设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

Android应用签名漏洞概念验证代码公布

2013-7-10 11:32| 发布者: joejoe0332| 查看: 631| 评论: 0|原作者: Solidot|来自: Solidot

摘要:   上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名。  现在,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了 ...
  上周,移动安全公司Bluebox Security研究人员声称发现了一个Android严重漏洞,这个漏洞允许攻击者修改应用程序的代码但不会改变其加密签名。

  现在,Via Forensics的安全研究员Pau Oliva Fora在GitHub上发布了一个概念验证模块,能利用验证签名真实性的漏洞。概念验证攻击利用的是开源Android逆向工程工具APKTool,它能逆向工程闭源的二进制Android apps,反编译然后重新编译。Fora的脚本允许用户在重新编译过程中注入恶意代码,最后编译出的二进制程序与原始的合法应用程序有着相同加密签名。

  Google表示补丁早在今年三月就提供给了OEM和运营商,如三星已经向客户发布了更新,但由于Android系统的碎片化,大量的用户并没有获得更新。

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部