Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AndroidSecurityEvolution — Miglioramenti significativi alla sicurezza delle recenti versioni principali di Android. | Kitploit
Strumenti/GitHubGitHub/balazsgerlei/androidsecurityevolution
Sicurezza AndroidCrittografiaSicurezza MobilePrivacyApprendimento e FormazioneRisorse Curate
GitHubbalazsgerlei/androidsecurityevolution

AndroidSecurityEvolution

Miglioramenti significativi alla sicurezza delle recenti versioni principali di Android.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18715243 mesi faRevisionato da Kitploit

Evoluzione della Sicurezza di Android

API last commit

Miglioramenti significativi della sicurezza delle principali versioni recenti di Android, a partire da Android 5.0 Lollipop (API 21).

Android 5.0 (API 21) - Lollipop

Security Enhancements - Android 5

  • A partire da agosto 2023, gli aggiornamenti di Google Play Services saranno ricevuti solo da questa versione di Android, vedi Google Play services discontinuing updates for KitKat (API levels 19 & 20) starting August 2023
  • Full Disk Encryption (FDE) per impostazione predefinita (i produttori possono ancora rinunciare), vedi Encryption e Security Enhancements in Android 5.0
  • SELinux completamente applicato, vedi Security Enhancements in Android 5.0
  • WebView è un pacchetto separato, vedi Security Enhancements in Android 5.0 e The Updatable WebView on Android 5.0 Lollipop What Is It and Why Should You Care?

Android 6 (API 23) - Marshmallow

Security Enhancements in Android 6

  • L'API Keystore è stata notevolmente estesa (primitive crittografiche simmetriche, supporto per AES e HMAC e sistema di controllo degli accessi per chiavi supportate da hardware) vedi Hardware-backed Keystore
  • Il TEE è un requisito, vedi Hardware-backed Keystore e 7.3.10. Fingerprint Sensor section of Android 6.0 Compatibility Definition
  • Nuova API (isInsideSecureHardware) per verificare se una chiave KeyStore è archiviata in hardware sicuro (ad esempio, Trusted Execution Environment (TEE) o Secure Element (SE)), vedi isInsideSecureHardware method of KeyInfo
  • Le app devono richiedere le autorizzazioni in fase di esecuzione vedi Runtime Permissions section of Android 6.0 Changes e Request runtime permissions e Security Enhancements in Android 6.0
  • SELinux più restrittivo (filtraggio IOCTL, irrigidimento dei domini SELinux, ecc.) vedi Security-Enhanced Linux in Android e Security Enhancements in Android 6.0

Android 7 (API 24) - Nougat

Security Enhancements - Android 7

  • Trust Store di certificati separato per Utente e Sistema, il che significa che gli attacchi Man-in-the-Middle richiedono fondamentalmente accesso root da questo punto in poi, vedi Changes to Trusted Certificate Authorities in Android Nougat
  • Aggiunto il supporto per Network Security Config così le app possono personalizzare il comportamento delle loro connessioni sicure (HTTPS, TLS) in modo semplice e dichiarativo, senza modifica del codice. Supporta anchor di fiducia personalizzate (quali Certificate Authorities (CA) l'app considera attendibili), override solo per debug, rinuncia al traffico in chiaro e certificate pinning (limitando quali chiavi del server sono considerate attendibili), vedi Network Security Config section of Android 7.0 for Developers
  • Per impostazione predefinita, le app che hanno come target Android 7.0 si fidano solo dei certificati forniti dal sistema e non si fidano più dei Certificate Authorities (CA) aggiunti dall'utente, anche senza una Network Security Config personalizzata, vedi Default Trusted Certificate Authority of Android 7.0 for Developers
  • Aggiornamento a Keymaster 2 con supporto per Key Attestation e version binding (impedendo il rollback a una vecchia versione non sicura senza perdere le chiavi), vedi Key Attestation section of Android 7.0 for Developers e Keymaster Functions e Verifying hardware-backed key pairs with Key Attestation e Key and ID Attestation
  • Introdotto File Based Encryption (FBE), ma la sua implementazione è facoltativa per i produttori, vedi Direct Boot section of Android 7.0 for Developers e Support Direct Boot mode e Encryption
  • Configurazione SELinux aggiornata: ulteriore irrigidimento del sandbox delle applicazioni, suddivisione dello stack mediaserver in processi più piccoli con permessi ridotti (mitigazione per Stagefright), vedi Security-Enhanced Linux in Android

Android 8 (API 26) - Oreo

Security Enhancements - Android 8

Scarica lo strumento