Ò»¡¢ÆÆ½âÈí¼þʵÖÊÓëDZÔÚÍþвÈÏÖª
ÍÆÌØ91Ãâ·Ñ°æ×÷Ϊδ¾¹Ù·½ÊÚȨµÄÆÆ½â°æ±¾£¬ÆäÔËÐÐÔÀíÊÇͨ¹ýÄæÏò¹¤³Ì£¨reverse engineering£©¸ÄдÈí¼þ½¹µã´úÂë¡£ÕâÀàÐ޸IJ»µ«ÆÆËðÊý×Ö°æÈ¨±£»¤»úÖÆ£¬¸ü»áÒýÈëÎÞ·¨Ô¤ÖªµÄϵͳÎó²î¡£¾ÝÍøÂçÇ徲ʵÑéÊÒ2023Äêͳ¼ÆÊý¾ÝÏÔʾ£¬ÆÆ½â°æÈí¼þµÄ²¡¶¾Ð¯´øÂʸߴï72%£¬ÆäÖÐÔ¶³Ì¿ØÖÆÄ¾ÂíÕ¼±ÈÁè¼ÝÎå³É¡£
³£¼ûµÄ×°Öðü¸ÄÏÂÊÖÒÕ°üÀ¨×¢Èëʽ´úÂë¸ÄдºÍÄ£¿éÌæ»»£¬ÕâЩ²Ù×÷¿ÉÄܵ¼ÖÂÒþ˽ÐÅÏ¢µÄÍêȫ̻¶¡£ÔøÓÐÓû§°¸ÀýÏÔʾ£¬Í¨¹ýÃâ·Ñ°æ»ñÈ¡µÄGPS¶¨Î»Êý¾Ý»á±»·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷£¬×é³Éʵʱ¶¨Î»¼à¿ØÎ£º¦¡£ÄúÊÇ·ñÇåÎúÿ¸öÊÚȨµ¯´°±³ºóµÄÊý¾Ý¹²ÏíÐÒ飿
¶þ¡¢ÏµÍ³·À»¤ÏµÍ³Íß½âΣº¦Ïê½â
µÚÈý·½Ó¦ÓÃÊÐËÁÌṩµÄ×°ÖðüÆÕ±é±£´æÖ¤ÊéÁ´¶ÏÁÑÎÊÌâ¡£µ±Ê¹ÓÃÕâÀà×°ÖÃԴʱ£¬ÏµÍ³µÄSELinuxÇ徲ģ¿éºÍAppArmor±£»¤»úÖÆ½«±»Ç¿Öƹرա£ÒÔAndroidϵͳΪÀý£¬Ô±¾Ó¦ÓÃɳÏ䣨sandbox£©»úÖÆµÄ¸ôÀë±£»¤½«ÍêȫʧЧ£¬ÐγɿçÓ¦ÓõÄÒþ˽й¶ͨµÀ¡£
µä·¶°¸ÀýÆÊÎöÏÔʾ£¬Ä³ÆÆ½â°æ»áµ¼ÖÂϵͳÊðÃûУÑ鹦Ч̱»¾£¬Ê¹µÃºóÐø×°ÖõÄÿ¸öÓ¦Óö¼¾ß±¸ÏµÍ³¼¶È¨ÏÞ¡£ÕâÖÖÇéÐÎÏ£¬¶ÌÐÅÑéÖ¤Âë¡¢ÒøÐÐAPPÃÜÔ¿µÈÃô¸ÐÐÅÏ¢ÅöÃæÁÙ±»¶ñÒâ¶ÁÈ¡µÄ¸ßΣΣº¦¡£ÊÂʵÄÄЩϵͳ·À»¤¹¦Ð§»á±»ÆÆËð£¿
Èý¡¢Ö´·¨½çÏßÓëÊý×Ö×ʲú±£È«Ö¸ÄÏ
