To build a better world !

          Android框架研究

          對自己遇到問題所對應的Android框架相關部分源碼的研究。
          Bluebox Security最新提報Android漏洞的初步探討(及后續跟蹤分析)
               摘要: Bluebox Security在7月3號的時候,在官網上發布了一個據稱99% Android機器都有的一個漏洞。國內最早在4號開始有媒體報道,并持續升溫。該漏洞可使攻擊者在不更改Android應用程序的開發者簽名的情況下,對APK代碼進行修改。并且,這個漏洞涉及到從1.6版本至今全部的Android版本,換句話說,這4年中生產的9億設備,即當今市場上99%的Android產品都面臨這一問題。

          看到這樣的報道,一開始我和我的小伙伴們都不敢相信。因為簽名機制用了這么多年,多少大腦袋厚眼鏡的天才們想要顛覆都沒搞定,Bluebox Security怎么可能搞定的呢?不過,由于好奇心驅使,我開始查看Bluebox Security官方的說法:《UNCOVERING ANDROID MASTER KEY THAT MAKES 99% OF DEVICES VULNERABLE》,我意識到,這個問題應該不是簽名機制本身的問題,而是Android安裝APK過程中的校驗存在漏洞。

          如果是APK安裝校驗簽名的漏洞,而這個Bug又從1.6開始就有,那  閱讀全文

          posted @ 2013-07-06 16:58 zh.weir 閱讀(5935) | 評論 (6)  編輯

          公告

          大家好!歡迎光臨我的 Android 技術博客!



          本博客旨在交流與 Android 操作系統相關的各種技術及信息。

          博客內的文章會盡量以開源的形式提供給大家,希望我們能相互交流,共同提高!

          有不足之處,請不吝賜教!

          我的郵箱:zh.weir@gmail.com
          我的新浪微博:@囧虎張建偉

           

          導航

          <2025年7月>
          293012345
          6789101112
          13141516171819
          20212223242526
          272829303112
          3456789

          統計

          留言簿(19)

          隨筆分類(24)

          隨筆檔案(18)

          文章檔案(1)

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 鹿邑县| 云霄县| 都安| 马尔康县| 鄂托克前旗| 贵定县| 德江县| 新疆| 吉首市| 龙井市| 黑水县| 黑龙江省| 沂水县| 南丹县| 宜川县| 旺苍县| 和硕县| 莱西市| 林甸县| 鄂托克旗| 六安市| 安国市| 尚志市| 烟台市| 博客| 高雄县| 元朗区| 永新县| 射阳县| 枞阳县| 城口县| 滨州市| 合阳县| 昌乐县| 威信县| 报价| 四平市| 卫辉市| 江北区| 工布江达县| 岳普湖县|