¿­·¢k8¹ú¼Ê

ȪԴ£ºÖ¤È¯Ê±±¨Íø×÷Õߣº³ÂÉвÅ2025-08-10 14:50:58
É罻ƽ̨µÄ·Ç¹Ù·½°æ±¾ÏÂÔØÇ±ÔÚÒþ»¼£¬½üÆÚÈÈÒéµÄ¡¸ÍÆÌØÀ¶Äñ°æÏÂÔØ18r¡¹ÒòÆäÌØÊ⹦ЧÎüÒý´ó×ÚÓû§£¬µ«Çå¾²Ñо¿ÍŶӷ¢Ã÷ÕâÀàÐ޸İæ¿Í»§¶Ë±£´æÕ˺ÅÐ®ÖÆ¡¢Ö§¸¶Ú²Æ­µÈ7Àà¸ßΣΣº¦¡£±¾ÎĽ«Éî¶ÈÆÊÎöµÚÈý·½Ó¦Óÿª·¢ÏÝÚ壬ͨ¹ýȨÍþÊý¾Ý½âÃÜÒþ²Ø¶ñÒâ´úÂëÔËÐÐÔ­Àí£¬²¢ÎªÇå¾²ÏÂÔØÌá³öרҵ½¨Òé¡£

ÍÆÌØÀ¶Äñ°æÏÂÔØ18r¸ßΣΣº¦ÆÊÎö£ºÓÅÂúƽ̨Çå¾²ÑéÖ¤Ö¸ÄÏ

µÚÈý·½¿Í»§¶Ë¿ª·¢ÏÝÚåÈ«½ÒÃØ

ÍÆÌØÀ¶Äñ°æÏÂÔØ18rÐû³Æ¼¯³ÉÄÚÈݹýÂËɨ³ý¡¢¶àýÌåÔöÇ¿µÈ½ø½×¹¦Ð§£¬ÕâÕýÊÇÎüÒýÓû§Ã°ÏÕʹÓ÷ǹٷ½°æ±¾µÄ½¹µãÓÕÒò¡£Ç徲ʵÑéÊÒ²ð½â·¢Ã÷£¬Áè¼Ý83%µÄÐ޸İæÓ¦Óñ£´æÎ´¹ûÕæµÄRootkit£¨Äں˼¶¶ñÒâÈí¼þ£©£¬ÄÜʵʱ¼à¿ØÓû§ÊäÈëµÄËùÓÐÕ˺ÅÃÜÂë¡£ÖµµÃСÐĵÄÊÇ£¬ÕâÀà¸ßΣº¦¿Í»§¶ËÍùÍùαװ³ÉͨË×ϵͳ¸üÐÂÎļþÈö²¥£¬ÔÚ¶«ÄÏÑǵØÇøÒÑÔì³ÉÊýǧÆðÊý×ÖÇ®±Ò±»µÁ°¸¼þ¡£

Óû§Òþ˽й¶¶àά¹¥»÷·¾¶

µ±Óû§×°ÖÃÍÆÌØÀ¶Äñ°æÏÂÔØ18rʱ£¬ºǫ́ЧÀÍ»áͬ²½¼¤»îÈý×é×ÔÁ¦µÄÊý¾ÝÍøÂçÄ£¿é¡£µÚһģ¿éͨ¹ýAPI HookÊÖÒÕ½ØÈ¡Ë½ÐÅÄÚÈÝ£¬µÚ¶þÄ£¿é½¨ÉèÐéαµÄOAuthÈÏÖ¤Ò³ÃæÆ­È¡¶þ²½ÑéÖ¤Â룬µÚÈýÄ£¿éÔòʹÓð²×¿ÏµÍ³ÊðÃûÎó²îÖ²Èë¹ã¸æSDK¡£Ç徲ר¼Ò֤ʵ£¬Ä³ÏÂÔØÁ¿³¬50ÍòµÄÐ޸İæ¿Í»§¶Ë£¬ÆäÊý¾Ý¿âÿ·ÖÖÓ¶¼ÔÚÏò¾³ÍâЧÀÍÆ÷´«ÊäÓû§GPS¶¨Î»ÐÅÏ¢¡£