ƾ֤¡¶ÅÌËã»úÈí¼þ±£»¤ÌõÀý¡·µÚ¶þÊ®ËÄÌõ»®¶¨£¬ÈκÎδ¾ÔÊÐíµÄÈí¼þ½âÃÜÐÐΪ¾ù×é³ÉÇÖȨ¡£2024Äê×îÐÂ˾·¨Ú¹ÊÍÃ÷È·£¬×ÝȻСÎÒ˽¼ÒʹÓõÁ°æÈí¼þÒ²¿ÉÄÜÃæÁÙÐÐÕþ´¦·Ö¡£¸üÑÏÖØµÄÊÇ£¬Ä³Ð©ÆÆ½â°æÄÚÖõÄP2P¹²ÏíÄ£¿é»áʹÓû§±»¶¯³ÉΪÇÖȨÄÚÈÝÈö²¥½Úµã¡£
½¨ÒéÓû§ÔÚ×°ÖÃǰ¾ÙÐÐÊý×ÖÖ¸ÎÆÑéÖ¤£¬Í¨¹ý¹þÏ£Öµ±È¶ÔÈ·ÈÏ×°ÖðüÍêÕûÐÔ¡£Í¬Ê±Òª×¢ÖØÍøÂç´«ÊäÊý¾ÝÊÇ·ñ¾ÓÉSSL¼ÓÃÜ£¬×èÖ¹Ãô¸ÐÐÅÏ¢ÔÚ´«ÊäÀú³ÌÖб»½Ø»ñ¡£ÄúÊÇ·ñ˼Á¿¹ýÈí¼þʹÓúۼ£¿ÉÄÜ´øÀ´µÄÖ´·¨¾À·×£¿
ËÄ¡¢ÊÕÒæÓëΣº¦Á¿»¯ÆÀ¹ÀÄ£×Ó
ͨ¹ýΣº¦¾ØÕóÆÊÎö·¨¿É¼û£¬Ãâ·Ñ°æ´øÀ´µÄ¼´Ê±±ãµ±Óëºã¾ÃÒþ»¼·ºÆðÑÏÖØÊ§ºâ¡£¶ÌÆÚÊÕÒæÖ÷ÒªÌåÏÖÔÚ¹¦Ð§½âËøºÍÁ㾼ñ¾Ç®£¬µ«´ÓΣº¦ÖÎÀí½Ç¶È¿´£¬ÏµÍ³ÎȹÌÐÔϽµ¸ÅÂʸߴï84%£¬Êý¾Ý»Ö¸´Ê§°ÜÂÊ´ï63%¡£
½¨Òé½ÓÄÉCVEÎó²îÆÀ·Öϵͳ£¨Common Vulnerabilities and Exposures£©¾ÙÐÐΣº¦ÆÀ¹À¡£¾²âÊÔ£¬Ä³Ê¢ÐÐÆÆ½â°æ±£´æ9¸ö¸ßΣÎó²î£¬ÆäCVSS£¨Í¨ÓÃÎó²îÆÀ·Öϵͳ£©ÆÀ·Ö¾ùÔÚ7.5·ÖÒÔÉÏ£¬ÊôÓÚ±ØÐèÁ¬Ã¦ÐÞ²¹µÄÑÏÖØÎó²î¼¶±ð¡£ÔõÑùÁ¿»¯Ç±ÔÚËðʧÓë»ñÈ¡ÊÕÒæµÄƽºâµã£¿
Îå¡¢Çå¾²Ìæ»»¼Æ»®ÓëÊÖÒÕ·À»¤½¨Òé
½¨ÒéÓÅÏÈÑ¡Ôñ¹Ù·½ÌṩµÄÓÐÏÞ¹¦Ð§ÊÔÓð棬»òͨ¹ýÐéÄâ»úÇéÐξÙÐиôÀëʹÓá£Õë¶ÔÐëÒªµÄ¸ß¼¶¹¦Ð§ÐèÇ󣬿ÉÒÔ½ÓÄÉÈÝÆ÷»¯ÊÖÒÕ°²ÅÅרÓÃÔËÐÐÇéÐΡ£½ø½×Óû§»¹¿ÉÉèÖÃÍøÂç·À»ðǽ¹æÔò£¬ÏÞÖÆÈí¼þµÄ»¥ÁªÍø»á¼ûȨÏÞ¡£
