
Gemini 鎖屏繞過漏洞曝光
Android 系統存在一項安全漏洞,允許攻擊者透過 Gemini 繞過鎖屏發送訊息。Google 已確認此問題,並計劃於本週推送修復補丁。
Tag: #android-security9 results

Android 系統存在一項安全漏洞,允許攻擊者透過 Gemini 繞過鎖屏發送訊息。Google 已確認此問題,並計劃於本週推送修復補丁。
Google 宣佈為所有 Android 開發者(包括 Play Store 之外的開發者)建立新的身份驗證系統,以打擊惡意軟體。此舉發生在 Google 輸掉與 Epic Games 的重大反壟斷訴訟後,顯示 Google 正調整其 Android 生態系統的管理方式。

Google 正在實施一項新的 Android 開發者驗證計畫,要求側載應用程式必須攜帶有效的開發者簽名。儘管外界對 Android 生態開放性存有疑慮,但此舉旨在透過確保應用程式真實性來減少釣魚攻擊與詐騙。
Google 推出了 Android System SafetyCore,這是一項旨在掃描照片中敏感內容的背景服務。用戶對其透明度表示擔憂,並已找到停用該功能的方法。

Meta 工程團隊介紹 AI 驅動的代碼修補程式,用以自動化數百萬行 Android 程式碼的安全 API 更新。此方法解決數千工程師在大規模行動安全修補的挑戰。目標是實現 Android 應用預設安全。

研究人員發現了一種新型 RedHook 惡意軟體,具備螢幕監控與簡訊攔截功能。該軟體利用 Android 內建的除錯工具,無需 Root 權限即可取得裝置的遠端控制權。

Google 正在為 Android 17 開發原生應用鎖功能,最新的 QPR1 Beta 6 更新字串顯示該功能將支援批量鎖定應用,並可強制僅使用生物識別驗證以提升安全性。

Google 正在為 Android 16 版 Chrome 開發新安全控制選項,讓使用者透過開關阻止 Chrome 經 WebGPU 存取手機圖形硬體。此隱藏設定來自 Google Play 服務 26.10.31 APK 拆包分析,預計整合進 Android 16 的「進階保護模式」,管控 Chrome 中的 WebGPU 功能。

聊天室和私訊常充斥詐騙訊息。Pixel 和 Galaxy 使用者可使用 Circle to Search 圈選可疑訊息,驗證其真偽。此 AI 技巧能快速辨識詐騙。