趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网业界活动场记:Jeff Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。
重庆大学实验室爆 炸1死3伤
网友:我记得我们班前几才能考到重大,好不容易才上的学校,没想到这样,令人心痛。
14岁女儿在校被打智力退至3岁
网友:老师知道被打这么长时间了,为什么不干预呢?
男子切到手晕血边晕边爬去医院
网友:到医院发现手指是最轻的病。
男子因虚荣心冒充消防员多店检查
网友:检查频率有规定的,不能太频繁,会影响企业。
14岁少年被虐致死小区业主物业发声
网友:14岁了,他什么都懂了,亲人这样对他,他除了身体的痛,心里更痛吧。
部分茶叶咖啡中检出伟哥成分
网友:希望监管部门能加强监管,保护我们的健康权益。

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

黑龙江海林楼房坍塌致7死  特朗普称若无协议将袭伊所有发电厂  伊朗愿意结束战争  

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页
贵州赫章交通事故致学生2死11伤
网友:今天是周一,是这周上学的第一天,学生本来开开心心出门去学校,却发生交通事故,有两个学生再也回不了家了,他们的父母真的天塌了。
女子深夜搭网约车遭摸腿性骚扰
网友:挺恶心的,但是这个罪确实是这么定的,不然万一在外边碰到异性胳膊了,她就说你猥亵,那不完了。
健身房倒闭教练自费上完877节课
网友:这样的教练,将来他自己开健身房,会有大量老顾客来光顾。
也门胡塞武装参战
网友:现在可以打,以色列防空基本上废了,现在打击效果应该很不错。
海马体为出片要求穿长裙致孕妇摔倒
网友:说实话我都不理解为什么现在都是这种很贵的照相馆,就没有便宜点的。
宝妈每天用84消毒患上罕见病
网友:84消毒你得带着口罩快速拖完,顺便开窗出去,让氯气挥发掉。
  感谢各大网址导航推荐本站: