µÚÒ»Õ£ºÓ¦ÓÃÊг¡ÂÒÏóÏÖ×´ÆÊÎö
Ä¿½ñµÚÈý·½Ó¦ÓÃÊÐËÁÆÕ±é±£´æ°æ±¾»ìÏýÎÊÌ⡣ƾ֤¹ú¼Ò°æÈ¨¾Ö2023Äê¼à²â±¨¸æÏÔʾ£¬28.7%µÄÈÈÃÅÓ¦Óñ£´æ·Ç¹Ù·½¸Ä°æ³ÌÐò¡£ÕâЩ·Ç¹Ù·½°æ±¾Í¨³£»áÖ²Èë¹ã¸æSDK£¨Èí¼þ¿ª·¢¹¤¾ß°ü£©»ò¶ñÒâ´úÂëÄ£¿é£¬Óû§ÔÚËÑË÷"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱ£¬¼«Ò×ÏÂÔØµ½Î±×°³É¹Ù·½×°ÖðüµÄÐ޸İ汾¡£ÖµµÃСÐĵÄÊÇ£¬´ËÀà¸Ä°æÓ¦Óó£Í¨¹ý¶þ´Î´ò°üÊÖÒÕÈÆ¹ý»ù´¡Çå¾²¼ì²â£¬µ«ÔÚÔËÐÐʱ¿ÉÄÜ´¥·¢Òþ˽ÐÒéÎ¥¹æÐÐΪ¡£
µÚ¶þÕ£ºÕý°æÓ¦ÓÃÖ¸ÎÆÊ¶±ðϵͳ
ʶ±ð¹Ù·½°æ±¾ÐèÖØµã¹Ø×¢Èý¸öÊÖÒÕÖ¸±ê£ºÊý×ÖÊðÃûÑéÖ¤¡¢°üÃû×¢²áÐÅÏ¢¼°Îļþ¹þÏ£Öµ±È¶Ô¡£ÒÔAndroidƽ̨ΪÀý£¬¹Ù·½°æAPK£¨°²×¿Ó¦Óðü£©¿Ï¶¨°üÀ¨¿ª·¢ÉÌÊý×ÖÖ¤Ê飬¿Éͨ¹ýADBµ÷ÊÔÏÂÁîÄ¥Á·¡£µ±Óû§Ö´ÐÐ"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹ÙÍø°æ"ʱ£¬Îñ±ØºË¶Ô¹ÙÍø¹«Ê¾µÄMD5/SHA-1УÑéÖµ¡£¾ÝȨÍþ»ú¹¹²âÊÔÊý¾ÝÏÔʾ£¬Õý°æÓ¦ÓÃÓëµÚÈý·½¸Ä°æµÄÎļþ²î±ðУÑéʧ°ÜÂʸߴï97.3%£¬ÕâÖÖÏÔÖø²î±ð×é³ÉÁËÓÐÓõİ汾Åбð·ÀµØ¡£
µÚÈýÕ£ºÉî¶È·À»¤ÊÖÒÕÔÀí²ûÊÍ
ÏÖ´úÓ¦ÓÃÊÐËÁ½ÓÄÉ·Ö²ãÑéÖ¤»úÖÆ°ü¹ÜÏÂÔØÇå¾²¡£ÒÔGoogle PlayÓ¦ÓÃÊðÃûϵͳΪÀý£¬¿ª·¢ÕßÐèÉÏ´«ÊðÃûÃÜÔ¿ÖÁ¹È¸èÍйÜϵͳ£¬APKÿ´Î¸üж¼»áÂÄÀú×Ô¶¯ÊðÃûÑéÖ¤Á÷³Ì¡£ÈôÓû§ÔÚÆäËûÇþµÀ»ñÈ¡"¹Ù·½°æ"×°Öðüʱ·¢Ã÷ÊðÃûÖ¤ÊéÓ뱸°¸ÐÅÏ¢²»·û£¬Ôò¼«¿ÉÄÜÔâÓö"ÖÐÐÄÈ˹¥»÷"£¨MITM Attack£©¡£ÕâÖÖÇå¾²»úÖÆ¿ÉÓÐÓÃ×èµ²99.6%µÄ²»·¨°æ±¾Èö²¥£¬ÎªºÎÈÔÓÐÓû§ÖÐÕУ¿ÎÊÌâÍùÍù³öÔÚµÚÈý·½ÏÂÔØÕ¾µãαÔìHTTPSÖ¤ÊéµÄÇå¾²Îó²î¡£
