趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网业界活动场记:Jeff Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。
多地紧急叫停刨猪宴
网友:一哄而起,然后就是狼藉四散。
金价暴涨女子卖300克黄金变现30万
网友:全是见证历史的时刻,这世界变得越来越难以理解了。
女子免疫系统攻击胚胎8年反复流产
网友:可以简单的理解为免疫系统已经敌我不分了,自己人打自己人 ​。
儿童洗护品牌戴可思被立案调查
网友:广告是把产品最好的一面放大给你看,而成分表和安全认证才是它不会说话的体检报告。
女子下车摔倒被丈夫开车碾过
网友:这也太黑色幽默了。
因给孩子涂药争吵男子用砖砸死岳母
网友:这不就给上门媳妇演示一下被欺负的后果吗。

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

女星放弃抢救老公遭儿子责怪  国投白银LOF手动抹去跌停板引质疑  挪威王储妃与爱泼斯坦暧昧邮件曝光  

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页
记者卧底精神病医院许多病人无异常
网友:为卧底人员点赞,为新京报点赞,这个社会需要你们这样的人。
胎儿一脚踢破妈妈子宫致羊水流失
网友:看着这段话就感觉窒息,太恐怖了。
洛杉矶市长候选人女儿路边身亡
网友:不是啥好原因,否则早就报了。
男婴洗澡久盯浴霸灯右眼永久弱视
网友:我小时候盯房间里的大吊灯,盯出来个高度近视,无敌大散光。
阿富汗永久禁止女性上学
网友:很难想象这是2026年的新闻,不管是永久还是多久,只要禁女子上学,就是可怕愚昧恶毒的。
HR讽刺求职者本科学历不配双休
网友:双休不是福利,是职场应有的尊严。
  感谢各大网址导航推荐本站: