国产精品无码一区二区三区免费,久久熟女五十路一区二区,国产 亚洲 一区 小说,和丰满少妇作爱过程视频

奇兔資訊
首頁 > 奇兔資訊 > 文章正文

Android重大漏洞代碼被公布 影響99%的安卓機(jī)

發(fā)表于:2013年07月10日 | 來源:互聯(lián)網(wǎng) | 編輯:佚名

上周,移動(dòng)安全公司Bluebox Security研究人員聲稱發(fā)現(xiàn)了一個(gè)Android嚴(yán)重漏洞,這個(gè)漏洞允許攻擊者修改應(yīng)用程序的代碼但不會(huì)改變其加密簽名,這個(gè)漏洞從Android 1.6開始就一直存在于Android中,影響過去4年間發(fā)布的99%的安卓手機(jī)。




據(jù)Solidot報(bào)道,日前,Via Forensics的安全研究員Pau Oliva Fora在GitHub上發(fā)布了一個(gè)概念驗(yàn)證模塊,能利用驗(yàn)證簽名真實(shí)性的漏洞。概念驗(yàn)證攻擊利用的是開源Android逆向工程工具APK Tool,它能逆向工程閉源的二進(jìn)制Android apps,反編譯然后重新編譯。


Fora的腳本允許用戶在重新編譯過程中注入惡意代碼,最后編譯出的二進(jìn)制程序與原始的合法應(yīng)用程序有著相同加密簽名。


Google表示補(bǔ)丁早在今年三月就提供給了OEM和運(yùn)營商,如三星已經(jīng)向用戶發(fā)布了更新,但由于Android系統(tǒng)的碎片化,大量的用戶并沒有獲得更新。

Copyright ? 2019 www.evextal.com All Rights Reserved. 深圳市奇兔軟件技術(shù)有限公司 粵ICP備13032557號(hào)-1
苍山县| 焦作市| 中宁县| 全椒县| 郎溪县| 定西市| 巫山县| 封丘县| 军事| 临沧市| 呼玛县| 五华县| 图木舒克市| 长宁县| 柞水县| 焉耆| 横峰县| 延津县| 奉节县| 德兴市| 永泰县| 洞头县| 锡林浩特市| 原平市| 玉田县| 得荣县| 确山县| 北安市| 视频| 红河县| 安远县| 浮山县| 清涧县| 庐江县| 榆中县| 绥中县| 柞水县| 巴彦淖尔市| 九寨沟县| 宜君县| 望都县|