home.social

#google_pixel — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #google_pixel, aggregated by home.social.

  1. Cops in [Spain] think everyone using a Google Pixel must be a drug dealer | Hacker News

    Link
    Cops in this country think everyone using a Google Pixel must be a drug dealer

    https://www.androidauthority.com/cops-spain-google-pixel-drug-dealers-3334105/

    📌 Summary:
    本文報導西班牙加泰隆尼亞地區警方認為攜帶 Google Pixel 手機者多半涉及組織犯罪,特別是毒品交易。這種現象並非出自 Google Pixel 手機本身的設計缺陷,而是因為該手機支援開放系統 Android 並能安裝重視隱私安全的 GrapheneOS 作業系統,這使得犯罪分子能更有效地加密資料、逃避監控。GrapheneOS 在多數 Pixel 機型上支援良好,並強調全磁碟與元資料加密等高安全性功能,是犯罪集團偏好的技術選擇。警方回應措施則是利用惡意軟體竊取嫌犯手機中資料。本文亦提及 Pixel 機型因安全與可自訂性而被不當利用,導致警方以 Pixel 手機作為偵測犯罪的重要線索,但這也帶來誤判風險與隱私爭議。

    🎯 Key Points:
    → 西班牙加泰隆尼亞警方指出,Google Pixel 手機具備開放 Android 特性且常被安裝 GrapheneOS,使得用戶個資加密、防監控能力提高,成為犯罪分子的首選工具。
    → GrapheneOS 是一款重視資料隱私及安全的開源作業系統,專為 Pixel 手機優化,具有完整磁碟與元資料加密功能,特別強調 Pixel 8 及 Pixel 9 系列因其硬體支援(ARM V9 CPU 與記憶體標記安全技術)而被推崇。
    → 犯罪團夥甚至會拆除 Pixel 手機的攝影鏡頭、GPS 與麥克風等硬體,降低被追蹤風險。
    → 警方對此創新手法的回應是藉由植入惡意程式取得嫌疑人手機的完整資料,包括應用程式、影片、文件等。
    → 此現象引發社羣與 GrapheneOS 開發團隊反彈,該團隊強調系統保障用戶隱私的良善本質,並非犯罪專用。
    → 報導中提及該說法主要來自加泰隆尼亞地區警方,不能代表整個西班牙執法單位的共識。
    → Pixel 手機因為與 iPhone 不同的開放性,允許更多自訂與隱私控管,因此在一般用戶與犯罪羣體中都具一定吸引力。

    🔖 Keywords:
    #Google_Pixel #GrapheneOS #Android_開放系統 #加泰隆尼亞警方 #手機隱私安全

  2. Security Week 2434: уязвимое стороннее приложение в прошивке Google Pixel

    На прошлой неделе компания iVerify обнародовала (оригинальное исследование , пост на Хабре) информацию об уязвимом приложении, которое устанавливалось на большинство смартфонов Google Pixel с сентября 2017 года. Приложение, известное как Showcase.apk, изначально было разработано по заказу сотового оператора Verizon и использовалось им для перевода телефона в специальный деморежим. Широкие привилегии приложения, невозможность удалить его стандартными методами теоретически позволяют перехватить контроль над устройством. Главная претензия iVerify к приложению Showcase — небезопасный метод загрузки обновлений со стороннего сервера. При первом запуске программа обращается к серверу по незащищенному протоколу HTTP и скачивает обновления. Система верификации скачанного присутствует, но по факту не работает. Теоретически можно представить сценарий атаки типа man-in-the-middle, при котором Showcase.apk перенаправляется на сервер злоумышленника, скачивает оттуда вредоносное обновление и выполняет этот код с максимальными привилегиями.

    habr.com/ru/companies/kaspersk

    #google_pixel #android