×°ÖúóµÄϵͳ¼à¿ØÓÈΪÖ÷Òª£¬ÍƼöʹÓÿªÔ´¹¤¾ßÈçOSSEC¾ÙÐÐʵʱÈëÇÖ¼ì²â¡£Í¬Ê±Òª°´ÆÚ¼ì²éϵͳ֤Êé´æ´¢Çø£¬±ÜÃâ¸ùÖ¤Êé±»¶ñÒâÌæ»»¡£ÄúÊÇ·ñ¹¹½¨ÁËÍêÕûµÄ¶à²ã·ÀÓùϵͳ£¿
±¾ÎÄÏêϸ½â¹¹ÁËÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÀú³ÌÖÐÉæ¼°µÄÊÖÒÕÇå¾²Òþ»¼ÓëÖ´·¨ºÏ¹æÎÊÌâ¡£½¨ÒéÓû§ÔÚȨºâÀû±×Ê±ÖØµã˼Á¿Êý¾Ý×ʲúµÄ¾ÃÔ¶¼ÛÖµ£¬Ñ¡ÔñÇкÏGNUͨÓù«¹²ÔÊÐíÖ¤£¨GPL£©ÒªÇóµÄ¿ªÔ´Ìæ»»¼Æ»®¡£¼Ç×Å£¬ÕæÕýµÄÊý×ÖÇå¾²ÓÀÔ¶½¨ÉèÔÚÕýµ±¡¢ºÏ¹æµÄÊÖÒռܹ¹Ö®ÉÏ¡£ »î¶¯£º¡¾ÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÿÉÄܵ¼ÖÂСÎÒ˽¼ÒÐÅϢй¶ÒѽéÈëÊÓ²ìÏà¹Ø¡¿ ½üÆÚÍøÂçÇå¾²¼à²âƽ̨·¢Ã÷ÍÆÌØ91Ãâ·Ñ°æ×°Öðü±£´æÑÏÖØÇå¾²Òþ»¼£¬Áè¼Ý20ÍòÓû§×°±¸Öмì²âµ½Òì³£Êý¾ÝÍâ´«ÐÐΪ¡£×¨¼ÒÍŶÓÒѽâÃÜÆä¶à²ã¼ÓÃÜ´«ÊäÐÒ飬֤ʵ¸ÃÈí¼þÉæÏÓÇÔȡͨѶ¼¡¢Ïà²á¼°Ö§¸¶ÑéÖ¤ÂëµÈÃô¸ÐÐÅÏ¢£¬µÚÈý·½»ú¹¹ÏÖÒÑÆô¶¯ÉîÈëÊӲ졣±¾ÎĽ«ÏµÍ³ÆÊÎö¸Ã»ÒÉ«Èí¼þ£¨Grayware£©µÄÔË×÷»úÖÆ£¬²¢ÌṩÍêÕû·À»¤¼Æ»®¡£
Ò»¡¢»ÒÉ«Èí¼þËÝÔ´£ºÊÓ²ì»ú¹¹½éÈëίÇü
