獨家分析:安卓「Janus」漏洞的產生原理及利用過程

近日,Google在12月發佈的安卓系統安全公告中披露了一個名爲「Janus」安卓漏洞(漏洞編號:CVE-2017-13156)。該漏洞可讓攻擊者繞過安卓系統的signature scheme V1簽名機制,進而直接對App進行篡改。並且因爲安卓系統的其餘安全機制也是創建在簽名和校驗基礎之上,該漏洞至關於繞過了安卓系統的整個安全機制。 一旦攻擊者將植入惡意代碼的仿冒的App投放到安卓商店等第三方應
相關文章
相關標籤/搜索