独家分析:安卓“Janus”漏洞的产生原理及利用过程

近日,Google在12月发布的安卓系统安全公告中披露了一个名为“Janus”安卓漏洞(漏洞编号:CVE-2017-13156)。该漏洞可让攻击者绕过安卓系统的signature scheme V1签名机制,进而直接对App进行篡改。并且因为安卓系统的其余安全机制也是创建在签名和校验基础之上,该漏洞至关于绕过了安卓系统的整个安全机制。 一旦攻击者将植入恶意代码的仿冒的App投放到安卓商店等第三方应
相关文章
相关标签/搜索