Google 介绍 Android 高级保护功能的 6 项安全能力
Google 公布 Android 高级保护(Advanced Protection)的 6 项功能,包括入侵日志、USB 保护、无障碍保护、禁用 WebGPU、认证失败锁定和查看支持应用。
Google 公布 Android 高级保护(Advanced Protection)的 6 项功能,包括入侵日志、USB 保护、无障碍保护、禁用 WebGPU、认证失败锁定和查看支持应用。
Citizen Lab 就中国当局及其代理人在加拿大监控中国公民与海外侨民的问题,向加拿大移民与难民委员会研究处提交了回应文件。该文件概述了中国国内国家监控与压制,与中国政府海外监控活动之间的联系。
Apple 发布 Apple Reference Image,一种在 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头传感器上首发的可验证摄影方案,通过安全时间戳证明照片由真实传感器在特定时间拍摄。
iVerify 推出可配合 MDM、MAM 或完全独立部署的方案,为航空机组、登机口与地勤人员的个人及企业设备提供 OS 级完整性遥测,无需侵入式权限或监控个人活动。该方案针对大量个人设备难以强制深度 MDM 注册的现实,采集未授权配置描述文件安装、证书信任变更、进程注入等内核邻近信号,以判断设备是否已被入侵。iVerify 指出,MDM 只能确认设备配置合规,无法反映设备当前是否已被攻陷。
Google 在 Android 17 中引入四项网络连接安全功能,包括支持 Encrypted Client Hello(ECH)隐藏访问域名、默认启用 Certificate Transparency(CT)、强制实施 Local Network Protection 让应用扫描本地网络前需用户授权,以及允许运营商为订户默认关闭 2G 以阻断 SMS blaster 攻击。
推荐理由:Android 17 把本地网络访问改为需用户授权,并让运营商可默认关闭 2G,管理移动设备与网络的读者可据此评估升级和策略调整。
Google 发文反对欧盟委员会依据 DMA 提出的 Android 互操作性最终措施,认为强制向用户下载的 AI 代理开放深度系统级权限会破坏 Android 的安全模型。
Apple 将 Private Cloud Compute(PCC)扩展至 Google Cloud,首次在第三方数据中心运行 Apple Intelligence 负载,底层采用 NVIDIA GPU 机密计算、Intel TDX CPU 和 Google Titan 芯片。
Google 公布 Android 17 的安全与隐私更新,包括与银行合作验证来电以拦截冒充金融机构的诈骗电话,该功能将在未来几周面向 Android 11+ 设备上的 Revolut、Itaú 和 Nubank 推出。
推荐理由:Android 17 把反诈、防盗和隐私控制做成默认开启的系统能力,管理移动设备的读者可据此评估升级与策略配置。
ESET 发文解析移动应用权限风险,指出 Android 6.0 起将权限分为安装时静默授予的普通权限和需运行时明确批准的危险权限,iOS 则在运行时弹出所有敏感权限请求。无障碍服务、后台位置、短信/通话记录和悬浮窗权限风险最高,恶意应用可借此窃取密码、拦截一次性验证码、监控位置甚至将手机变为窃听设备。建议仅授予"仅此次"或"使用期间"权限,并定期检查已授权项。
ESET 梳理了美国二手交易应用 OfferUp 上常见的诈骗手法,包括假货、诱导脱离平台用 Zelle、Venmo 等第三方支付、账户接管、空盒、钓鱼链接、假支票与虚假招聘等。
ESET 梳理了针对 Apple Pay 用户的六类常见骗局,包括钓鱼、虚假买家、超额付款、莫名收款、假收据和公共 Wi-Fi 恶意热点,攻击者主要操纵用户行为而非利用技术漏洞。ESET 研究人员发现,2025 年上半年至下半年,滥用 NFC 的 Android 恶意软件检测量几乎翻倍。防范措施包括开启被盗设备保护、为 Apple Pay 钱包中所有卡片启用通知,以及仅使用可信渠道购物。