黑帽安全大会2013:说说安卓的漏洞 | 趋势网
趋势网
趋势网 > 文章 > 正文
黑帽安全大会2013:说说安卓的漏洞 编译 2013-08-02 16:34:15 大大小笼包
吴柳芳为占用公共资源致歉 前中国体操队员吴柳芳转行擦边女主播引争议 普京签署法律:赴乌参战免债 警方通报派出所人员殴打小学生 男子打赏女主播400万自己啃馒头 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞受王宝强资助孩子父亲发声 浙大通报家庭困难学生晒旅游照 老人领喜糖跌倒去世家属索赔新人 王宝强被举报涉嫌欺诈 胖东来宣布员工结婚不允许要或付彩礼

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

更多  限时  视频 
1 2 下一页 正在看美女  

相关链接:

黑帽2013 斯诺登获得Pwine奖









某宝是什么,为什么叫某宝?对!我就是那个某宝
更多  限时  视频 
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
热图    漂亮软妹潇潇无删照片
奇闻    吴柳芳为占用公共资源致歉 前中国体操队员吴柳芳转行擦边女主播引争议 普京签署法律:赴乌参战免债 警方通报派出所人员殴打小学生 男子打赏女主播400万自己啃馒头 吴柳芳为占用公共资源致歉 前中国体操队员吴柳芳转行擦边女主播引争议 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4