¶ñÒâ´úÂëÈö²¥µÄÊÖÒռܹ¹ÆÊÎö

ͨ¹ýÄæÏò¹¤³Ì»¹Ô­ÍÆÌØÀ¶Äñ°æÏÂÔØ18rµÄÊÖÒÕʵÏÖ£¬·¢Ã÷¿ª·¢ÕßʹÓÃMetasploit¿ò¼Ü¹¹½¨¹¥»÷ÔØºÉ¡£ÌØÊâÉè¼ÆµÄ¶¯Ì¬¼ÓÔØ»úÖÆÊ¹µÃɱ¶¾Èí¼þÄÑÒÔ¼ì²â£¬Ã¿µ±Óû§µã¿ªË½ÐÅͼƬʱ¾Í»á´¥·¢ÇéÐθÐ֪ģ¿é¡£¸Ã°æ±¾»¹²»·¨¼¯³ÉGoogle Play Protect¼ì²â¹æ±ÜÊÖÒÕ£¬ÀÖ³ÉÈÆ¹ýÁè¼Ý20ÖÖÖ÷Á÷Çå¾²Èí¼þµÄ·À»¤»úÖÆ¡£

¸ßΣº¦¿Í»§¶ËµÄÆßÏîʶ±ðÌØÕ÷

񻂿·ÖÍÆÌØÀ¶Äñ°æÏÂÔØ18rµÄÕæÊµÎ£º¦£¬Óû§ÐèÖØµã¹Ø×¢×°ÖðüµÄÆßÏîÊý×ÖÖ¸ÎÆ¡£ÊÇAPKÎļþ¾ÞϸÒì³££¬¹Ù·½°æÔ¼Îª67MB£¬Ð޸İæÆÕ±é¿ØÖÆÔÚ72-75MBÒÔÒþ²Ø¸½¼ÓÄ£¿é¡£ÊÇÊðÃûÖ¤ÊéÐÅÏ¢ÖеĿ¯ÐÐÉÌ×ֶΣ¬ËùÓзǹٷ½°æ±¾¾ùʹÓÃδÂÄÀúÖ¤µÄµ÷ÊÔÖ¤Êé¡£ÔËÐÐʱÄÚ´æÕ¼ÓÃÈôÁè¼Ý320MB£¬¼«¿ÉÄÜÕýÔÚÖ´ÐмÓÃÜÇ®±ÒÍÚ¿ó³ÌÐò¡£

ÓÅÂúÇ徲ƽ̨µÄËÄά·À»¤ÏµÍ³

Õë¶ÔµÚÈý·½¿Í»§¶ËµÄ¸ßΣΣº¦£¬ÓÅÂúƽ̨¿ª·¢³öÁ¢ÒìµÄÓ¦ÓÃɳÏä¼ì²âÊÖÒÕ¡£¸Ã¼Æ»®½ÓÄÉʵʱÐÐΪÆÊÎöÒýÇæ£¬ÄÜ׼ȷʶ±ðÍÆÌØÀ¶Äñ°æÏÂÔØ18rÌØÓеÄ18ÏîΣÏÕAPIŲÓá£Çå¾²ÑéÖ¤Àú³Ì°üÀ¨×°Öðü¹þϣУÑé¡¢¶¯Ì¬ÐÐΪ¼à¿Ø¡¢Òþ˽ȨÏÞÆÀ¹ÀºÍÊý×ÖÊðÃûÈÏÖ¤Ëĸöά¶È£¬¼ì²â׼ȷÂÊ´ï99.3%¡£Æ½Ì¨ÄÚÖõÄÓ¦¼±ÏìӦģ¿é£¬¿ÉÔÚ30ÃëÄÚ¸ôÀëÒÑ×°ÖõĶñÒâ¿Í»§¶Ë¡£

Óû§Êý¾Ý±£»¤µÄ½ø½×²Ù×÷Ö¸ÄÏ

¹ØÓÚÒѾ­×°ÖÃÍÆÌØÀ¶Äñ°æÏÂÔØ18rµÄÓû§£¬Ó¦Á¬Ã¦Ö´ÐÐÈý½×¶ÎÓ¦¼±´¦Öóͷ££ºÇжÏ×°±¸µÄÍøÂçÅþÁ¬£¬±ÜÃâÃô¸ÐÊý¾ÝÒ»Á¬Íâй£»Ê¹ÓÃרҵ¹¤¾ßɨ³ýÒþ²ØµÄAndroid×é¼þЧÀÍ£»ÐèÖÜÈ«¸üÐÂËùÓйØÁªÕ˺ŵÄÈÏ֤ƾ֤¡£ÓÅÂúÇå¾²ÖÐÐÄÌṩµÄ×°±¸Éî¶ÈɨÃ蹦Ч£¬½ÓÄÉ»úеѧϰËã·¨¿É»¹Ô­93%µÄDZÔÚÊý¾Ýй¶·¾¶¡£

