ÆÆ½âÈí¼þ¹¦Ð§ÌØÐÔÉî¶È½âÎö
×÷ΪӰÊÓ½âÎö¹¤¾ßÊг¡µÄнú²úÎÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÒÔ¶àÔ´½âÂë¼¼Êõ£¨Multi-source Decoding Technology£©Îª½¹µã£¬Ö§³ÖÈ«Íø28+ÊÓÆµÆ½Ì¨µÄ³¬Çå²¥·Å¡£ÆäÌØÊâ·âװģʽʵÏÖÁËVIP¹¦Ð§ÀëÏß»¯£¬Óû§ÎÞÐè×¢²á¼´¿ÉÌåÑé»áԱרÊôÄÚÈÝ¡£¸Ã°æ±¾Í¨¹ýAPK·â×°£¨Android Application Package£©ÖØÐ±àÒ룬ʹµÃ°²×¿¶ËÓû§Äܹ»ÎÞ·ìÊÊÅäÖÖÖÖÉ豸°æ±¾¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¾ÅÐþÏÂÔØÕ¾ÌṩµÄ°²×°°üÌØ±ð¼ÓÈë·À×·×ÙÄ£¿é£¬ÕâÔÚͬÀàÆÆ½â×ÊÔ´ÖÐʵÊôÏ¡ÓÐÅäÖá£
×ÊÔ´Õ¾µãÄþ¾²É¸Ñ¡Ö¸ÄÏ
µÚÈý·½ÏÂÔØÆ½Ì¨µÄ×ÊÖÊÉóºËÖ±½ÓÓ°Ïì°²×°°üÄþ¾²ÐÔ¡£ÔÚÑ¡ÔñÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÏÂÔØÇþµÀʱ£¬½¨ÒéÓÅÏȺ˲éÍøÕ¾SSLÖ¤Ê飨Secure Sockets Layer£©µÄÓÐЧÆÚÓë·¢±í»ú¹¹¡£ÒÔ¾ÅÐþÏÂÔØÕ¾ÎªÀý£¬Æä½ÓÄɵÄEV SSLÖ¤Ê飨Extended Validation SSL£©ÐèÒªÆóҵʵÌåÈÏÖ¤£¬Õâ±ÈÆÕͨDVÖ¤Êé¸ü¾ß¿ÉÐŶȡ£ÖµµÃ×¢ÒâµÄÊÇ£¬×îа汾°²×°°üͨ³£»á¸½´øÊý×ÖÇ©ÃûÑéÖ¤»úÖÆ£¬Óû§ÔÚÏÂÔØÍê³ÉºóÓ¦µ±Á¢¼´ÑéÖ¤¹þÏ£Öµ£¨Hash Value£©ÊÇ·ñÆ¥Åä¹Ù·½¹«Ê¾Êý¾Ý¡£
°æ±¾µü´úÓë¸üлúÖÆ½âÃÜ
ÆÆ½âÈí¼þµÄ°æ±¾Î¬»¤Ö±½ÓÓ°ÏìÓû§ÌåÑéµÄÎȶ¨ÐÔ¡£Æ¾¾Ý¶ÔÈý¸öÖ÷Á÷×ÊÔ´Õ¾µÄÊý¾Ý¼à²â£¬¾ÅÐþÏÂÔØÕ¾µÄ×ÊÔ´¸üÐÂÖÜÆÚ±£³ÖÔÚ5-7¸öÊÂÇéÈÕ£¬ÕâÓëÆä¼¼ÊõÍŶӵķ´¼ì²â²¹¶¡Ñз¢ÄÜÁ¦Ö±½ÓÏà¹Ø¡£µ±Óû§·¢ÏÖÊÓÆµ½âÎöʧ°Ü»ò½âÂëËÙ¶ÈϽµÊ±£¬Ó¦µ±ÓÅÏȼì²éÓ¦Óð汾ÊÇ·ñΪv2.3.7ÒÔÉÏ¡£ÌرðÌáÐÑ£º²¿ÃÅ·Ç·¨×ÊÔ´Õ¾»áͨ¹ý¸Ä¶¯°æ±¾ºÅ£¨Version Number Tampering£©Îóµ¼Óû§£¬½¨Òéͨ¹ýAPK½âÎö¹¤¾ß¼ì²ìÕæÊµ±àÒëÈÕÆÚ¡£
°²×°Òì³£ÎÊÌâÈ«³¡¾°½â¾ö·½°¸
