趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:趋势网海外互联网业界活动场记:Jeff Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。
儿子回应怒吼癌症妈妈碰瓷爆火
网友:幸好儿子的三观正,也得到了网友的回报。
网友爆料印度人广州街头如厕
网友:好没礼貌的一群人,太离谱了,真没素质。
小偷入室盗窃不识黄金反偷水龙头
网友:可能小偷家里水龙头坏了,今天带着任务偷的。
儿童洗护品牌戴可思被立案调查
网友:广告是把产品最好的一面放大给你看,而成分表和安全认证才是它不会说话的体检报告。
杰我睿被曝经营异常深圳通报
网友:没想到回收黄金会这样,他之前在某书很红,还以为是名气很大。
李湘全平台账号被禁止关注
网友:为啥,总不至于因为胖吧?

趋势网(微博)讯:有“热带雨林的小狗”之称的Jeff Forristal的名字在7月初的时候就登上了世界各大 新闻 报纸的标题。他公开了可以控制所有的安卓设备的“万能密钥”漏洞的存在。

8月1日,Forristal在黑帽安全会议上解释了安卓密钥漏洞究竟是什么。根据Forristal所说,谷歌Android的JAR/ZIP/APK文件认证方式存在多个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

记者卧底精神病医院许多病人无异常  7旬夫妻开老头乐闯灯被撞索赔70万  洛杉矶市长候选人女儿路边身亡  

Forristal说因为漏洞是由多个系统问题构成的,所以叫“万能密钥”并不合适。正确的说法应该是允许绕过签名认证的攻击的“一系列的错误”

据说Forristal是在处理安卓的谷歌地图有关程序的时候发现了这个漏洞。那么,万能密钥漏洞是谷歌之错吗?

这个问题的根本原因是安卓的ZIP解析器存在矛盾。安卓有8个文件解析器,但它们并不是由同一段源代码写成的。Forristal说:“由于安卓是多元体系,出现这样的错误是可以理解的。”

谷歌已经着手解决这个错误了,但补丁还没有到达每一个用户终端。比如说谷歌的Nexus智能机已经提供了这个漏洞补丁,但还不能通过OTA包接收升级。

正如安全专家多次指出的那样,安卓不通过智能机和提供者这两关是到达不了用户终端的。而且,由于安卓版本的分散化,提供补丁的时间也是一个问题。

,Google,黑帽安全大会2013:说说安卓的漏洞

Jeff Forristal

Forristal认为万能密钥漏洞的发现和围绕这个漏洞的一系列报道,其结果就是提高了安卓系统的安全性能。经过了这次的时间,更多的人开始关注这个人气高涨的操作系统的安全性,比以前更频繁的升级手头上使用的安卓设备。

他说:“这个漏洞引起了广泛关注,人们更加更加关心设备的安全性。对设备安全性能的提高是一件好事。”

1 2 下一页
地铁工地龙门吊坍塌砸中轿车
网友:逝者安息,看了视频真的很心疼,严查施工问题 。
女星放弃抢救老公遭儿子责怪
网友:真的没必要,只是延长数日就真没必要再遭罪了,延长痛苦而已。
太原酒厂董事长殴打他人被停职
网友:少见,这董事亲力亲为啊。
男子1650元买羽绒服全是飞丝报警
网友:感谢这些较真的人。
二楼直排粪水扬言弄死报警的一楼
网友:你只有比他更巅才治得了他。
女儿被撞妈妈看监控后退回500元赔偿
网友:首先给这位妈妈点赞,不过这电动车好像骑在人行道上了。
  感谢各大网址导航推荐本站: