Android系統利用漏洞獲取應用私有數據(Android2.1到8.0版本)

Android2.1到4.1獲取方法 漏洞名:Android FakeID, 簡介:該漏洞是由Android未驗證證書信任鏈而造成的。一般情況下,使用證書的程序,如使用HTTPS協議的瀏覽器,是需要逐級驗證證書信任鏈直至預先存儲在系統中的根證書的,然而Android開發人員使用的證書一般是自簽名的,無需驗證證書信任鏈, Android系統也不做此驗證, 在此條件下,黑客可以自行在證書信任鏈上任意增
相關文章
相關標籤/搜索