黑帽安全大会2013:说说安卓的漏洞 | 趋势网
趋势网
趋势网 > 文章 > 正文
黑帽安全大会2013:说说安卓的漏洞
编译 2013-08-02 16:34:15 大大小笼包
校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 吃娃娃菜中毒夫妻最高判刑十年以上 国投白银LOF手动抹去跌停板引质疑 吃娃娃菜中毒夫妻均被刑拘 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞马斯克女儿爆料 夫妻网购娃娃菜食用中毒系丈夫下毒 挪威王储妃与爱泼斯坦暧昧邮件曝光 母亲盗卖儿子300万黄金为弟买房 洛杉矶市长候选人女儿路边身亡

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页 正在看美女  

相关链接:

黑帽2013 斯诺登获得Pwine奖
某宝是什么,为什么叫某宝?对!我就是那个某宝
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
奇闻    校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 吃娃娃菜中毒夫妻最高判刑十年以上 国投白银LOF手动抹去跌停板引质疑 吃娃娃菜中毒夫妻均被刑拘 校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4