黑帽安全大会2013:说说安卓的漏洞 | 趋势网
趋势网
趋势网 > 文章 > 正文
黑帽安全大会2013:说说安卓的漏洞
编译 2013-08-02 16:34:15 大大小笼包
8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 王健林又背上超30亿债务 普京回应俄小学遭乌克兰袭击致11死 男子钓鱼捞起一溺水婴儿 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞男子拍到摊贩往西瓜上抹不明液体 留神峪煤矿事故企业负责人被控制 普京回应俄小学遭乌克兰袭击致11死 女子住院被朋友殴打昏迷数天后死亡 香港艺人黄百鸣涉内幕交易罪名成立

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页 正在看美女  

相关链接:

黑帽2013 斯诺登获得Pwine奖
某宝是什么,为什么叫某宝?对!我就是那个某宝
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
超级红包
点此复制口令,打开手机淘宝
复制成功
打开手机淘宝APP即可
手机不支持复制
请直接点此打开链接
打开链接登录领取
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
奇闻    8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 王健林又背上超30亿债务 普京回应俄小学遭乌克兰袭击致11死 男子钓鱼捞起一溺水婴儿 8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4