µÚËÄÕ£ºÒþ˽Êý¾ÝÍþвӦ¶Ô¼Æ»®
·Ç¹Ù·½°æ±¾×îΣÏÕµÄÊÇÒþ²ØÈ¨ÏÞÀÄÓᣲâÊÔÏÔʾ£¬78%µÄαװװÖðü»áÒªÇ󳬹æÄ£´æ´¢È¨ÏÞ£¬ÆäÖÐ32%°üÀ¨¶¨Î»×·×ÙÄ£¿é¡£Óû§Íê³É"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ"²Ù×÷ºó£¬½¨ÒéÁ¢×ÝÈ»ÓÃɳºÐÇéÐμì²âÍøÂçÇëÇóÐÐΪ¡£×¨Òµ¹¤¾ßÈçWireshark×¥°üÆÊÎöÏÔʾ£¬Õý°æÓ¦ÓÃÿСʱƽ¾ùÌᳫ4.2´ÎÕýµ±Êý¾Ý½»Á÷£¬¶ø²»·¨°æ±¾¸ÃÏîÊýÖµ¿É´ïÕý°æµÄ14.7±¶£¬ÕâÊÇʶ±ðΣº¦°æ±¾µÄÖ÷ÒªÊÖÒÕÖ¸±ê¡£
µÚÎåÕ£ººÏ¹æÏÂÔØ²Ù×÷±ê×¼Á÷³Ì
¹¹½¨Çå¾²ÏÂÔØÁ´Â·Ðè×ñÕÕÈý¸ö°ì·¨£ºÍ¨¹ýWHOISÅÌÎÊÑéÖ¤¹ÙÍøÓòÃû×¢²áÐÅÏ¢£»½ÏÁ¿Ó¦ÓÃÊÐËÁ¿ª·¢ÉÌ×ÊÖÊÎļþ£»ÊµÑéÔËÐÐʱȨÏÞ¼à¿Ø¡£µ±Óû§Ö´ÐÐ"¹ÙÍø°æ"ÏÂÔØÊ±£¬iOSϵͳӦ¼ì²éÐÎòÎļþ(Profile)ȪԴ£¬AndroidϵͳÐ迪Æô×°ÖÃÑéÖ¤£¨Verify Apps£©¹¦Ð§¡£È¨Íþͳ¼ÆÅú×¢£¬ÍêÕûÖ´ÐиÃÁ÷³Ì¿Éʹװ±¸Ñ¬È¾ÂʽµµÍ89.4%£¬ÓÐÓÃÌá·ÀµÚÈý·½¸Ä°æÓ¦ÓõũӦÁ´¹¥»÷Σº¦¡£
ÔÚÈí¼þ·Ö·¢ÇþµÀÈÕÒæÖØ´óµÄ½ñÌ죬Óû§»ñÈ¡"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱÐ轨Éè¶àÖØÑéÖ¤Òâʶ¡£Í¨¹ýÊý×ÖÊðÃûºË¶Ô¡¢´«ÊäÐÒé¼à¿ØºÍÐÐÎªÌØÕ÷ÆÊÎöµÈÊÖÒÕÊֶΣ¬¿É¹¹½¨ÆðÁ¢Ì廯µÄÓ¦ÓÃÇå¾²·À»¤ÏµÍ³¡£ÇмÇÕý°æÑéÖ¤ÈýÒªËØ¡ª¡ª¹Ù·½ÈªÔ´¡¢ÍêÕûУÑ顢ȨÏ޹ܿأ¬·½ÄÜÔÚÏíÊÜÊý×ÖÄÚÈÝЧÀÍʱȷ±£×°±¸ÓëÒþ˽Çå¾²¡£