ÍÆÌØ91Ãâ·Ñ°æÊ״νøÈëî¿ÏµÊÓÏßÔ´ÓÚ2023ÄêµÚËÄÐò¶È£¬¶à¸öÓ¦ÓÃÊÐËÁͶËßϵͳ²¶»ñµ½ÆäÒ쳣ȨÏÞÇëÇóÌØÕ÷¡£¸ÃÈí¼þͨ¹ýÆÆ½âÕý°æ¿Í»§¶ËʵÏÖÃâ·Ñ¹¦Ð§£¬È´ÔÚ×°ÖÃÀú³ÌÖÐÇ¿ÖÆ¼¤»îºǫ́ЧÀÍ£¨Background Service£©Ä£¿é¡£·´±àÒë´úÂëÏÔʾ£¬ÆäÎļþ¶Áд¹¦Ð§Áè¼ÝͨÀýÉç½»Ó¦ÓÃÐèÇó3.2±¶£¬Äܹ»ÊµÊ±²¶»ñ×°±¸¼ôÌù°åÊý¾Ý¡£ÖµµÃСÐĵÄÊÇ£¬Èí¼þÊðÃûÖ¤ÊéÏÔʾÆäÐû²¼ÕßÓëÕý°æTwitter¿ª·¢ÕßÎÞ¹ØÁª£¬µ«°üÀ¨¿ÉÐÅ»ú¹¹ÈÏÖ¤ÐÅÏ¢£¬ÕâÖÖì¶ÜÐÔ³ÉΪÊÓ²ìµÄÖ÷ÒªÍ»ÆÆ¿Ú¡£
¶þ¡¢Îó²îͼÆ×½â¹¹£ºÁù´ó¸ßΣΣº¦ÆÊÎö
Éî¶ÈÊÖÒÕÉó²éÕ¹ÏÖÍÆÌØ91Ãâ·Ñ°æ×°Öðü±£´æÏµÍ³ÐÔÇ徲ȱÏÝ¡£ÊײãΣº¦Ô´×ÔÓâÆÚµÄOpenSSL¼ÓÃܿ⣬ÆäʹÓõÄTLS1.0ÐÒéÒѱ»Ö¤Êµ±£´æÖÐÐÄÈ˹¥»÷Îó²î¡£µÚ¶þ²ãÒþ»¼±£´æÓÚ¶¯Ì¬¼ÓÔØ»úÖÆ£¬×°Öðü»áʵʱÏÂÔØÎ´ÂÄÀúÖ¤µÄ²å¼þÄ£¿é¡£¸ü¾ßÍþвÐÔµÄÊÇ´úÂë»ìÏýÊÖÒÕ£¨Code Obfuscation£©ÑÚÊÎÁË18ÏîÃô¸ÐȨÏÞŲÓ㬰üÀ¨¶ÁÈ¡¶ÌÐÅÑéÖ¤ÂëºÍʵʱ¶¨Î»È¨ÏÞ¡£Ñо¿Ö°Ô±ÔÚÄ£ÄâÇéÐÎÖÐÊӲ쵽£¬¸ÃÈí¼þÿ4Сʱ¾Í»á½«×°±¸ÐÅÏ¢¼ÓÃÜ´«ÊäÖÁ¾³ÍâЧÀÍÆ÷£¬ÕâÖÖÐÐΪÍêÈ«±³ÀëÕý³£Ó¦ÓÃÊý¾Ý½»»¥¹æ·¶¡£
Èý¡¢Òþ˽ÇÔÈ¡ÊÖÒÕÁ´£ºÊý¾ÝÁ÷Ïò×·×Ù±¨¸æ
ͨ¹ý¶ÔÊÜѬȾװ±¸µÄÁ÷Á¿¼à¿Ø£¬Çå¾²ÍŶÓÀֳɻæÖƳöÍêÕûµÄÊý¾Ý´«ÊäÍøÂç¡£Óû§×°±¸ÖеÄÊý¾Ý¾ÓÉÈýÖØ¼ÓÃܺó£¬ÖÐתÖÁλÓÚ¶«ÄÏÑǵÄÌø°åЧÀÍÆ÷£¬×îÖÕÁ÷ÏòÈý¸ö²î±ð˾·¨Í³ÁìÇøµÄ´æ´¢½Úµã¡£ÌØÊâÖµµÃ¹Ø×¢µÄÊÇ£¬¸ÃÈí¼þʹÓÃ×°±¸Ö¸ÎÆÊÖÒÕÌìÉúΨһʶ±ðÂ룬×ÝÈ»»Ö¸´³ö³§ÉèÖÃÒ²ÎÞ·¨³¹µ×ɨ³ý×·×Ù±êʶ¡£ÕâÖÖ¿çÆ½Ì¨¹ØÁªÄÜÁ¦£¬Ê¹µÃÓû§ÔÚÆäËûÓ¦ÓÃÖеÄÐÐΪÊý¾ÝͬÑùÃæÁÙй¶Σº¦¡£
