趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网业界活动场记:Jeff Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。
黑龙江老虎进村猛撞门 有人手被咬烂
网友:太太太恐怖了吧,被咬伤的老人太可怜了。
特朗普赢得2024美国大选
网友:第一章:回宫。
发型师晓华拉动全市消费1.2亿
网友:一人之力带动一地消费经济,很牛。
曝叶珂曾在婚内给男主播刷百万礼物
网友:叶后悔公开吗,被扒的太难看了。
被丈夫举报出 轨学生女教师二提离婚
网友:这就是不让离婚强扭瓜的结果,能结出好果子就怪了。
美43只雌猴逃出实验室或携带致命病毒
网友:又来了,这一手还真是玩不腻。

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

普京签署法律:赴乌参战免债  前中国体操队员吴柳芳转行擦边女主播引争议  高三女生被灌醉后遭强奸致死  

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页
万安县公示3名95后女干部
网友:早就说了读书是没用,这下该信了吧。
质问不修宿舍学生已被家长领回家
网友:不能解决问题,但可以解决人。
女子取现700万给骗子怼民警管的宽
网友:大人,您看这样会不会更好些:别拦着这些又有钱又愿意受骗的人转钱,同时,也别拦着数目广大的,没有什么钱但是有转账需要(谁没有啊)的人正常使用账户。
上海某中学疑似调查学生家庭背景阶层
网友:公然将孩子分成三六九等,就这还天天问为什么年轻人不想生孩子。
企业请离员工私生活远一点
网友:公务员都没规定不能要彩礼吧。
旺旺三公子称明显有人在搞事
网友:不冤枉一个好企业,也不放过一个坏企业,还是先等等后面的结果在发声。
44岁农村智障女性遭数次性侵产女
大学生300元抢6399元电车提车被拒
百雀羚化妆品疑似涉嫌添加禁用原料
遭学生质问的10人间宿舍条件怎样
高三女生被灌醉后遭强奸致死
警方通报派出所人员殴打小学生
被丈夫举报出 轨学生女教师二提离婚
长沙南站一学生安检时砸伤民警
反诈老陈称当年辞职太冲动
女子取现700万给骗子怼民警管的宽
  感谢各大网址导航推荐本站: