根据google的android开发团队发布的新版本android系统概述,下一个android版本(android p或android 9.0)大家应该很快就可以“吃”上了。文件表示,google在2018年第三季度的版本推送计划将在三个月左右的时间内实施完成:
androidp的测试目前即将结束,第一个候选版本也已经在7月份正式发布了。作为一名安全行业的从业人员,我们有必要看一看android的最新版本到底引入了哪些新的安全功能。在这篇文章中,我们将主要讨论android安全方面的改进。
提升指纹验证功能
为了保护数据的安全,目前绝大多数的设备都拥有不同形式的验证功能。新版的android p提供了改进的基于生物特征的身份验证方法。在android 8.1中,引入了两个新的指标来帮助身份特征系统抵御攻击,即sar(欺骗接受率)和iar(伪造接受率)。随着android p引入的基于改进生物特征安全模型,新版本android的生物认证将变得更加可靠和可信。
除此之外,android p还会给指纹验证对话框提供标准化界面布局,以此增加用户对安全性方面的信心。应用程序开发者在调用指纹验证功能时,需要调用一个名叫biometricprompt的新型api,其他验证逻辑并不需要开发人员自己去实现。
签名机制v3
androidp支持apk签名机制v3,这个版本跟v2相比,主要区别在于增加了密钥轮转的支持。对于开发者来说,密钥轮转是非常有用的,因为这种机制包含了apksignerlineage。在这个功能的帮助下,你可以轻松对一个新的证书进行签名,并与apk文件进行绑定。虽然签名机制v3在新版本系统中是默认开启的,但你仍然可以使用旧版本的签名证书。
默认支持https
现在,很多app仍然会以未加密的形式来传输用户数据,这种方式存在很大的安全隐患。如果人们知道androidp默认支持安全传输协议的话,人们对数据安全的担忧将会降低。在android p中,第三方开发者可以为自己的app开启https,不过他们也可以忽略这条建议,并指定专用的域名来传输未加密的流量数据。
保护确认api
所有运行了android p的设备中都将出现一个保护确认api,在这个api的帮助下,app可以使用confirmationprompt类来向用户显示确认弹窗,并询问他们是否允许相应操作,例如敏感交易和账单支付等等。
确认之后,app将接收到一个加密签名,这个签名在受信执行环境(tee)中生成,并由基于密钥的哈希消息验证码(hmac)保护。这种机制既保证了对话框的正确显示,又保护了用户的输入数据,这也是安全性提升的一个方面。
硬件安全模块
这个额外更新是每一位用户都会从中受益的:安装了android p的设备将支持一个名叫stringbox keymaster的功能,这个功能模块拥有自己的cpu、安全存储区域以及一个真实随机数生成器,它还可以保护app的数据包不被篡改。
为了支持stringbox keymaster,android p使用了原本加密算法的密钥子集,例如:
rsa2048
aes128 and 256
ecdsap-256
hmac-sha256
tripledes 168
外围设备后台策略
在android p中,app将无法直接访问设备的麦克风、摄像头和传感器。当app尝试在后台访问这些组件时,用户将收到通知消息。如果app尝试在后台访问组件数据,系统将返回空白的音频数据,并断开摄像头连接,然后让所有的传感器停止返回数据。
备份数据加密
从android p开始,系统会开始使用一种基于客户端的方法来对用户的备份数据进行加密,这也就意味着整个加密过程都将在客户端设备上完成。在此之前,这样的加密过程是在服务器端完成的。
由于新策略的引入,用户在恢复备份文件的时候将需要输入设备pin码、图形解锁码或依靠生物特征来完成。
总结
所有的这些改进都将意味着一件事情,那就是网络犯罪分子窃取用户数据将会难上加难。这对于用户来说,是一个好消息,因为他们不必再像以前一样去过分担心自己的隐私数据发生泄漏了。
* 参考来源:malwarebytes,fb小编alpha_h4ck编译,转载请注明来自freebuf.com