ËÄ¡¢Ó¦¼±´¦Öóͷ£¼Æ»®£ºÒÑ×°ÖÃÓû§Ó¦¶ÔÖ¸ÄÏ
Á¬Ã¦Ð¶ÔØÊÇ×èֹΣº¦µÄµÚÒ»²½£¬µ«´¿´âɾ³ýÓ¦Óò¢²»¿ÉÏû³ý¼ÈÓÐÍþв¡£½¨ÒéÓû§Í¨¹ýϵͳ¼¶ÕûÀí¹¤¾ß³¹µ×ɾ³ý²ÐÁôÊý¾Ý£¬ÌØÊâÊǸùĿ¼ÏµÄÉèÖÃÎļþºÍÖ¤Êé´æ´¢¡£Í¬Ê±Ðèʵʱ¸üÐÂÖ÷ÒªÕ˺ŵĵǼƾ֤£¬ÖصãÅŲéÈí¼þ×°ÖÃʱ¼ä¶ÎÄÚµÄÒì³£µÇ¼¼Í¼¡£ÎªÑé֤װ±¸Çå¾²ÐÔ£¬¿ÉʹÓÃרҵɱ¶¾Èí¼þ¾ÙÐÐͨÅÌÉî¶ÈɨÃè£¬ÖØµã¼ì²ésystem/binĿ¼ÏµĿÉÒÉÀú³Ì¡£
Îå¡¢Ìá·ÀϵͳÉý¼¶£ºÒƶ¯Çå¾²·À»¤ÐÂÕ½ÂÔ
ÃæÁÙ´ËÀà¸ß½×Òþ˽Íþв£¬¹Å°åɱ¶¾Èí¼þÒÑÏÔȱ·¦¡£ÐÂÐÍ·À»¤¼Æ»®Ó¦½ÓÄɶ¯Ì¬ÐÐΪÆÊÎöÊÖÒÕ£¬½¨ÉèÓ¦ÓÃȨÏÞʹÓõĻùÏßÄ£×Ó¡£Óû§ÔÚÏÂÔØÈκεÚÈý·½Ó¦ÓÃʱ£¬Îñ±ØÑéÖ¤ÆäÊý×ÖÊðÃûÓëÐû²¼ÕßµÄÒ»ÖÂÐÔ¡£Í¬Ê±½¨ÒéÆôÓÃϵͳ¼¶É³ºÐ¹¦Ð§£¨Sandboxing£©£¬½«·Ç¹Ù·½ÇþµÀÓ¦ÓÃÓë½¹µãÊý¾Ý¸ôÀë¡£ÖµµÃÇ¿µ÷µÄÊÇ£¬¼´¼´ÊÇ"Ãâ·Ñ"Èí¼þ£¬ÆäÒþ²ØµÄÊý¾ÝÍøÂ籾ǮÍùÍùÔ¶³¬Ð§ÀͼÛÖµ¡£
±¾´ÎÍÆÌØ91Ãâ·Ñ°æÇå¾²ÊÂÎñÔÙ´Î̻¶³ö»ÒÉ«Èí¼þ¹¤ÒµÁ´µÄÖØ´óÉú̬£¬Æ¾Ö¤×îÐÂÊÓ²ìÏ£Íû£¬ÊÜÓ°ÏìÓû§¿ÉÏòËùÔÚµØÇøÍøÂçÇå¾²Ö´·¨»ú¹¹Ìá½»µç×Óȡ֤¡£Í¨Ë×Óû§Ó¦Ê÷Á¢Î£º¦Òâʶ£¬Ç¿»¯×°±¸Çå¾²»ùÏßµÄÉèÖÃÖÎÀí¡£ÍøÂçÇå¾²î¿Ïµ²¿·ÖÒÑ×ÅÊÖ½¨Éè¿çƽ̨µÄÒì³£Ó¦ÓÃÔ¤¾¯»úÖÆ£¬Í¨¹ýÒ»Á¬ÓÅ»¯¶ñÒâÐÐΪʶ±ðËã·¨£¬Îª¹«ÖÚ¹¹½¨¸ü¿É¿¿µÄÊý¾ÝÇå¾²·À»¤Íø¡£