趋势网 > 资讯 > 正文
黑帽安全大会2013:说说安卓的漏洞
编译 2013-08-02 16:34:15 大大小笼包
校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 吃娃娃菜中毒夫妻最高判刑十年以上 国投白银LOF手动抹去跌停板引质疑 吃娃娃菜中毒夫妻均被刑拘 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞·爱泼斯坦文件爆比尔盖茨曾患性病 ·母亲盗卖儿子300万黄金为弟买房 ·地铁工地龙门吊坍塌砸中轿车 ·两男孩玩火烧死萨摩耶狗主人发声 ·男婴洗澡久盯浴霸灯右眼永久弱视

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页 正在看美女  

相关链接:

黑帽2013 斯诺登获得Pwine奖
某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 校长与离异女教师恋爱被定师德不合格 前夫曝光隐私被拘留
    母亲盗卖儿子300万黄金为弟买房 律师称母亲私卖儿子黄金或可判10年
    吃娃娃菜中毒夫妻最高判刑十年以上 吃娃娃菜中毒夫妻被抓老家村干部发声
    国投白银LOF手动抹去跌停板引质疑 专家称白银LOF估值调整有合理性
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 吃娃娃菜中毒夫妻最高判刑十年以上 国投白银LOF手动抹去跌停板引质疑 吃娃娃菜中毒夫妻均被刑拘 校长与离异女教师恋爱被定师德不合格 母亲盗卖儿子300万黄金为弟买房 吃娃娃菜中毒夫妻最高判刑十年以上 国投白银LOF手动抹去跌停板引质疑 吃娃娃菜中毒夫妻均被刑拘 夫妻网购娃娃菜食用中毒系丈夫下毒 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4