ÐÅÏ¢Ç徲ר¼ÒÔÙ´ÎÌáÐÑ£¬ÍÆÌØÀ¶Äñ°æÏÂÔØ18rµÈ·Ç¹Ù·½¿Í»§¶ËµÄÍþвƷ¼¶ÒÑ´ïCritical£¨ÑÏÖØ£©¼¶±ð¡£Óû§Ó¦µ±Í¨¹ýÓÅÂúƽ̨µÈ¿ÉÐÅÇþµÀ»ñȡӦÓ㬲¢°´ÆÚ¾ÙÐÐ×°±¸Çå¾²Ìå¼ì¡£½¨Ò鿪ÆôÓ²¼þ¼¶µÄÇå¾²·ÉµØ·À»¤¹¦Ð§£¬½«Õ˺ű»µÁΣº¦½µµÍ78%ÒÔÉÏ¡£¼Ç×Å£¬ÍøÂçÒþ˽±£»¤Ã»Óнݾ¶£¬Ç徲ʹÓù淶²ÅÊÇ·ÀÓùÍøÂçÍþвµÄ×îÖÕ½â¾ö¼Æ»®¡£ ½ÒÃØÍÆÌØÀ¶Äñ°æÏÂÔØ18r¸ßΣΣº¦Óû§ÐèÉóÉ÷Ñ¡ÔñÓÅÂú µ±ÄúËÑË÷"ÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃ"ʱ£¬¿ÉÄÜÕýÃæÁÙÊÖÒձ㵱ÓëÇå¾²Òþ»¼µÄË«ÏòÑ¡Ôñ¡£±¾ÎÄÉî¶ÈÆÊÎö¸ÃÈí¼þ×°ÖÃÀú³ÌÖÐÒþ²ØµÄϵͳÇ徲Σº¦ÓëÖ´·¨Ã¤Çø£¬ÌṩÍêÕûµÄΣº¦ÆÀ¹ÀÄ£×ÓºÍÇå¾²·À»¤¼Æ»®£¬ÖúÄúÔÚ°ü¹ÜÒþ˽Çå¾²µÄÌõ¼þÏÂ×ö³öÃ÷ÖǾöÒé¡£

ÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÖ¸ÄÏ£ºÎ£º¦Ô¤¾¯ÓëÊÕÒæÆÀ¹ÀÊÖ²á


Ò»¡¢ÆÆ½âÈí¼þʵÖÊÓëDZÔÚÍþвÈÏÖª

ÍÆÌØ91Ãâ·Ñ°æ×÷Ϊδ¾­¹Ù·½ÊÚȨµÄÆÆ½â°æ±¾£¬ÆäÔËÐÐÔ­ÀíÊÇͨ¹ýÄæÏò¹¤³Ì£¨reverse engineering£©¸ÄдÈí¼þ½¹µã´úÂë¡£ÕâÀàÐ޸IJ»µ«ÆÆËðÊý×Ö°æÈ¨±£»¤»úÖÆ£¬¸ü»áÒýÈëÎÞ·¨Ô¤ÖªµÄϵͳÎó²î¡£¾ÝÍøÂçÇ徲ʵÑéÊÒ2023Äêͳ¼ÆÊý¾ÝÏÔʾ£¬ÆÆ½â°æÈí¼þµÄ²¡¶¾Ð¯´øÂʸߴï72%£¬ÆäÖÐÔ¶³Ì¿ØÖÆÄ¾ÂíÕ¼±ÈÁè¼ÝÎå³É¡£

³£¼ûµÄ×°Öðü¸ÄÏÂÊÖÒÕ°üÀ¨×¢Èëʽ´úÂë¸ÄдºÍÄ£¿éÌæ»»£¬ÕâЩ²Ù×÷¿ÉÄܵ¼ÖÂÒþ˽ÐÅÏ¢µÄÍêȫ̻¶¡£ÔøÓÐÓû§°¸ÀýÏÔʾ£¬Í¨¹ýÃâ·Ñ°æ»ñÈ¡µÄGPS¶¨Î»Êý¾Ý»á±»·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷£¬×é³Éʵʱ¶¨Î»¼à¿ØÎ£º¦¡£ÄúÊÇ·ñÇåÎúÿ¸öÊÚȨµ¯´°±³ºóµÄÊý¾Ý¹²ÏíЭÒ飿


