趋势网 > 资讯 > 正文
黑帽安全大会2013:说说安卓的漏洞
编译 2013-08-02 16:34:15 大大小笼包
8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 王健林又背上超30亿债务 普京回应俄小学遭乌克兰袭击致11死 男子钓鱼捞起一溺水婴儿 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞·山西煤矿事故已致90人死亡 ·留神峪煤矿事故企业负责人被控制 ·普京回应俄小学遭乌克兰袭击致11死 ·女子住院被朋友殴打昏迷数天后死亡 ·华为麒麟2026手机芯片今秋面世

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页 正在看美女  

相关链接:

黑帽2013 斯诺登获得Pwine奖
某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 8国发联合声明谴责以色列 8国外长警告以国家安全部长
    华为麒麟2026手机芯片今秋面世 华为逻辑折叠技术
    王健林又背上超30亿债务 王健林名下贷款公司股权遭法院变卖
    普京回应俄小学遭乌克兰袭击致11死 普京要求提交报复性打击方案
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    超级红包
    点此复制口令,打开手机淘宝
    复制成功
    打开手机淘宝APP即可
    手机不支持复制
    请直接点此打开链接
    打开链接登录领取
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 王健林又背上超30亿债务 普京回应俄小学遭乌克兰袭击致11死 男子钓鱼捞起一溺水婴儿 8国发联合声明谴责以色列 华为麒麟2026手机芯片今秋面世 王健林又背上超30亿债务 普京回应俄小学遭乌克兰袭击致11死 男子钓鱼捞起一溺水婴儿 女子因漏放吸管辱骂砸打店员 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4