Android重大漏洞概念验证代码公布
2013-07-09 15:01 驱动之家 我要评论()
字号:T|T
上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名,这个漏洞从Android 1.6开始就一直存在于Android中,影响过去4年间发布的99%的Android手机。
据Solidot报道,日前,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了一个概念验证模块,能利用验证签名真实性的漏洞。概念验证攻击利用的是开源Android逆向工程工具APK Tool,它能逆向工程闭源的二进制Android apps,反编译然后重新编译。
Fora的脚本允许用户在重新编译过程中注入恶意代码,最后编译出的二进制程序与原始的合法应用程序有着相同加密签名。
Google表示补丁早在今年三月就提供给了OEM和运营商,如三星已经向用户发布了更新,但由于Android系统的碎片化,大量的用户并没有获得更新。

相关报道:
- 基于Android 5.1:体验ColorOS 3.0的全新设计与交互 2016-03-17
- 谷歌Android手机加密遇挑战:会拖慢低端设备性能2016-03-15
- Android N代码暗示谷歌操作系统将“Windows化”2016-03-15
- 甲骨文将会对外曝光谷歌Android业务的更多猛料2016-03-14
- 值得点赞!谷歌Android N的12个新功能汇总2016-03-11
本类最新
科技视界
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行