¶þ¡¢ÏµÍ³·À»¤ÏµÍ³Íß½âΣº¦Ïê½â

µÚÈý·½Ó¦ÓÃÊÐËÁÌṩµÄ×°ÖðüÆÕ±é±£´æÖ¤ÊéÁ´¶ÏÁÑÎÊÌâ¡£µ±Ê¹ÓÃÕâÀà×°ÖÃԴʱ£¬ÏµÍ³µÄSELinuxÇ徲ģ¿éºÍAppArmor±£»¤»úÖÆ½«±»Ç¿ÖƹرÕ¡£ÒÔAndroidϵͳΪÀý£¬Ô­±¾Ó¦ÓÃɳÏ䣨sandbox£©»úÖÆµÄ¸ôÀë±£»¤½«ÍêȫʧЧ£¬ÐγɿçÓ¦ÓõÄÒþ˽й¶ͨµÀ¡£

µä·¶°¸ÀýÆÊÎöÏÔʾ£¬Ä³ÆÆ½â°æ»áµ¼ÖÂϵͳÊðÃûУÑ鹦Ч̱»¾£¬Ê¹µÃºóÐø×°ÖõÄÿ¸öÓ¦Óö¼¾ß±¸ÏµÍ³¼¶È¨ÏÞ¡£ÕâÖÖÇéÐÎÏ£¬¶ÌÐÅÑéÖ¤Âë¡¢ÒøÐÐAPPÃÜÔ¿µÈÃô¸ÐÐÅÏ¢ÅöÃæÁÙ±»¶ñÒâ¶ÁÈ¡µÄ¸ßΣΣº¦¡£ÊÂʵÄÄЩϵͳ·À»¤¹¦Ð§»á±»ÆÆËð£¿


Èý¡¢Ö´·¨½çÏßÓëÊý×Ö×ʲú±£È«Ö¸ÄÏ

ƾ֤¡¶ÅÌËã»úÈí¼þ±£»¤ÌõÀý¡·µÚ¶þÊ®ËÄÌõ»®¶¨£¬ÈκÎδ¾­ÔÊÐíµÄÈí¼þ½âÃÜÐÐΪ¾ù×é³ÉÇÖȨ¡£2024Äê×îÐÂ˾·¨Ú¹ÊÍÃ÷È·£¬×ÝȻСÎÒ˽¼ÒʹÓõÁ°æÈí¼þÒ²¿ÉÄÜÃæÁÙÐÐÕþ´¦·Ö¡£¸üÑÏÖØµÄÊÇ£¬Ä³Ð©ÆÆ½â°æÄÚÖõÄP2P¹²ÏíÄ£¿é»áʹÓû§±»¶¯³ÉΪÇÖȨÄÚÈÝÈö²¥½Úµã¡£

½¨ÒéÓû§ÔÚ×°ÖÃǰ¾ÙÐÐÊý×ÖÖ¸ÎÆÑéÖ¤£¬Í¨¹ý¹þÏ£Öµ±È¶ÔÈ·ÈÏ×°ÖðüÍêÕûÐÔ¡£Í¬Ê±Òª×¢ÖØÍøÂç´«ÊäÊý¾ÝÊÇ·ñ¾­ÓÉSSL¼ÓÃÜ£¬×èÖ¹Ãô¸ÐÐÅÏ¢ÔÚ´«ÊäÀú³ÌÖб»½Ø»ñ¡£ÄúÊÇ·ñ˼Á¿¹ýÈí¼þʹÓúۼ£¿ÉÄÜ´øÀ´µÄÖ´·¨¾À·×£¿


ËÄ¡¢ÊÕÒæÓëΣº¦Á¿»¯ÆÀ¹ÀÄ£×Ó

ͨ¹ýΣº¦¾ØÕóÆÊÎö·¨¿É¼û£¬Ãâ·Ñ°æ´øÀ´µÄ¼´Ê±±ãµ±Óëºã¾ÃÒþ»¼·ºÆðÑÏÖØÊ§ºâ¡£¶ÌÆÚÊÕÒæÖ÷ÒªÌåÏÖÔÚ¹¦Ð§½âËøºÍÁã¾­¼Ã±¾Ç®£¬µ«´ÓΣº¦ÖÎÀí½Ç¶È¿´£¬ÏµÍ³ÎȹÌÐÔϽµ¸ÅÂʸߴï84%£¬Êý¾Ý»Ö¸´Ê§°ÜÂÊ´ï63%¡£

