2018/2/21

Android P 會阻擋設備背後的應用程序透過麥克風對您進行錄音


Android 作業系統的下一個主要版本「Android P」可能還需要數週時間後才會發行。 Android P 的一個重點似乎是保護用戶隱私。據《XDA》的發現,一個Android開源項目(AOSP),能防止設備的空閒後台應用程序啟用麥克風。

任何您授權訪問設備麥克風的應用程序都可能在後台運行,並記錄您所說的任何內容,但Android Oreo對後台服務的限制可能間接導致了難以避免的情況。儘管如此,應用程序在後台閒置時可能會秘密錄製您的想法,這是一個可怕的前提,直接從黑色鏡像 - 這就是為什麼谷歌正在努力解決這個問題。

Android P 有什麼變化?



這是它的工作原理:當由UID識別的應用程序(Android系統在安裝時分配的唯一,不變的標識符)進入閒置狀態時,Android的音頻系統將不允許它錄製音頻。 (在這種情況下,“空閒”是指當後台應用程序訪問CPU和網絡密集型服務時,空閒Doze狀態)。而不是將數據從麥克風寫入文件,它將報告空數據(字符串字節數組中的零)。一旦應用程序再次激活(即退出打盹模式),它將開始記錄真實數據。

這可能聽起來有點複雜,但目標是保護隱私。閒置應用程序記錄垃圾音頻將阻止假想的惡意應用程序很快意識到其訪問被切斷,從而阻止他們秘密記錄環境噪聲,私人對話和您的周圍環境。

為什麼這有關係?

秘密訪問手機麥克風的應用程序不僅僅是安全研究人員的偏執狂妄想。據紐約時報報導,去年年底,超過1000種流行的Android應用通過設備麥克風收聽廣告跟踪音頻信號。

Android 6.0 Marshmallow引入了一個權限系統,該系統默認阻止應用程序訪問麥克風(以及其他傳感器)。但這是一次性交易:在您獲得應用程序權限後,未來無法阻止其濫用此權限。實際上,取消權限有點麻煩:您必須前往Android設置菜單,點按應用,滾動至應用並選擇它,點擊應用權限,然後查找相關權限。

資料來源XDA


0 意見:

張貼留言