Ò»¡¢ÎÄ»¯·ûºÅÊý×Ö»¯Öع¹µÄµ×²ãÂß¼
ÎÄ»¯ÔØÌåµÄÊý×Ö»¯×ªÐÍÐèÒªÍ»ÆÆÎïÀí½éÖÊÏÞÖÆ£¬oneyg99aqq¿ª·¢ÍŶӽÓÄÉÈýάÁ¢ÌåɨÃèÊÖÒÕ£¬½«Ô±¾Æ½ÃæµÄ"ÊÖÍÐÄÌ"ͼ±êת»¯Îª¿É½»»¥µÄÁ¢ÌåÄ£×Ó¡£ÕâÖÖÊÖÒÕ·¾¶ÓÐÓñ£´æÁËÒÕÊõ×÷Æ·µÄÔʼ¼¡Àí£¬Í¬Ê±Í¨¹ýµãÔÆËã·¨£¨Point Cloud Algorithm£©ÊµÏÖÁËÊÓ¾õϸ½ÚµÄµÈ±È·Å´ó¡£ÖµµÃ×¢ÖØµÄÊÇ£¬¸Ã°æ±¾¶À´´µÄ²ÄÖÊäÖȾϵͳÄÜÖÇÄÜÆ¥Åä²î±ð×°±¸µÄÏÔʾ²ÎÊý£¬È·±£ÔÚ°²×¿ÏµÍ³¸÷°æ±¾ÉϾùÄÜ·ºÆð×î¼ÑЧ¹û¡£
¶þ¡¢APK·â°üÊÖÒÕµÄÍ»ÆÆÐÔÁ¢Òì
ÔÚAPK£¨Android Package Kit£©Îļþ·â×°»·½Ú£¬¿ª·¢ÍŶӽÓÄɶ¯Ì¬×ÊÔ´¼ÓÔØ¼Ü¹¹¡£ÕâÖÖÉè¼Æ½«½¹µã³ÌÐòÓ븽¼Ó×ÊÔ´ÊèÉ¢´ò°ü£¬Óû§ÏÂÔØÊ±ÓÅÏÈ»ñÈ¡8MB»ù´¡Ä£¿é£¬Æ¾Ö¤ÍøÂçÇéÐÎÖÇÄܼÓÔØÊ£ÓàÄÚÈÝ¡£ÔõÑùÈ·±£ÎÄ»¯×÷Æ·µÄÍêÕûÐÔÓëÏÂÔØÐ§ÂÊµÄÆ½ºâ£¿ÃÕµ×ÔÚÓÚ×ÔÖ÷Ñз¢µÄ²î·ÖÑéÖ¤ÐÒ飬¸ÃÐÒéÄÜʵʱУÑéÎļþ¹þÏ£Öµ£¨Hash Value£©£¬ÔÚ°ü¹ÜÎÄ»¯ÔªËØÍêÕû´«³ÐµÄͬʱ£¬½«Æ½¾ùÏÂÔØºÄʱ¿ØÖÆÔÚÐÐÒµ±ê×¼µÄ67%ÒÔÏ¡£
Èý¡¢ÀÏɱ°æ±¾ÌØÓеÄÇå¾²·À»¤ÏµÍ³
Õë¶ÔÒÆ¶¯¶ËÇå¾²·À»¤µÄÌØÊâÐèÇó£¬oneyg99aqqÀÏɱ°æ±¾¹¹½¨ÁËËÄά·À»¤ÏµÍ³£ºµÚһά¶È½ÓÄÉÊý×ÖÊðÃûÖ¤ÊéË«ÏòÑéÖ¤»úÖÆ£¬ÓÐÓöžøµÚÈý·½¸Ä¶¯£»µÚ¶þά¶ÈǶÈëÐÐΪ¼à¿ØÄ£¿é£¬ÊµÊ±¼ì²âAPIŲÓÃÒì³££»µÚÈýά¶ÈÉè¼ÆÉ³ºÐÔËÐÐÇéÐΣ¬¸ôÀëÃô¸ÐȨÏÞ»á¼û£»µÚËÄά¶ÈÒýÈ붯̬»ìÏýÊÖÒÕ£¬±ÜÃâÄæÏò¹¤³ÌÆÆ½â¡£ÕâÖÖÁ¢Ìå·À»¤¼Æ»®ÈÃAPKÎļþÔÚ¼á³ÖÎÄ»¯ÊôÐÔµÄͬʱ£¬µÖ´ï½ðÈÚ¼¶Çå¾²±ê×¼¡£
