成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中國(guó)黑客組織發(fā)現(xiàn)第二個(gè)Android萬(wàn)能密鑰漏洞

安全 終端安全
一個(gè)中國(guó)的安全組織Android Security Squad稱(chēng)他們發(fā)現(xiàn)了第二個(gè)萬(wàn)能密鑰,能夠在不破壞應(yīng)用簽名的情況下修改應(yīng)用本身。

一個(gè)中國(guó)的安全組織Android Security Squad稱(chēng)他們發(fā)現(xiàn)了第二個(gè)萬(wàn)能密鑰,能夠在不破壞應(yīng)用簽名的情況下修改應(yīng)用本身。

一個(gè)文件或者文檔的數(shù)字簽名的關(guān)鍵作用就是為了證明該文件或文檔沒(méi)有被修改過(guò)。這個(gè)過(guò)程使用了一個(gè)公鑰加密算法。在這個(gè)中國(guó)版本的攻擊中,惡意代碼可以添加在文件的頭部。但是由于目標(biāo)文件需要小于64K,因此這段惡意代碼的功能被限制了。

中國(guó)黑客組織發(fā)現(xiàn)第二個(gè)Android萬(wàn)能密鑰漏洞

APK 文件使用了一種流行的ZIP壓縮算法進(jìn)行了壓縮。多數(shù)的壓縮行為不會(huì)把兩個(gè)文件名相同的文件放到同一個(gè)歸檔中。但是其實(shí)算法本身并沒(méi)有禁止這種可能性。所以?xún)蓚€(gè)版本的classes.dex文件會(huì)被放在包裹中,一個(gè)原始的和一個(gè)被惡意修改過(guò)的。

當(dāng)檢查應(yīng)用的數(shù)字簽名的時(shí)候,安卓系統(tǒng)會(huì)匹配第一個(gè)符合特征的文件,但是當(dāng)真正執(zhí)行并啟動(dòng)文件時(shí),會(huì)使用第二個(gè)被修改過(guò)的。為了把一個(gè)應(yīng)用變得像木馬一樣,你需要做的僅僅是把你的惡意代碼改成一個(gè)在應(yīng)用中已經(jīng)存在的名字。

這個(gè)漏洞和由國(guó)外移動(dòng)安全公司Bluebox Security發(fā)現(xiàn)的第一個(gè)萬(wàn)能密鑰的漏洞非常相似。根據(jù)BlueBox的說(shuō)法,有99%的移動(dòng)設(shè)備受到該漏洞的影響。谷歌已經(jīng)修復(fù)了這個(gè)問(wèn)題并提交到了安卓源碼開(kāi)放項(xiàng)目中(AOSP)

你也可以使用ReKey ,一個(gè)免費(fèi)的移動(dòng)應(yīng)用用來(lái)修復(fù)安卓萬(wàn)能密鑰漏洞。

安卓安全小分隊(duì)技術(shù)分析:http://blog.sina.com.cn/s/blog_be6dacae0101bksm.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreebuF
相關(guān)推薦

2015-07-13 10:55:02

2009-02-09 09:13:13

Windows 7BetaUAC

2020-09-11 10:27:07

鴻蒙安卓操作系統(tǒng)

2018-08-26 23:31:11

2011-11-01 10:21:16

UbuntuAndroid

2009-11-05 09:54:03

盜版黨歐洲議會(huì)

2011-05-23 10:16:25

VMware微軟

2017-05-17 06:34:18

Android谷歌

2020-07-30 16:36:35

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-05-18 10:26:21

微軟Linux穩(wěn)定版

2010-10-08 11:29:45

AndroidiPhone

2012-05-07 23:41:43

JavaJVMCeylon

2015-08-12 11:35:32

Windows 10Windows 8

2021-05-17 18:56:20

甲骨文云區(qū)域

2011-09-21 13:09:33

HTML 5

2010-10-25 06:33:43

戴爾dell虛擬化

2016-11-24 12:07:42

Android萬(wàn)能圓角ImageView

2019-06-19 09:00:33

驅(qū)動(dòng)器安裝Windows 10

2010-10-14 13:54:07

AT&T

2020-10-09 07:49:17

黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲欧美日韩国产综合 | 日韩高清中文字幕 | 国产激情91久久精品导航 | 美女视频黄的免费 | 日韩一区二区在线播放 | 日本在线看片 | 精品国产乱码久久久久久丨区2区 | 黄色国产视频 | 黄网免费看 | 亚洲超碰在线观看 | 国产四虎 | 特级做a爰片毛片免费看108 | 国产香蕉视频 | 国产大片一区 | 日韩在线视频精品 | 污免费网站 | 久久成人一区 | 精品国产青草久久久久96 | 欧美亚洲在线视频 | 国产ts人妖另类 | 成人精品视频 | 日韩伦理一区二区 | 在线精品一区 | 在线国产一区 | 色婷婷精品国产一区二区三区 | 精品一二区 | 午夜精品久久久久久久星辰影院 | 欧美色性| 99re在线免费视频 | 中文字幕在线观看第一页 | 在线看91 | 亚洲欧美日本在线 | 国产精品自产拍在线观看蜜 | 91精品综合久久久久久五月天 | 亚洲日韩第一页 | 99久久婷婷国产综合精品电影 | 久久丁香| 久久综合爱 | 午夜丰满少妇一级毛片 | 日韩高清中文字幕 | 精品国产欧美日韩不卡在线观看 |