Òþ±ÎÎļþÉøÍ¸ÔÀíÆÊÎö
Ëùν"»ÆÉ¬Èí¼þ"³£Í¨¹ýαװ°²×°°üʵÏÖÁ÷´«£¬²¿ÃÅÃâ·Ñ°æ±¾»áÖ²Èë¶ñÒâ´úÂ루APT¹¥»÷£©¡£¼ì²â·¢ÏÖ78%µÄÎ¥¹æÈí¼þ½ÓÄɶ¯Ì¬¼ÓÔØ¼¼Êõ£¬Ê״ΰ²×°½öÏÔʾÕý³£¹¦Ð§£¬Í¨¹ýOTAÉý¼¶ÍÆËÍÒþ²ØÄ£¿é¡£¿ª·¢ÕßϰÓ÷´±àÒëÑÚ»¤£¨DEX¼ÓÃÜ£©»ìÏýÕæÊµ´úÂëÂß¼£¬¹æ±Ü´«Í³²¡¶¾É¨Ãè¡£
Êý¾Ý¼ÓÃÜ©¶´ÊÇ´ËÀàÈí¼þµÄµäÐÍÌØÕ÷£¬Ô¼63%µÄÑù±¾´æÔÚRSAÃÜÔ¿Ó²±àÂëÎÊÌâ¡£¸üÒþ±ÎµÄ°¸ÀýʹÓÃÔÆ¶ËÅäÖã¬ÔËÐÐʱ´Ó·þÎñÆ÷¶¯Ì¬»ñÈ¡Ãô¸ÐȨÏÞÅäÖá£Óû§ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØappʱ£¬ÈçºÎʶ±ðÕâÀàÔÆ¶Ë¿ØÖÆ»úÖÆ£¿Ð辯ÌèÉêÇëÓ빦ЧÎ޹صÄÉ豸ȨÏÞ£¬ÈçͨѶ¼¶ÁÈ¡»òλÖÃ×·×Ù¡£
Êý×ÖÇ©ÃûÑéÖ¤Òªº¦Òªµã
Õý¹æ¿ª·¢ÕßÖ¤Ê飨Code Signing Certificate£©ÊÇÈí¼þÄþ¾²µÄµÚÒ»µÀ·ÀÏß¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æÊ±£¬¿ÉÑéÖ¤Êý×ÖÇ©ÃûÓÐЧÐÔ£º¼ì²éÖ¤Êé·¢±í»ú¹¹ÊÇ·ñÊÜÐÅÈΣ¬È·ÈÏÖ¤ÊéÓÐЧÆÚÓëÈí¼þÐû²¼Ê±¼äÊÇ·ñ¶ÔÓ¦¡£ÊµÑéÊý¾ÝÏÔʾ£¬96%µÄÎ¥¹æÓ¦ÓÃʹÓÃ×ÔÇ©ÃûÖ¤Ê飬ÆäÖÐ37%´æÔÚÖ¤ÊéµõÏú״̬¡£
½ø½×¼ì²â¿ÉʹÓÃÄæÏò¹¤³Ì¹¤¾ß£¬¼ì²ìAPK°üÄÚMETA-INFĿ¼µÄÇ©ÃûÎļþ¡£Òª×¢Ò⿪·¢Õß¿ÉÄÜÀûÓöþ´ÎÇ©Ãû¼¼Êõ£¬ÔÚÕý°æÖ¤Êé»ù´¡ÉÏ×¢Èë¶ñÒâ´úÂë¡£ÕâÖÖÇé¿öÏ£¬Í¨¹ý¹þÏ£Öµ¶Ô±ÈÔ°æÓëÐ޸İ氲װ°üµÄ²îÒ죬ÄÜÓÐЧʶ±ð¸Ä¶¯ºÛ¼£¡£
¶¯Ì¬ÐÐΪ¼à²âÒªÁìÂÛ
Õë¶Ô×îа汾µÄwww.»ÆÉ¬Èí¼þÏÂÔØapp£¬¾²Ì¬·ÖÎöÒѲ»×ãÒÔÓ¦¶ÔÐÂÐÍÍþв¡£½¨ÒéÔÚɳÏäÇé¿öÔËÐмà²â£¬ÖØµã¹Ø×¢Èý¸öά¶È£ºÍøÂçͨÐÅÐÐΪ£¨¼ì²âÒì³£DNS½âÎö£©¡¢ÏµÍ³×ÊÔ´Õ¼Óã¨Ê¶±ðºǫ́¼ÓÃÜÍڿ󣩡¢Òþ˽Êý¾ÝÁ÷Ïò£¨¸ú×Ù¼ôÇаå¼à¿Ø£©¡£Ä³Äþ¾²ÊµÑéÊÒÊý¾ÝÏÔʾ£¬45%µÄÎ¥¹æÈí¼þ´æÔÚÒþ˽Êý¾ÝÍâ´«ÐÐΪ£¬Æ½¾ùÿ¸öÑù±¾°üÂÞ3.2¸öÒþ²ØÊý¾ÝÊÕ¼¯µã¡£
