To build a better world !

          07 2013 檔案

          Bluebox Security最新提報Android漏洞的初步探討(及后續跟蹤分析)
               摘要: Bluebox Security在7月3號的時候,在官網上發布了一個據稱99% Android機器都有的一個漏洞。國內最早在4號開始有媒體報道,并持續升溫。該漏洞可使攻擊者在不更改Android應用程序的開發者簽名的情況下,對APK代碼進行修改。并且,這個漏洞涉及到從1.6版本至今全部的Android版本,換句話說,這4年中生產的9億設備,即當今市場上99%的Android產品都面臨這一問題。

          看到這樣的報道,一開始我和我的小伙伴們都不敢相信。因為簽名機制用了這么多年,多少大腦袋厚眼鏡的天才們想要顛覆都沒搞定,Bluebox Security怎么可能搞定的呢?不過,由于好奇心驅使,我開始查看Bluebox Security官方的說法:《UNCOVERING ANDROID MASTER KEY THAT MAKES 99% OF DEVICES VULNERABLE》,我意識到,這個問題應該不是簽名機制本身的問題,而是Android安裝APK過程中的校驗存在漏洞。

          如果是APK安裝校驗簽名的漏洞,而這個Bug又從1.6開始就有,那  閱讀全文

          posted @ 2013-07-06 16:58 zh.weir 閱讀(5922) | 評論 (6)  編輯

          公告

          大家好!歡迎光臨我的 Android 技術博客!



          本博客旨在交流與 Android 操作系統相關的各種技術及信息。

          博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

          有不足之處,請不吝賜教!

          我的郵箱:zh.weir@gmail.com
          我的新浪微博:@囧虎張建偉

           

          導航

          <2013年7月>
          30123456
          78910111213
          14151617181920
          21222324252627
          28293031123
          45678910

          統計

          留言簿(19)

          隨筆分類(24)

          隨筆檔案(18)

          文章檔案(1)

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 云梦县| 思茅市| 泰和县| 三门县| 南涧| 松阳县| 米泉市| 旬邑县| 宜都市| 湛江市| 朔州市| 陆川县| 鸡东县| 阜城县| 淄博市| 兴城市| 定兴县| 安多县| 固阳县| 谢通门县| 军事| 襄樊市| 滨州市| 长乐市| 扬州市| 灵台县| 贡嘎县| 白沙| 张掖市| 吉木萨尔县| 洛隆县| 隆回县| 松阳县| 北票市| 黎平县| 昌乐县| 河池市| 会昌县| 青海省| 永胜县| 英吉沙县|