安卓「Janus」漏洞的產生原理及修復

Google在12月發佈的安卓系統安全公告中披露了一個名爲「Janus」安卓漏洞(漏洞編號:CVE-2017-13156)。該漏洞可以讓攻擊者繞過安卓系統的signature scheme V1簽名機制,進而直接對App進行篡改。而且由於安卓系統的其他安全機制也是建立在簽名和校驗基礎之上,該漏洞相當於繞過了安卓系統的整個安全機制。   一旦攻擊者將植入惡意代碼的仿冒的App投放到安卓商店等第三方應
相關文章
相關標籤/搜索