רҵÓû§¿ÉÅäÖÃWireshark½øÐÐÁ÷Á¿×¥°ü£¬ÊÓ²ìÈí¼þÊÇ·ñ½¨Éè·ÇÐëÒªSSLÁ¬½Ó¡£¿ÉÒɰ¸ÀýÖг£¼ûÌØÕ÷°üÂÞ£ºÎ´¾ÑéÖ¤µÄÖ¤ÊéÀι̣¨Certificate Pinning£©¡¢·ÇͨÀý¶Ë¿ÚͨÐÅ£¨Èç8080¶Ë¿Ú´«Êä¼ÓÃÜÊý¾Ý°ü£©¡¢ÒÔ¼°¸ßƵ´ÎÐÄÌøÁ¬½ÓµÈÒì³£ÍøÂçÐÐΪ¡£
ÔÚ°²×¿ÏµÍ³²ãÃæ½¨Éè·À»¤ÌåϵÖÁ¹ØÖØÒª¡£½¨Ò鼤»îSELinuxÇ¿ÖÆ»á¼û¿ØÖÆÄ£Ê½£¬ÏÞÖÆÓ¦Ó÷¨Ê½È¨ÏÞ¹æÄ£¡£ÅäÖÃÉ豸ÖÎÀíÕ½ÂÔʱ£¬Ó¦Ìرð×¢Òâ·ÀÖ¹ADBµ÷ÊÔÊÚȨÀÄÓ㨳£¼ûÓÚrootÉ豸£©¡£Õë¶Ôwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æ¿ÉÄÜ´øÀ´µÄÀÕË÷Èí¼þÍþв£¬ÍƼöÆôÓÃ·Ö¾í±¸·Ý»úÖÆ£¬½«Ãô¸ÐÊý¾Ý¸ôÀë´æ´¢¡£
ϵͳ¼¶·À»¤¿É²¿ÊðÈëÇÖ¼ì²âϵͳ£¨IDS£©£¬ÉèÖÃÈçϹæÔò£º¼à²â/systemĿ¼µÄÒ쳣дÈë¡¢¼Í¼SUȨÏÞµ÷ÓÃÈÕÖ¾¡¢×è¶Ï·Ç¹È¸èÉ̵êµÄ°²×°Ô´ÇëÇó¡£ÊµÑéÖ¤Ã÷£¬ÕâÖÖ¶à²ã·ÀÓùÄÜÓÐЧÀ¹½Ø92%µÄÒþ±Î¹¥»÷£¬½«Â©¶´ÀûÓÃÀÖ³ÉÂʽµµÍÖÁ7%ÒÔÏ¡£
Óû§ÐÐΪ¹æ·¶Ö¸ÄÏ
Äþ¾²·À»¤×îÖÕÐèÓû§ÐÐΪÅäºÏ¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØ×îа汾ʱ£¬Ó¦×ñÑ"Èý²»ÔÔò"£º²»Á¬½Ó¹«¹²WiFi½øÐÐÏÂÔØ¡¢²»¿ªÆôδ֪À´Ô´°²×°Ñ¡Ïî¡¢²»ÊÚÓè·ÇÐëҪϵͳȨÏÞ¡£Í³¼Æ·ÖÎö½²Ã÷£¬×ñÑ´ËÔÔòµÄÓû§ÔâÓöÄþ¾²Ê¼þµÄ¸ÅÂÊϽµ67%¡£
Òþ˽ÑÚ»¤·½ÃæÍƼöʹÓÃÐéÄâÊÖ»úºÅ×¢²á£¬²¢ÆôÓÃË«ÒòËØÈÏÖ¤£¨2FA£©¡£¶ÔÓÚ±ØÐëʹÓõÄÃô¸Ð¹¦Ð§£¬½¨Òéͨ¹ýÐéÄ⻯ÈÝÆ÷£¨ÈçAndroid Work Profile£©¸ôÀëÔËÐС£¶¨ÆÚºË²éÓ¦ÓÃȨÏÞÉèÖã¬ÊµÊ±¹Ø±ÕÏÐÖù¦Ð§Ä£¿éµÄÊý¾Ý»á¼ûȨÏÞ£¬ÐγÉÍêÕûµÄ·À»¤±Õ»·¡£