ÔÚ°²×¿10¼°ÒÔÉÏϵͳ°²×°ÆÆ½âÈí¼þʱ£¬ÓÐ35%Óû§»áÓöµ½¼æÈÝÐÔ±¨´í¡£ÕâÖ÷ÒªÔ´ÓÚϵͳSElinux£¨Security-Enhanced Linux£©Ä£¿éµÄȨÏÞÏÞÖÆ¡£Êµ¼Ê²Ù×÷ÖУ¬Óû§ÐèÔÚ¿ª·¢ÕßÑ¡ÏîÖйرÕ"Verify Apps via USB"¹¦Ð§¡£Èôͨ¹ý¾ÅÐþÏÂÔØÕ¾»ñÈ¡µÄרÓð²×°Æ÷£¬ÏµÍ³»á×Ô¶¯½øÐÐÅäÖÃÊÊÅ䣬ÀÖ³ÉÂÊ¿ÉÌáÉýÖÁ92%¡£µäÐͰ¸Àý·ÖÎöÏÔʾ£¬Ê¹ÓÃMTÖÎÀíÆ÷£¨Mobile Tools Manager£©½øÐÐÊÖ¶¯Ç©ÃûÑéÖ¤£¬Äܹ»ÓÐЧ½â¾ö75%µÄÉÁÍËÎÊÌâ¡£
ºã¾ÃʹÓÃÄþ¾²·À»¤Õ½ÂÔ
ÆÆ½â¹¤¾ßµÄÍøÂçÐÐΪ¼à¿ØÊDZ£ÕÏÒþ˽Äþ¾²µÄÒªº¦»·½Ú¡£×¨Òµ²âÊÔÊý¾ÝÏÔʾ£¬¾ÅÐþÕ¾×ÊÔ´°üµÄÍøÂçÇëÇóÆµ´Î½ÏÆÕÍ¨ÆÆ½â°æ½µµÍ83%£¬ÇÒÑϸñÏÞÖÆÔÚDNSÐÒ飨Domain Name System£©²ãÃæ¡£½¨ÒéÓû§¶¨ÆÚʹÓÃNetGuardµÈ·À»ðǽ¹¤¾ßÉó²éÓ¦ÓõÄÍøÂçÁ¬½Ó״̬¡£¶ÔÓÚÐèÒªROOTȨÏÞµÄÌØÊâÄ£¿é£¬Îñ±ØÍ¨¹ýɳºÐÇé¿ö£¨Sandbox Environment£©¸ôÀëÔËÐУ¬ÖÆÖ¹ÏµÍ³Òªº¦Êý¾Ýй¶¡£
Ö´·¨¹æÔòÓëµÀµÂʹÓÃ×¼Ôò
ʹÓÃÆÆ½âÈí¼þÐèÃ÷È·ÖªÏþ¡¶ÍøÂçÄþ¾²·¨¡·µÚËÄʮһÌõ¹ØÓÚÊý×Ö°æÈ¨µÄ×îÐÂ˾·¨½âÊÍ¡£ËäÈ»ÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÎ´Ö±½ÓÆÆ½âÊÓÆµÆ½Ì¨·þÎñ¶Ë£¬µ«Æä½âÂëÆ÷ÈÆ¹ýÁËDRM£¨Digital Rights Management£©¼ÓÃÜÑéÖ¤¡£Ìرð½¨ÒéÓû§½«±¾¹¤¾ß½öÓÃÓÚ¼¼ÊõÑо¿Ä¿µÄ£¬ÉÌÒµÓÃ;¿ÉÄÜ´¥·¢Æ½Ì¨·½×·ËÝ»úÖÆ¡£¾ÅÐþÏÂÔØÕ¾ÔÚ×ÊԴ˵Ã÷ÖÐÃ÷È·±ê×¢ÁËʹÓ÷çÏÕÌáʾ£¬ÕâÖֹ淶»¯²Ù×÷ÖµµÃͬÀàÕ¾µã½è¼ø¡£
×ÛºÏÆÀ²âÏÔʾ£¬ÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÔÚÊÓÆµ½âÎöÁìÓòÕ¹ÏÖ³öÏÔÖø¼¼ÊõÓÅÊÆ¡£Í¨¹ý¾ÅÐþÏÂÔØÕ¾»ñÈ¡µÄ¶¨Öư汾£¬ÔÚÄþ¾²ÐÔÓëÎȶ¨ÐÔ·½Ã潨ÉèÁËÐÐÒµ±ê¸Ë¡£Óû§Ðè×¢Òâʵʱ¸üа汾²¹¶¡£¬²¢ÅäºÏϵͳ¼¶·À»¤¹¤¾ßÀ´Æ½ºâ¹¦Ð§ÐèÇóÓëÄþ¾²·çÏÕ¡£Ç¿µ÷£º¼¼Êõ¹¤¾ßµÄºÏÀíʹÓýçÏÞ£¬Ê¼ÖÕÊÇÊý×Ö»¯Éú´æµÄ±ØÐÞ¿ÎÌâ¡£ÆÆ½âÈí¼þ¹¦Ð§ÌØÐÔÉî¶È½âÎö
