Google 为 Android Pixel 设备推出入侵日志记录功能
根据 TechCrunch 的说法,Google 正在推出入侵日志(Intrusion Logging),这是一项 Advanced Protection Mode(高级防护模式)中的可选 Android 功能,会记录安全事件,以帮助研究人员调查手机上的间谍软件和取证设备攻击。该功能适用于运行搭载 16 December 更新的 Android 设备及更高版本的设备,但目前需要开启 Advanced Protection Mode、登录的 Google 账号以及一台 Google Pixel 设备。
入侵日志如何工作
日志每天生成,并以加密形式存储在用户的 Google 账号中。根据 Google 的说法,该功能可以记录应用安装、网站和服务器连接、Android Debug Bridge(Android 调试桥)访问、手机解锁,以及尝试删除记录。Amnesty International(国际特赦组织)帮助开发了该功能。
补足 Android 取证方面的漏洞
入侵日志旨在应对 Android 安全研究中的一项重大限制。Android 的技术约束在历史上使得复杂的间谍软件攻击更难被稳定地可靠检测,而相比之下 iOS(苹果的移动操作系统)更容易做到。在该功能推出之前,研究人员依赖的系统日志并非为入侵检测而构建,而且这些记录往往会被覆盖,从而抹去攻击迹象。
该系统旨在记录来自政府级间谍软件以及警方法证工具(例如数字取证公司 Cellebrite)中的攻击。Cellebrite 的软件可帮助执法人员解锁设备并提取数据。此前没有任何手机制造商推出过专门为帮助安全研究人员审查这些针对性间谍软件攻击而构建的功能。
更广泛的 Android 安全背景
入侵日志属于更全面的 Android 安全大改造的一部分,内容包括更强的出厂重置保护(Factory Reset Protection),从而让被盗手机更难被再次使用;以及即将推出的本地网络保护(Local Network Protection)权限模型,该模型将允许人们控制哪些应用能够访问同一 Wi-Fi 网络上的设备。
Google 将入侵日志置于 Advanced Protection Mode 内,该模式旨在对抗政府间谍软件和警方法证设备。该做法有别于苹果的策略:苹果提供锁定模式(Lockdown Mode),这是一项安全设置,用于限制部分手机功能,以减少暴露于攻击的风险。锁定模式旨在缩小攻击面,而入侵日志则是在事件发生后为取证工作提供更详细的加密记录——这一能力是 Android 研究人员长期难以稳定获取的。
11 月 22 日比特币现货 ETF 总净流入 4.90 亿美元据SoSoValue数据,昨日(美东时间11月22日)比特币现货ETF总净流入4.90亿美元。昨日灰度(Grayscale)ETFGBTC单日净流出6705.08万美元,目前GBTC历史净流出为203.26亿美元。灰度(Grayscale)比特币迷你信托ETFBTC单...
Upbit 将上线 XAUT 韩元、BTC 及 USDT 交易对韩国第一大加密交易所Upbit将上线XAUT韩元、BTC及USDT交易对。XAUT与符合伦敦金银市场协会(LBMA)“优质交割”标准的金条按1:1锚定。
贝莱德通过其主动管理的交易型基金 MEAR 购买了马萨诸塞州昆西市发行的债券据彭博社,贝莱德通过其主动管理的交易型基金iSharesShortMaturityMunicipalBondActiveETF(MEAR)购买了马萨诸塞州昆西市发行的债券,交易通过摩根大通的区块链平台完成。这是首宗完全依赖区块链的市政债券交易,贝...
Tether 比特币储备地址从 Bitfinex 热钱包中提取 8,888 枚 BTC,价值约 7.35 亿美元链上数据显示,Tether的比特币储备地址在5小时前从Bitfinex热钱包中提取8,888枚BTC,价值约7.35亿美元。目前该地址持有92.647K枚BTC,价值76.5亿美元,也是排名第6的BTC钱包地址。此前Tether于2023年5月发布公告,决...
香港特区政府筹备第三次发行数字债券据彭博社报道,香港特区政府已委任银行筹备潜在的数字债券发行,如若推进,将是自2023年以来的第三次此类发行。消息公布前数日,深圳福田投资控股与山东高速集团已在港发行类似区块链债券,显示市场对数字债券需求升...