·ûºÅÈßÓࣺ½â¶Á"wwwww»Æ"µÄ¹¹´ÊÂß¼
ÔÚÍøÂçÔì´ÊÌåϵÖУ¬"wwwww»Æ"µÄ×é³ÉÕ¹ÏÖÁ˵äÐ͵ķûºÅÈßÓàÌØÕ÷¡£Ê××Öĸ"w"À´Ô´ÓÚÈÕÓï"Ц£¨warai£©"µÄÂÞÂíÒôËõд£¬Á¬ÐøÎå¸ö"w"ÐγɿäÕŵÄÊÓ¾õ¹¥»÷£¬ÕâÖÖµþ¼ÓʽÄâÉù´ÊʹÓÃÇкÏ90ºóȺÌåµÄÐÄÇé°üÁ÷´«Ï°¹ß¡£ºóÖõ¥×Ö"»Æ"×÷ΪÓïÒåêµã£¬ÓëǰÖõÄÄâÉù·ûºÅÐγɽṹÕÅÁ¦£¬¼È±£ÁôÁË´«Í³ÖÐÎÄ´Ê»ãµÄ±æÊ¶¶È£¬ÓÖÇ¿»¯ÁËÍøÂçдʵÄÇø¸ôЧӦ¡£ÕâÖÖË«ÖØ·ûºÅϵͳÈںϣ¬Ç¡ºÃ½âÊÍÁËΪºÎËüÄÜ¿ìËÙÍ»ÆÆÐ¡ÖÚȦ²ã¡£
¿çÎÄ»¯Á÷´«£ºÍøÂçÃÔÒòµÄÉú³É·¾¶ËÝÔ´
¸Ã´Ê»ãµÄ¿ç¹ú½çÁ÷´«Á´Ê¼ÓÚ2023Äê³õµÄÈÕ±¾ÄäÃûÂÛ̳£¬ÈÕÓïÔ°æ"wwwww»ÆÉ«¤¤"ͨ¹ýÖÐÎÄ×ÖÄ»×é½øÈëBÕ¾¹íÐóÇø¡£ÓÐȤµÄÊÇÖÐÎÄʹÓÃÕßÑ¡ÔñÐÔ½ØÈ¡ÁË·ûºÅÒªËØ£¬½ö±£ÁôÏóÕ÷ЦÒâµÄ"w"×Ö·ûºÍ±íÒ⺺×Ö£¬ÕâÖÖ½ØÈ¡Ê½¸ïÐÂÇкϺºÓïʹÓÃÕßµÄÈÏ֪ƫºÃ¡£¾Ýͳ¼Æ£¬¸Ã´ÊÔÚ΢²©µÄÁ÷´«·åÖµÓë¶à²¿¸ãЦ¶¯ÂþµÄ¸üÐÂÖÜÆÚ¸ß¶ÈÎǺϣ¬Ó¡Ö¤Á˶þ´ÎÔªÎÄ»¯¶ÔÖÐÎÄÍøÂçÓï¾³µÄÉøÍ¸Ó°Ïì¡£
ÓïÒåÁ÷±ä£º´ÓÌØ¶¨Ö¸Éæµ½·º»¯ÒþÓ÷
³õ´úʹÓÃÕ߸³Óè"wwwww»Æ"µÄ±¾ÒåÊÇÍÚ¿àÓ°ÊÓ×÷Æ·ÖпäÕŵĻÆÉ«Ú¶Ð³Æ¬¶Î£¬µ«Ëæ×ÅÓ¦Óó¡¾°ÍØÕ¹£¬ÆäÄÚºÒÑÑÜÉú³ö¶àÖØÒþÓ÷¡£ÔÚУ԰Óï¾³ÖУ¬Ëü³ÉΪ»º½âÉç½»ÞÏÞεĻº³å´Ê£»ÔÚÖ°³¡Éç½»ÖУ¬ÑݱäΪ¶ÔÌ«¹ýÐÎʽÖ÷ÒåµÄÈáÐÔ·´¿¹£»ÉõÖÁÔÚµçÉÌÖ±²¥ÖУ¬±»´´ÐÂÓÃ×÷»îÔ¾Æø·ÕµÄ»¥¶¯»°Êõ¡£ÕâÖÖÓïÒå·º»¯ÏÖÏóÓ¡Ö¤ÁËÁÐì³·ü¶ûµÄ"ÈÕ³£Éú»îʵ¼ùÀíÂÛ"£¬·´Ó³ÁËÍøÂçÓïÑÔÇ¿´óµÄ×ÔÎÒ¸üÐÂÄÜÁ¦¡£
´ú¼Ê½âÂ룺ZÊÀ´úµÄÉí·ÝÈÏͬ½¨¹¹