½¨Òé½ÓÄÉCVEÎó²îÆÀ·Öϵͳ£¨Common Vulnerabilities and Exposures£©¾ÙÐÐΣº¦ÆÀ¹À¡£¾­²âÊÔ£¬Ä³Ê¢ÐÐÆÆ½â°æ±£´æ9¸ö¸ßΣÎó²î£¬ÆäCVSS£¨Í¨ÓÃÎó²îÆÀ·Öϵͳ£©ÆÀ·Ö¾ùÔÚ7.5·ÖÒÔÉÏ£¬ÊôÓÚ±ØÐèÁ¬Ã¦ÐÞ²¹µÄÑÏÖØÎó²î¼¶±ð¡£ÔõÑùÁ¿»¯Ç±ÔÚËðʧÓë»ñÈ¡ÊÕÒæµÄƽºâµã£¿


Îå¡¢Çå¾²Ìæ»»¼Æ»®ÓëÊÖÒÕ·À»¤½¨Òé

½¨ÒéÓÅÏÈÑ¡Ôñ¹Ù·½ÌṩµÄÓÐÏÞ¹¦Ð§ÊÔÓðæ£¬»òͨ¹ýÐéÄâ»úÇéÐξÙÐиôÀëʹÓá£Õë¶ÔÐëÒªµÄ¸ß¼¶¹¦Ð§ÐèÇ󣬿ÉÒÔ½ÓÄÉÈÝÆ÷»¯ÊÖÒÕ°²ÅÅרÓÃÔËÐÐÇéÐΡ£½ø½×Óû§»¹¿ÉÉèÖÃÍøÂç·À»ðǽ¹æÔò£¬ÏÞÖÆÈí¼þµÄ»¥ÁªÍø»á¼ûȨÏÞ¡£

×°ÖúóµÄϵͳ¼à¿ØÓÈΪÖ÷Òª£¬ÍƼöʹÓÿªÔ´¹¤¾ßÈçOSSEC¾ÙÐÐʵʱÈëÇÖ¼ì²â¡£Í¬Ê±Òª°´ÆÚ¼ì²éϵͳ֤Êé´æ´¢Çø£¬±ÜÃâ¸ùÖ¤Êé±»¶ñÒâÌæ»»¡£ÄúÊÇ·ñ¹¹½¨ÁËÍêÕûµÄ¶à²ã·ÀÓùϵͳ£¿

±¾ÎÄÏêϸ½â¹¹ÁËÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÀú³ÌÖÐÉæ¼°µÄÊÖÒÕÇå¾²Òþ»¼ÓëÖ´·¨ºÏ¹æÎÊÌâ¡£½¨ÒéÓû§ÔÚȨºâÀû±×Ê±ÖØµã˼Á¿Êý¾Ý×ʲúµÄ¾ÃÔ¶¼ÛÖµ£¬Ñ¡ÔñÇкÏGNUͨÓù«¹²ÔÊÐíÖ¤£¨GPL£©ÒªÇóµÄ¿ªÔ´Ìæ»»¼Æ»®¡£¼Ç×Å£¬ÕæÕýµÄÊý×ÖÇå¾²ÓÀÔ¶½¨ÉèÔÚÕýµ±¡¢ºÏ¹æµÄÊÖÒռܹ¹Ö®ÉÏ¡£
ÔðÈα༭£º °¢Öì
ÉùÃ÷£ºÖ¤È¯Ê±±¨Á¦ÕùÐÅÏ¢ÕæÊµ¡¢×¼È·£¬ÎÄÕÂÌá¼°ÄÚÈݽö¹©²Î¿¼£¬²»×é³ÉʵÖÊÐÔͶ×ʽ¨Ò飬¾Ý´Ë²Ù×÷Σº¦×Ôµ£
ÏÂÔØ¡°Ö¤È¯Ê±±¨¡±¹Ù·½APP£¬»ò¹Ø×¢¹Ù·½Î¢ÐŹ«Öںţ¬¼´¿ÉËæÊ±Ïàʶ¹ÉÊж¯Ì¬£¬¶´²ìÕþ²ßÐÅÏ¢£¬ÕÆÎղƲúʱ»ú¡£
ÍøÓÑ̸ÂÛ
µÇ¼ºó¿ÉÒÔ½²»°
·¢ËÍ
ÍøÓÑ̸ÂÛ½ö¹©Æä±í´ïСÎÒ˽¼Ò¿´·¨£¬²¢²»Åúע֤ȯʱ±¨Ì¬¶È
ÔÝÎÞ̸ÂÛ
ΪÄãÍÆ¼ö
8ÔÂͶ×ÊÕ½ÂÔ | A¹É»òÐíÂÊά³ÖÇ¿ÊÆ£¬Õ®ÊÐÓÐÍûÖ¹µø»ØÉý
¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