新闻中心

EEPW首页 > 手机与无线通信 > 设计应用 > 小设置招致大风险 USB调试让安卓陷入危机

小设置招致大风险 USB调试让安卓陷入危机

作者:时间:2017-10-27来源:网络收藏

通讯录信息泄露、个人隐私信息被窃取,很多与手机相关的泄密安全事件开始吸引用户的眼球,在国内Android应用市场混乱的今天,很多恶意应用通过手机窃取着用户的资料,尽管Google不断完善着手机系统的安全架构,但是一些基础的影响手机安全隐患的设置依然存在。

本文引用地址:http://www.eepw.com.cn/article/201710/368878.htm

很多Android用户对于“开发人员选项”可能比较陌生,因为该设置原本是开发者用来测试应用的一些设置功能,不过该功能对于Android用户的手机安全性有至关重要的影响,针对这个设置做出了简单的阐述,今天通过更多实际的测试向网友揭开“开发人员选项”等设置对于手机安全的影响,对于需要保证手机中数据安全或者手机锁屏等安全密码忘记的用户,不妨看看小编以下的讲解。

”设置为何在中国普及

苹果iTunes同步规则的普及,让Android也深深打上了深深的“同步”烙印,尽管Google Play上下载应用完全是通过无线推送,但是Google从中国的出局,让中国的“应用同步”思想更加根深蒂固。

91手机助手调用“”提示

手机下载速度不理想、Android设置的复杂,让很多国人有同步管理Android应用的需求,但Android系统是默认关闭连接管理应用功能的,唯一的救命稻草就指向了通过“开发人员选项”之中“”的设置,该设置是91手机助手、豌豆荚、刷机精灵、卓大师等一批Android同步工具得以实现的关键,一旦该设置被用户取消勾选,以上这些PC工具就无法访问用户的Android设备了。

“USB调试”能够实现那些操作

同步应用管理

一旦用户开启“USB调试”设置,相当于用户放弃了对于手机一半的控制权,91手机助手、豌豆荚等工具可以直接获取用户的应用以及通讯录等信息,尽管在未Root的情况下用户可以有选择的控制部分权限的开放,但难保一时点错开放了一些隐私数据。

直接Root手机

刷机精灵基于USB调试的功能

一旦“USB调试”设置开放,PC端的软件可以非常快速的对于支持的手机进行Root操作,对于以娱乐为主的玩家Root是必须的,但更看重安全的用户Root是一件非常有风险的事情,手机一旦root,其最高权限很容易被各种应用随意调用,其安全风险不言而喻。

解锁锁屏密码

一旦手机开启了“USB调试”那么锁屏密码完全形同虚设,一下笔者简单测试了Android 4.0.4、Android 4.1.1以及Android 4.2.1的手机锁屏密码解锁操作。

Android 4.0.4

笔者选取了搭载Android 4.0.4的HTC EVO 3D进行锁屏解锁测试。HTC EVO 3D是默认开启“USB调试”设置的手机,任何用户都可以通过91手机助手、豌豆荚或者刷机精灵进行连接配置。

笔者选择91手机助手进行联机,联机之后手机屏幕直接跳过了锁屏界面,并显示主界面。使用Google官方提供的账号解锁方式,在账号同步的设置中绑定自己的Google账号,之后返回锁屏界面输入错误五次之后,系统会自动弹出“忘记密码”选项,按照提示输入已绑定的Google账号,密码即可以轻松清除。

绑定Google账号后输入5次以上错误密码后会显示“忘记图案”

调用USB调试后可轻松跳过锁屏并绑定账号

官方提示USB调试的安全隐患

Android 4.1.1

笔者选取了搭载Android 4.1.1的OPPO Find 5进行锁屏解锁测试。OPPO Find 5默认也是开启“USB调试”,解锁密码过程与Android 4.0.4的EVO 3D非常类似,可以轻松清除解锁密码。

Android 4.2.1

笔者选取了搭载Android 4.2.1的三星 Nexus S进行锁屏解锁测试。手机默认是关闭“USB调试”且隐藏“开发人员选项”选项的,没有Root的情况下很难讲锁屏密码清除,并且91、豌豆荚等工具也不能够链接手机进行操作。

Android 4.2系统默认隐藏USB调试设置

但是一旦用户通过进入开发者模式开启了“USB调试”设置功能,如同上面两个手机一样,清除密码及Root非常容易。(通过连击“关于手机”中的“版本号”可以调出“开发者选项”)

实际上一旦开放了“USB调试”锁屏等安全措施就有可能面临危险,一旦有恶意程序通过应用通过用户的过失操作,就可以获得手机用户的全部信息。

如何保证手机安全

“USB调试”是Android手机安全隐患的一个方面,它为开发者提供了便利,但是对于用户开放该设置将引发一连串的风险。尽管91、豌豆荚等工具为用户提供帮助,但是更多程序通过这个功能真正掌控了用户的手机。基于以上理由,Google在Android4.2.2中默认关闭了“USB调试”设置,并隐藏了开发者模式,而如果您需要保障手机的相对安全关闭“USB调试”或许能够规避更多的安全风险。

推荐阅读:手机usb调试在哪?



关键词: USB调试

评论


技术专区

关闭