×÷ΪӰÊÓ½âÎö¹¤¾ßÊг¡µÄнú²úÎÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÒÔ¶àÔ´½âÂë¼¼Êõ£¨Multi-source Decoding Technology£©Îª½¹µã£¬Ö§³ÖÈ«Íø28+ÊÓÆµÆ½Ì¨µÄ³¬Çå²¥·Å¡£ÆäÌØÊâ·âװģʽʵÏÖÁËVIP¹¦Ð§ÀëÏß»¯£¬Óû§ÎÞÐè×¢²á¼´¿ÉÌåÑé»áԱרÊôÄÚÈÝ¡£¸Ã°æ±¾Í¨¹ýAPK·â×°£¨Android Application Package£©ÖØÐ±àÒ룬ʹµÃ°²×¿¶ËÓû§Äܹ»ÎÞ·ìÊÊÅäÖÖÖÖÉ豸°æ±¾¡£ÖµµÃ×¢ÒâµÄÊÇ£¬¾ÅÐþÏÂÔØÕ¾ÌṩµÄ°²×°°üÌØ±ð¼ÓÈë·À×·×ÙÄ£¿é£¬ÕâÔÚͬÀàÆÆ½â×ÊÔ´ÖÐʵÊôÏ¡ÓÐÅäÖá£
×ÊÔ´Õ¾µãÄþ¾²É¸Ñ¡Ö¸ÄÏ
µÚÈý·½ÏÂÔØÆ½Ì¨µÄ×ÊÖÊÉóºËÖ±½ÓÓ°Ïì°²×°°üÄþ¾²ÐÔ¡£ÔÚÑ¡ÔñÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÏÂÔØÇþµÀʱ£¬½¨ÒéÓÅÏȺ˲éÍøÕ¾SSLÖ¤Ê飨Secure Sockets Layer£©µÄÓÐЧÆÚÓë·¢±í»ú¹¹¡£ÒÔ¾ÅÐþÏÂÔØÕ¾ÎªÀý£¬Æä½ÓÄɵÄEV SSLÖ¤Ê飨Extended Validation SSL£©ÐèÒªÆóҵʵÌåÈÏÖ¤£¬Õâ±ÈÆÕͨDVÖ¤Êé¸ü¾ß¿ÉÐŶȡ£ÖµµÃ×¢ÒâµÄÊÇ£¬×îа汾°²×°°üͨ³£»á¸½´øÊý×ÖÇ©ÃûÑéÖ¤»úÖÆ£¬Óû§ÔÚÏÂÔØÍê³ÉºóÓ¦µ±Á¢¼´ÑéÖ¤¹þÏ£Öµ£¨Hash Value£©ÊÇ·ñÆ¥Åä¹Ù·½¹«Ê¾Êý¾Ý¡£
°æ±¾µü´úÓë¸üлúÖÆ½âÃÜ
ÆÆ½âÈí¼þµÄ°æ±¾Î¬»¤Ö±½ÓÓ°ÏìÓû§ÌåÑéµÄÎȶ¨ÐÔ¡£Æ¾¾Ý¶ÔÈý¸öÖ÷Á÷×ÊÔ´Õ¾µÄÊý¾Ý¼à²â£¬¾ÅÐþÏÂÔØÕ¾µÄ×ÊÔ´¸üÐÂÖÜÆÚ±£³ÖÔÚ5-7¸öÊÂÇéÈÕ£¬ÕâÓëÆä¼¼ÊõÍŶӵķ´¼ì²â²¹¶¡Ñз¢ÄÜÁ¦Ö±½ÓÏà¹Ø¡£µ±Óû§·¢ÏÖÊÓÆµ½âÎöʧ°Ü»ò½âÂëËÙ¶ÈϽµÊ±£¬Ó¦µ±ÓÅÏȼì²éÓ¦Óð汾ÊÇ·ñΪv2.3.7ÒÔÉÏ¡£ÌرðÌáÐÑ£º²¿ÃÅ·Ç·¨×ÊÔ´Õ¾»áͨ¹ý¸Ä¶¯°æ±¾ºÅ£¨Version Number Tampering£©Îóµ¼Óû§£¬½¨Òéͨ¹ýAPK½âÎö¹¤¾ß¼ì²ìÕæÊµ±àÒëÈÕÆÚ¡£
°²×°Òì³£ÎÊÌâÈ«³¡¾°½â¾ö·½°¸
