影响99%的安卓机 Android重大漏洞代码被公布
上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名,这个漏洞从Android 1.6开始就一直存在于Android中,影响过去4年间发布的99%的安卓手机。
据Solidot报道,日前,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了一个概念验证模块,能利用验证签名真实性的漏洞。概念验证攻击利用的是开源Android逆向工程工具APK Tool,它能逆向工程闭源的二进制Android apps,反编译然后重新编译。
Fora的脚本允许用户在重新编译过程中注入恶意代码,最后编译出的二进制程序与原始的合法应用程序有着相同加密签名。
Google表示补丁早在今年三月就提供给了OEM和运营商,如三星已经向用户发布了更新,但由于Android系统的碎片化,大量的用户并没有获得更新。
热门刷机包top10
- 康佳v850刷机包_救砖包_官方包_康佳V850_4.2.2_KONKA_V850_V2.0
- LG P990 刷机包 X-UI发布更新beat1.9b 优化 美化 流畅的滑动体验
- 小米Note2 MIUI11.0.2稳定版 Magsik 地震预警提示 优化内存 更省电
- 一加One刷机包 魔趣4.4.4 正式版07.19R Init.d增强 精简优化 流畅省电
- 华为C8816刷机包 官方B193 EMUI 2.0 取消紧急呼叫 简约风格 稳定流畅
- HTC Desire HD_2.3.7_Sense3.0组件 S7
- 美莱仕mx28刷机包_救砖包_官方包_美莱仕MX28_4.2.2_Mlais MX28 2014.02.21
- HTC G10 MIUI开发版2.3.7z 经典的2.3MIUI最终版
- 小米8屏幕指纹版 刷机包 MIUI10 V10.2.1.0.PECCNFK稳定版 FIRE高级设置
- 三星galaxygrandprime(g5309w/电信4g)刷机包_救砖包_官方包_三星G5309W_4.4.4_G5309WKEU1ANK1
热门刷机教程top10
热门ROM资讯top10
热门刷机包top10
- 康佳v850刷机包_救砖包_官方包_康佳V850_4.2.2_KONKA_V850_V2.0
- LG P990 刷机包 X-UI发布更新beat1.9b 优化 美化 流畅的滑动体验
- 小米Note2 MIUI11.0.2稳定版 Magsik 地震预警提示 优化内存 更省电
- 一加One刷机包 魔趣4.4.4 正式版07.19R Init.d增强 精简优化 流畅省电
- 华为C8816刷机包 官方B193 EMUI 2.0 取消紧急呼叫 简约风格 稳定流畅
- HTC Desire HD_2.3.7_Sense3.0组件 S7
- 美莱仕mx28刷机包_救砖包_官方包_美莱仕MX28_4.2.2_Mlais MX28 2014.02.21
- HTC G10 MIUI开发版2.3.7z 经典的2.3MIUI最终版
- 小米8屏幕指纹版 刷机包 MIUI10 V10.2.1.0.PECCNFK稳定版 FIRE高级设置
- 三星galaxygrandprime(g5309w/电信4g)刷机包_救砖包_官方包_三星G5309W_4.4.4_G5309WKEU1ANK1