ΪºÎÕâÀà¿´ËÆÎÞÒâÒåµÄÍøÂçÙµÓïÄÜÒý·¢Ç¿ÁÒ¹²Ê¶£¿Ñо¿ÏÔʾ£¬95ºóÓû§ÈºÌåÖдæÔÚÏÔÖøµÄ"·ûºÅÄæ±àÂë"ÇãÏò¡£µ±"wwwww»Æ"±»Ä곤һ´úÊÓΪÓïÑÔÎÛȾʱ£¬ÄêÇáʹÓÃÕßǡǡͨ¹ýµÞÔìרÊô·ûºÅϵͳÀ´Ç¿»¯´ú¼Ê½çÏÞ¡£ÐÄÀíѧʵÑé֤ʵ£¬ÕâÀà´Ê»ãÔÚʹÓÃʱ»á¼¤»î´óÄÔ¿ä½±»ØÂ·£¬¶à°Í°·ÅÅйÁ¿±ÈʹÓô«Í³´Ê»ãºá¿ç27%£¬ÕâÖÖÉñ¾»úÖÆÇý¶¯ÁËÐÂÔì´ÊµÄ²¡¶¾Ê½Á÷´«¡£
Á÷´«ãÐÖµ£ºÐÅÏ¢ìØÊÓ½ÇϵÄÈÈ´ÊÉúÃüÖÜÆÚ
´ÓÐÅÏ¢Â۽ǶÈÊӲ죬"wwwww»Æ"µÄÁ÷´«×ñÑÌØ¶¨µÄìØ±ä¼ÍÂÉ¡£ÔÚ·¢×÷ÆÚ£¨2023Äê4-6Ô£©£¬ÆäÐÅÏ¢ÔÓÂҶȵ½´ï8.3bit/×Ö·û£¬Ô¶³¬ÆÕÍ¨ÍøÂçÓÃÓïµÄ5.6bit»ù×¼Öµ¡£µ«µ½³ÁµíÆÚ£¨2024ÄêQ1£©£¬ÓïÒåÖð½¥¹æÑµÎªÌض¨³¡¾°µÄÉç½»È󻬼Á£¬ÔÓÂҶȽµÖÁ6.1bit²¢Ç÷ÓÚÎȶ¨¡£ÕâÖÖ´Ó¸ßìØµ½µÍìØµÄÑݱä·¾¶£¬½ÒʾÁËÍøÂçÈÈ´ÊʵÏÖÎÄ»¯³ÁµíµÄÐëÒªÌõ¼þ¡£
Óï¾³¹æÑµ£ºÕýȷʹÓÃÖ¸ÄÏÓë½û¼É½çÏÞ
¾¡¹Ü"wwwww»Æ"ÒѾ߱¸·º³¡¾°ÊÊÓÃÐÔ£¬µ«Ê¹ÓÃÈÔÐè×ñÑÌØ¶¨¹æÔò¡£ÔÚÕýʽÊÂÇéÓʼþÖÐÓ¦ÍêÈ«¹æ±Ü£¬µ«ÔÚÄêÇáÍŶÓÄÚ²¿Ïàͬʱ¿ÉÊʵ±ÓÃ×÷ÆÆ±ù¹¤¾ß¡£×¢Òâ¿ØÖÆÊ¹ÓÃÆµÂÊ£¬½¨Òéµ¥ÈÕʹÓò»Áè¼Ý3´ÎÒÔÃâÒý·¢ÓïÒ寣ÀÍ¡£ÇмÇÖÆÖ¹ÔÚÉæ¼°Ãô¸Ð»°ÌâʱʹÓ㬷ÀֹڶгЧ¹ûÒ컯Ϊ𷸱í´ï¡£ÕÆÎÕÕâЩʹÓù淶£¬·½ÄÜÕæÕý·¢»ÓÍøÂçдʵÄÈ˼ʽ»Íù¼ÛÖµ¡£
ͨ¹ý½âÂë"wwwww»Æ"µÄÎÄ»¯»ùÒò£¬ÎÒÃÇ·¢ÏÖÍøÂçÁ÷ÐÐÓï±¾ÖÊÉÏÊÇÊý×ÖÔסÃñµÄÉ罻Ǯ±Ò¡£Ëü²»½ö³ÐÔØ×ÅÏàͬ¹¦Ð§£¬¸üÊÇȺÌå¹éÊôµÄʶ±ð±êÖ¾¡£ÔÚÓïÑÔѧ¡¢Á÷´«Ñ§¡¢Éç»áѧ½»Ö¯Ñо¿µÄÊÓÒ°Ï£¬ÕâÀàÏÖÏóΪÎÒÃÇÊÓ²ì´ú¼ÊÎÄ»¯¸üµüÌṩÁËÆæÌØ´°¿Ú¡£µ±ÍøÂçÈÈ´Ê×ßÏò¹«¹²»°Óï¿Õ¼ä£¬ÈçºÎÔÚ´´Ð±í´ïÓë¹æ·¶Ê¹ÓüäÕÆÎÕÆ½ºâ£¬½«³ÉΪÊý×ÖÎÄÃ÷ʱ´úÁ¬ÐøÌ½ÌÖµÄÖØÒªÃüÌâ¡£