ÔÚ°²×¿10¼°ÒÔÉÏϵͳ°²×°ÆÆ½âÈí¼þʱ£¬ÓÐ35%Óû§»áÓöµ½¼æÈÝÐÔ±¨´í¡£ÕâÖ÷ÒªÔ´ÓÚϵͳSElinux£¨Security-Enhanced Linux£©Ä£¿éµÄȨÏÞÏÞÖÆ¡£Êµ¼Ê²Ù×÷ÖУ¬Óû§ÐèÔÚ¿ª·¢ÕßÑ¡ÏîÖйرÕ"Verify Apps via USB"¹¦Ð§¡£Èôͨ¹ý¾ÅÐþÏÂÔØÕ¾»ñÈ¡µÄרÓð²×°Æ÷£¬ÏµÍ³»á×Ô¶¯½øÐÐÅäÖÃÊÊÅ䣬ÀÖ³ÉÂÊ¿ÉÌáÉýÖÁ92%¡£µäÐͰ¸Àý·ÖÎöÏÔʾ£¬Ê¹ÓÃMTÖÎÀíÆ÷£¨Mobile Tools Manager£©½øÐÐÊÖ¶¯Ç©ÃûÑéÖ¤£¬Äܹ»ÓÐЧ½â¾ö75%µÄÉÁÍËÎÊÌâ¡£
ºã¾ÃʹÓÃÄþ¾²·À»¤Õ½ÂÔ
ÆÆ½â¹¤¾ßµÄÍøÂçÐÐΪ¼à¿ØÊDZ£ÕÏÒþ˽Äþ¾²µÄÒªº¦»·½Ú¡£×¨Òµ²âÊÔÊý¾ÝÏÔʾ£¬¾ÅÐþÕ¾×ÊÔ´°üµÄÍøÂçÇëÇóÆµ´Î½ÏÆÕÍ¨ÆÆ½â°æ½µµÍ83%£¬ÇÒÑϸñÏÞÖÆÔÚDNSÐÒ飨Domain Name System£©²ãÃæ¡£½¨ÒéÓû§¶¨ÆÚʹÓÃNetGuardµÈ·À»ðǽ¹¤¾ßÉó²éÓ¦ÓõÄÍøÂçÁ¬½Ó״̬¡£¶ÔÓÚÐèÒªROOTȨÏÞµÄÌØÊâÄ£¿é£¬Îñ±ØÍ¨¹ýɳºÐÇé¿ö£¨Sandbox Environment£©¸ôÀëÔËÐУ¬ÖÆÖ¹ÏµÍ³Òªº¦Êý¾Ýй¶¡£
Ö´·¨¹æÔòÓëµÀµÂʹÓÃ×¼Ôò
ʹÓÃÆÆ½âÈí¼þÐèÃ÷È·ÖªÏþ¡¶ÍøÂçÄþ¾²·¨¡·µÚËÄʮһÌõ¹ØÓÚÊý×Ö°æÈ¨µÄ×îÐÂ˾·¨½âÊÍ¡£ËäÈ»ÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÎ´Ö±½ÓÆÆ½âÊÓÆµÆ½Ì¨·þÎñ¶Ë£¬µ«Æä½âÂëÆ÷ÈÆ¹ýÁËDRM£¨Digital Rights Management£©¼ÓÃÜÑéÖ¤¡£Ìرð½¨ÒéÓû§½«±¾¹¤¾ß½öÓÃÓÚ¼¼ÊõÑо¿Ä¿µÄ£¬ÉÌÒµÓÃ;¿ÉÄÜ´¥·¢Æ½Ì¨·½×·ËÝ»úÖÆ¡£¾ÅÐþÏÂÔØÕ¾ÔÚ×ÊԴ˵Ã÷ÖÐÃ÷È·±ê×¢ÁËʹÓ÷çÏÕÌáʾ£¬ÕâÖֹ淶»¯²Ù×÷ÖµµÃͬÀàÕ¾µã½è¼ø¡£
×ÛºÏÆÀ²âÏÔʾ£¬ÔãÀÏÍ·ÖÁ×ðÃâ·Ñ°æÔÚÊÓÆµ½âÎöÁìÓòÕ¹ÏÖ³öÏÔÖø¼¼ÊõÓÅÊÆ¡£Í¨¹ý¾ÅÐþÏÂÔØÕ¾»ñÈ¡µÄ¶¨Öư汾£¬ÔÚÄþ¾²ÐÔÓëÎȶ¨ÐÔ·½Ã潨ÉèÁËÐÐÒµ±ê¸Ë¡£Óû§Ðè×¢Òâʵʱ¸üа汾²¹¶¡£¬²¢ÅäºÏϵͳ¼¶·À»¤¹¤¾ßÀ´Æ½ºâ¹¦Ð§ÐèÇóÓëÄþ¾²·çÏÕ¡£Ç¿µ÷£º¼¼Êõ¹¤¾ßµÄºÏÀíʹÓýçÏÞ£¬Ê¼ÖÕÊÇÊý×Ö»¯Éú´æµÄ±ØÐÞ¿ÎÌâ¡£