ËÄ¡¢¿ç´ú¼ÊÓû§µÄ¼æÈÝÐÔ½â¾ö¼Æ»®
Ϊ֪×ã²î±ðÄêÔÂÓû§µÄ½»»¥ÐèÇ󣬸ð汾¿ª·¢ÁËÖÇÄܽçÃæÊÊÅäϵͳ¡£Í¨Ì«¹ýÎöÓû§×°±¸µÄDPI²ÎÊýºÍ²Ù×÷ϰ¹ß£¬ÏµÍ³ÄÜ×Ô¶¯Çл»¾µäģʽÓëÏÖ´úģʽ¡£ÔÚ¾µäģʽÏÂÍêÕû±£´æÔʼÊÓ¾õÔªËØ£¬ÅäºÏÕ𾪷´ÏìÄ£ÄâʵÌå°´¼ü´¥¸Ð£»ÏÖ´úģʽÔò½ÓÄÉÆÙ²¼Á÷½á¹¹£¬ÈÚÈëÊÖÊÆ²Ù×÷µÈÖÇÄܽ»»¥·½·¨¡£ÕâÖÖÁ¢ÒìÉè¼ÆÊ¹µÃ´Ó¹¦Ð§»úʱ´ú×ßÀ´µÄÀÏÓû§ÓëZÊÀ´úÐÂÉú´úÓû§¶¼ÄÜ»ñµÃÌñ¾²ÌåÑé¡£
Îå¡¢ÎÄ»¯´«³ÐÓëÊý×ÖÊÖÒÕµÄÈÚºÏʵ¼ù
¸ÃÏîÄ¿×î¾ßÁ¢ÒìÐÔµÄÍ»ÆÆÔÚÓÚ¹¹½¨ÎÄ»¯»ùÒòÊý¾Ý¿â£¬½«ÊÓ¾õ·ûºÅÆÊÎöΪ268¸öÎÄ»¯ÌØÕ÷ÏòÁ¿¡£Í¨¹ý»úеѧϰģ×Ó¹¹½¨µÄÌØÕ÷¾ØÕ󣬲»µ«ÄÜ׼ȷʶ±ðÏàËÆÎÄ»¯·ûºÅ£¬»¹¿ÉÒÔÆ¾Ö¤Óû§·´ÏìÓÅ»¯·ºÆð·½·¨¡£µ±Óû§Ñ¡Ôñ"ÖÇÄÜ»³¾É"ģʽʱ£¬ÏµÍ³»á×Ô¶¯Æ¥Åäͬʱ´úÒôÀÖ¡¢ÊÓ¾õÌØÐ§¼°²Ù×÷Âß¼£¬´òÔìÌÕ×íʽ¸´¹ÅÌåÑé¡£ÕâÖÖÊÖÒռܹ¹ÎªÆäËûÎÄ»¯·ûºÅµÄÊý×Ö»¯ÉúÑÄÌṩÁ˿ɸ´ÓõÄÊÖÒÕÀ¶±¾¡£
´ÓÊÖÒÕʵÏÖµ½ÎÄ»¯´«³Ð£¬oneyg99aqqÀÏɱ°æ±¾Õ¹ÏֵIJ»µ«ÊÇÊý×ÖÊÖÒÕ¶Ô¾µäÎÄ»¯µÄÖ¾´£¬¸ü¿ª´´ÁËÒÆ¶¯»¥ÁªÍøÊ±´úÎÄ»¯ÒŲú±£»¤µÄз¶Ê½¡£¸ÃÏîÄ¿µÄÀÖ³ÉÂÄÀú֤ʵ£¬Í¨¹ýAPK·â°üÊÖÒÕË¢ÐÂÓëÇå¾²·À»¤ÏµÍ³Éý¼¶£¬¹Å°åÎÄ»¯·ûºÅÍêÈ«¿ÉÒÔÔÚ¼á³ÖÔÕæÐÔµÄÌõ¼þÏ£¬Íê³ÉÇкÏÏÖ´úÓû§ÐèÇóµÄÊý×Ö»¯Íɱ䡣δÀ´ÕâÖÖÊÖÒÕģʽÓÐÍûÍØÕ¹µ½¸ü¶àÎÄ»¯±£»¤ÁìÓò£¬ÈþµäÒÔ¸üÏÊ»îµÄÐÎ̬ÔÚÊý×ÖÌìÏÂÓÀÐø´«³Ð¡£