at 2020-02-18T10:43
https://www.gsmarena.com/motorola_moto_g8_power-10052.php 2/7號發表了 跟之前猜測的不一樣的地方是不是水滴而是鑽孔螢幕 看到一個挖孔的LCD 6.4 inches, 100.7 cm2 解析度 1080 x 2300 pixels (~399 ...

Note10+ 懸浮功能權限

David avatar
By David
at 2020-02-18T09:45
在使用一些有懸浮功能以及截取螢幕的App時, 跳出的視窗所顯示的“ 立即開始” 都會沒辦法按 https://i.imgur.com/M1UQoEL.jpg https://i.imgur.com/OSAXKAq.jpg 已確認有關閉藍光過濾甚至把所有有 “ 顯示於上方” 功能的App全部關掉還是不行 想 ...