影响99%的安卓机 Android重大漏洞代码被公布
上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名,这个漏洞从Android 1.6开始就一直存在于Android中,影响过去4年间发布的99%的安卓手机。
据Solidot报道,日前,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了一个概念验证模块,能利用验证签名真实性的漏洞。概念验证攻击利用的是开源Android逆向工程工具APK Tool,它能逆向工程闭源的二进制Android apps,反编译然后重新编译。
Fora的脚本允许用户在重新编译过程中注入恶意代码,最后编译出的二进制程序与原始的合法应用程序有着相同加密签名。
Google表示补丁早在今年三月就提供给了OEM和运营商,如三星已经向用户发布了更新,但由于Android系统的碎片化,大量的用户并没有获得更新。
热门刷机包top10
- 一加3t(a3010/全网通)刷机包_救砖包_官方包_一加A3010_6.0.1_3.18-G1611222318
- 中兴N970刷机包 基于官方B08 root权限 1%环形电量 全局透明流畅省电包
- 【新蜂】小米2刷机包 官方 精简 稳定 省电 V1.0 Android4.1.1
- 酷派大神F1刷机包 联通版 基带更新 信号优化 定位秒定 所有功能完美正常
- 乐视Pro(X800) EUI6.0 稳定精简 magisk20.1 高效流畅 超级省电 完美呈现
- 贝尔丰 A16 刷机包 ROM 深度美化第二版本 极品飞车17 1.8g流畅玩
- 红米NOTE 5A 标准版_MIUI9(7.10.26)开发版
- 小米5S MIUI开发版 9.8.10 完美精简 杜比黑域 ROOT权限 高级设置 迅雷 极速
- 凯利通i618刷机包_救砖包_官方包_凯利通i618_2.3.6_A51QF_6B7B_V0_0_2(新版软件)
- 坚果YQ601 V2.5 Lollipop 5.1.1官方固件修改制作 纯净
热门刷机教程top10
热门ROM资讯top10
热门刷机包top10
- 一加3t(a3010/全网通)刷机包_救砖包_官方包_一加A3010_6.0.1_3.18-G1611222318
- 中兴N970刷机包 基于官方B08 root权限 1%环形电量 全局透明流畅省电包
- 【新蜂】小米2刷机包 官方 精简 稳定 省电 V1.0 Android4.1.1
- 酷派大神F1刷机包 联通版 基带更新 信号优化 定位秒定 所有功能完美正常
- 乐视Pro(X800) EUI6.0 稳定精简 magisk20.1 高效流畅 超级省电 完美呈现
- 贝尔丰 A16 刷机包 ROM 深度美化第二版本 极品飞车17 1.8g流畅玩
- 红米NOTE 5A 标准版_MIUI9(7.10.26)开发版
- 小米5S MIUI开发版 9.8.10 完美精简 杜比黑域 ROOT权限 高级设置 迅雷 极速
- 凯利通i618刷机包_救砖包_官方包_凯利通i618_2.3.6_A51QF_6B7B_V0_0_2(新版软件)
- 坚果YQ601 V2.5 Lollipop 5.1.1官方固件修改制作 纯净