趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网业界活动场记:Jeff Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。
因恶意退货太多整条街道被商家拉黑
网友:前人砍树,后人暴晒。
8国发联合声明谴责以色列
网友:如果谴责有用,要导弹干什么用。
5中国人在泰遭4警察1平民绑架勒索
网友:好好的执法不做偏要当绑匪,5万美元的赎金,买断了4身警服和5个人的前途。
榴莲仅退款买家被行拘
网友:其实卖家也变相给自己打广告了,肯定货没问题人家才敢追过去。
幼儿园回应2岁宝宝被老师坐断腿
网友:孩子太小了,让人心疼,但是老师也不是故意的,联系双方提起诉讼,该怎么赔就怎么赔,要不然一直扯开扯去也容易矛盾升级,能走法律途径最好。
美国确认首例汉坦病毒感染病例
网友:这回先囤点什么?

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

男子钓鱼捞起一溺水婴儿  特朗普称卸任后不排除去竞选以总理  香港艺人黄百鸣涉内幕交易罪名成立  

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页
小学退回全损雨伞家委会致歉赔偿
网友:一把雨伞不到十块钱,用得着这样吗?
47名消费者准备正式起诉张静初
网友:售前要做好品控,售后要做好服务。
曝折叠屏iPhone试产受阻
网友:这个消息可靠性我觉得不大,每年新款iPhone上市前都说遇到技术问题,但是每年都照常上市。
马斯克库克黄仁勋等进入会谈现场
网友:老黄:原来候补真能抢到票。
继全李酒店后多地被曝出现又庭酒店
网友:酒店牌子套来套去的太乱了,一个品牌出事换个马甲继续开,消费者根本防不胜防。
众议员南希梅斯要求议员法官均需为美国出生的公民
网友:你怎么把泰德·克鲁兹给漏掉了?(你说的不是忠诚,你针对的就是肤色和党派。)
  感谢各大网址导航推荐本站: