成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中國黑客組織發現第二個Android萬能密鑰漏洞

安全 終端安全
一個中國的安全組織Android Security Squad稱他們發現了第二個萬能密鑰,能夠在不破壞應用簽名的情況下修改應用本身。

一個中國的安全組織Android Security Squad稱他們發現了第二個萬能密鑰,能夠在不破壞應用簽名的情況下修改應用本身。

一個文件或者文檔的數字簽名的關鍵作用就是為了證明該文件或文檔沒有被修改過。這個過程使用了一個公鑰加密算法。在這個中國版本的攻擊中,惡意代碼可以添加在文件的頭部。但是由于目標文件需要小于64K,因此這段惡意代碼的功能被限制了。

中國黑客組織發現第二個Android萬能密鑰漏洞

APK 文件使用了一種流行的ZIP壓縮算法進行了壓縮。多數的壓縮行為不會把兩個文件名相同的文件放到同一個歸檔中。但是其實算法本身并沒有禁止這種可能性。所以兩個版本的classes.dex文件會被放在包裹中,一個原始的和一個被惡意修改過的。

當檢查應用的數字簽名的時候,安卓系統會匹配第一個符合特征的文件,但是當真正執行并啟動文件時,會使用第二個被修改過的。為了把一個應用變得像木馬一樣,你需要做的僅僅是把你的惡意代碼改成一個在應用中已經存在的名字。

這個漏洞和由國外移動安全公司Bluebox Security發現的第一個萬能密鑰的漏洞非常相似。根據BlueBox的說法,有99%的移動設備受到該漏洞的影響。谷歌已經修復了這個問題并提交到了安卓源碼開放項目中(AOSP)

你也可以使用ReKey ,一個免費的移動應用用來修復安卓萬能密鑰漏洞。

安卓安全小分隊技術分析:http://blog.sina.com.cn/s/blog_be6dacae0101bksm.html

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2015-07-13 10:55:02

2009-02-09 09:13:13

Windows 7BetaUAC

2020-09-11 10:27:07

鴻蒙安卓操作系統

2018-08-26 23:31:11

2011-11-01 10:21:16

UbuntuAndroid

2011-05-23 10:16:25

VMware微軟

2009-11-05 09:54:03

盜版黨歐洲議會

2020-07-30 16:36:35

黑客網絡安全網絡攻擊

2017-05-17 06:34:18

Android谷歌

2022-05-18 10:26:21

微軟Linux穩定版

2011-09-21 13:09:33

HTML 5

2010-10-25 06:33:43

戴爾dell虛擬化

2010-10-08 11:29:45

AndroidiPhone

2012-05-07 23:41:43

JavaJVMCeylon

2015-08-12 11:35:32

Windows 10Windows 8

2021-05-17 18:56:20

甲骨文云區域

2016-11-24 12:07:42

Android萬能圓角ImageView

2020-10-09 07:49:17

黑客

2022-04-06 08:22:13

useEffecthookrender

2011-02-18 14:04:27

Ubuntu 10.0
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 69堂永久69tangcom | 久综合| 日韩精品一二三区 | 国产精品久久久久久久久图文区 | 在线观看深夜视频 | 好好的日在线视频 | 久久高清 | 三级国产三级在线 | 美国av毛片 | 亚洲乱码国产乱码精品精的特点 | 黄色国产| 成人福利片 | 国产一区二区影院 | 老头搡老女人毛片视频在线看 | 国产亚洲精品综合一区 | 激情婷婷成人 | 中文字幕免费在线 | 成人在线免费 | 亚洲综合大片69999 | 国产精品美女久久久久久久网站 | 美女视频一区二区三区 | jⅰzz亚洲| av中文字幕在线观看 | 欧美视频免费在线观看 | 欧美v片| 久久国产精品一区二区三区 | 日韩免费一区二区 | 久久久久久国产 | 日韩欧美一区二区在线播放 | 国产精品久久久久无码av | 黄瓜av | 天天拍天天色 | 成人久草 | 久久大陆 | 日韩av在线免费 | 亚洲精品久久久久久久久久久 | 91久久久久久久久久久久久 | 免费的一级视频 | 久久久久久久久久久久久久国产 | 天天干天天干 | 亚洲精品欧美 |