影响99%的安卓机 Android重大漏洞代码被公布
上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名,这个漏洞从Android 1.6开始就一直存在于Android中,影响过去4年间发布的99%的安卓手机。
据Solidot报道,日前,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了一个概念验证模块,能利用验证签名真实性的漏洞。概念验证攻击利用的是开源Android逆向工程工具APK Tool,它能逆向工程闭源的二进制Android apps,反编译然后重新编译。
Fora的脚本允许用户在重新编译过程中注入恶意代码,最后编译出的二进制程序与原始的合法应用程序有着相同加密签名。
Google表示补丁早在今年三月就提供给了OEM和运营商,如三星已经向用户发布了更新,但由于Android系统的碎片化,大量的用户并没有获得更新。
热门刷机包top10
- 三星g9009d(galaxys5电信3g版)刷机包_救砖包_官方包_三星G9009D_5.0_G9009DKES1BPG2【五件套】
- 步步高VIVO X3T刷机包 基于官方稳定版提取制作 完美ROOT 脚本优化 大内存 省电流畅
- 乐视1S MIUI8 6.12.29 自动抢红包 日历优化 主题核心优化 高级设置
- 天语m3s刷机包_救砖包_官方包_天语M3s_5.1_LMY47D release-keys
- 小米max标准版 MIUI10.3.2.0稳定版 完美精简 ROOT权限 高级设置 杜比黑域
- 三星galaxymega6.3(i9205)刷机包_救砖包_官方包_三星i9205_4.4.2_I9205XXUDOA1
- 波导t28刷机包_救砖包_官方包_波导T28_4.0.4_12K27.T28.GB_V4.6628T.130929
- OPPO R17 官方卡刷包 正式版-F16 PBEM00_11_OTA_3160_all_1his16mb27NO
- 欧峰y16刷机包_救砖包_官方包_欧峰Y16_4.3.1_AD508B_OF_V1.1.6_DT8018B屏驱动
- ZUK Z2 2019-03-19 MIUI10 Android N 养老稳定版本 支持人脸解锁
热门刷机教程top10
热门ROM资讯top10
热门刷机包top10
- 三星g9009d(galaxys5电信3g版)刷机包_救砖包_官方包_三星G9009D_5.0_G9009DKES1BPG2【五件套】
- 步步高VIVO X3T刷机包 基于官方稳定版提取制作 完美ROOT 脚本优化 大内存 省电流畅
- 乐视1S MIUI8 6.12.29 自动抢红包 日历优化 主题核心优化 高级设置
- 天语m3s刷机包_救砖包_官方包_天语M3s_5.1_LMY47D release-keys
- 小米max标准版 MIUI10.3.2.0稳定版 完美精简 ROOT权限 高级设置 杜比黑域
- 三星galaxymega6.3(i9205)刷机包_救砖包_官方包_三星i9205_4.4.2_I9205XXUDOA1
- 波导t28刷机包_救砖包_官方包_波导T28_4.0.4_12K27.T28.GB_V4.6628T.130929
- OPPO R17 官方卡刷包 正式版-F16 PBEM00_11_OTA_3160_all_1his16mb27NO
- 欧峰y16刷机包_救砖包_官方包_欧峰Y16_4.3.1_AD508B_OF_V1.1.6_DT8018B屏驱动
- ZUK Z2 2019-03-19 MIUI10 Android N 养老稳定版本 支持人脸解锁