1. <strike id="voekh"><bdo id="voekh"></bdo></strike>
      <button id="voekh"><acronym id="voekh"></acronym></button>

      <s id="voekh"></s>

        <span id="voekh"></span>
      1. <li id="voekh"><acronym id="voekh"></acronym></li>
        <th id="voekh"></th>
        作家
        登錄

        Android重大漏洞POC

        作者: 來源: 2013-08-08 14:00:57 閱讀 我要評論

        上周,移動安全公司 Bluebox Security 研究人員聲稱發現了一個Android 嚴重漏洞,這個漏洞允許攻擊者修改應用程序的代碼但不會改變其加密簽名,這個漏洞從 Android 1.6 開始就一直存在于Android 中,影響過去 4 年間發布的99% 的Android 手機。

        據報道,日前,Via Forensics 的安全研究員Pau Oliva Fora 在 GitHub 上發布了一個概念驗證模塊,能利用驗證簽名真實性的漏洞。概念驗證攻擊利用的是開源Android 逆向工程工具 APK Tool,它能逆向工程閉源的二進制Android apps,反編譯然后重新編譯。

        Fora 的腳本允許用戶在重新編譯過程中注入惡意代碼,最后編譯出的二進制程序與原始的合法應用程序有著相同加密簽名。

        Google 表示補丁早在今年三月就提供給了OEM 和運營商,如三星已經向用戶發布了更新,但由于Android 系統的碎片化,大量的用戶并沒有獲得更新。

        【編輯推薦】

        1. 發現Android漏洞 或被用于釣魚攻擊
        2. Android漏洞百出 黑客可控制99%的安卓手機

          推薦閱讀

          微軟將在本周二修復6個嚴重的遠程代碼執行漏洞

        微軟公布了7月份Patch Tuesday的補丁計劃,一共有7份補丁公告。其中包括一個重要級別的本地內核提權漏洞和六個嚴重級別的遠程代碼執行漏洞。補丁涉及Windows操作系統,.Net Framework,Silverlight并包括了全版本的I>>>詳細閱讀


        本文標題:Android重大漏洞POC

        地址:http://www.hnbrwh.com/anquan/buding/33842.html

        關鍵詞: 探索發現

        樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

        網友點評
        自媒體專欄

        評論

        熱度

        精彩導讀
        欄目ID=71的表不存在(操作類型=0)
        成 人 黄 色 网站 小说 免费
        1. <strike id="voekh"><bdo id="voekh"></bdo></strike>
          <button id="voekh"><acronym id="voekh"></acronym></button>

          <s id="voekh"></s>

            <span id="voekh"></span>
          1. <li id="voekh"><acronym id="voekh"></acronym></li>
            <th id="voekh"></th>