Ò»¡¢¹Ù·½ÏÂÔØÇþµÀµÄ½¹µã¼ÛÖµÆÊÎö
ÔÚ»ñÈ¡ÄÐÉúºÍÅ®ÉúÈÕÆ¤appʱ£¬¹Ù·½ÏÂÔØÇþµÀʼÖÕÊÇÈ·±£Êý¾ÝÇå¾²µÄÖ÷ҪѡÔñ¡£Ïà½ÏÓÚµÚÈý·½Ó¦ÓÃÊг¡£¬¹Ù·½Æ½Ì¨²»µ«Ìṩ¾ÓÉÑÏ¿á¼ÓÃܵÄÊý×ÖÖ¤Ê飨Digital Certificate£©£¬¸üÄܰü¹ÜÓû§ÏÂÔØµÄʼÖÕÊÇ×îаæ×°Öðü¡£Æ¾Ö¤Google PlayÊÐËÁͳ¼Æ£¬¾Óɷǹٷ½ÇþµÀ»ñÈ¡µÄAPPÖУ¬15.2%±£´æ¶ñÒâ´úÂë×¢ÈëΣº¦£¬Õâ³ä±ç°×Ã÷Îú¹Ù·½ÏÂÔØÔ´µÄÖ÷ÒªÐÔ¡£ÌØÊâÊÇÔÚÉæ¼°Ð¡ÎÒ˽¼Ò¿µ½¡Êý¾ÝµÄÓ¦ÓÃÖУ¬¹Ù·½ÈÏÖ¤µÄÏÂÔØÁ´½ÓÄÜÓÐÓÃÌá·ÀÒþ˽й¶ÎÊÌâ¡£
¶þ¡¢ÍêÕûÏÂÔØÁ÷³ÌÆÊÎö½Ìѧ
Óû§»á¼û¿ª·¢Õß¹ÙÍøÊ±£¬Ó¦µ±ÖصãÈ·ÈÏÍøÖ·À¸µÄHTTPS¼ÓÃܱêʶ¡£ÔÚËÑË÷¿òÊäÈë"ÄÐÉúºÍÅ®ÉúÈÕÆ¤Èí¼þ"ʱ£¬½¨ÒéʹÓÃ׼ȷƥÅäµÄÒªº¦´Ê×éºÏ£¬Ìí¼Ó"¹Ù·½ÏÂÔØ"µÈÏÞÖÆ´Ê¡£µã»÷ÏÂÔØ°´Å¥Ç°£¬×ÐϸÉó²éÎļþ¾ÞϸºÍ°æ±¾ºÅ£¬Í¨³£¹Ù·½×°Öðü»á±ê×¢Ã÷È·µÄ¹¹½¨ÈÕÆÚ£¨Build Date£©ºÍÊý×ÖÊðÃû£¨Digital Signature£©¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Æ»¹û×°±¸Óû§Ðèͨ¹ýApp StoreÍê³ÉÏÂÔØ£¬¶ø°²×¿Óû§ÔòÐèÔÚÉèÖÃÖпªÆô"ÔÊÐíδ֪ȪԴ"×°ÖÃÑ¡Ïî¡£
Èý¡¢×°ÖÃÒì³£ÎÊÌâÕï¶Ï¼Æ»®
µ±Óöµ½×°ÖðüÆÊÎö¹ýʧʱ£¬½¨ÒéÓÅÏÈÑéÖ¤ÎļþµÄÍêÕûÐÔ¡£Óû§¿ÉÒÔʹÓÃMD5УÑ鹤¾ß±ÈÕÕ¹ÙÍøÌṩµÄ¹þÏ£Öµ£¬È·±£ÏÂÔØÎļþδ±»¸Ä¶¯¡£²¿·Ö°²×¿×°±¸·ºÆð"×°Öñ»×èÖ¹"ÌáÐÑʱ£¬ÐèÒª½øÈ뿪·¢Õßģʽµ÷½âAPKÊðÃûÑéÖ¤ÉèÖá£Æ¾Ö¤Î¢ÈíÇå¾²ÖÐÐı¨¸æ£¬75%µÄÒÆ¶¯¶ËÇå¾²Îó²îÔ´ÓÚÓû§ºöÂÔϵͳÖÒÑÔÇ¿ÐÐ×°Öã¬Òò´ËÔÚ·ºÆðÇå¾²ÖÒÑÔʱ£¬Óû§Ó¦µ±ÖÐÖ¹×°Öò¢ÖØÐºËʵÏÂÔØÔ´¡£
ËÄ¡¢°æ±¾¼æÈÝÐÔÓÅ»¯Õ½ÂÔ
²î±ð×°±¸ÐͺŶÔÄÐÉúºÍÅ®ÉúÈÕÆ¤Èí¼þµÄ¼æÈÝÐÔ±£´æ²î±ð£¬Óû§ÐèÆ¾Ö¤´¦Öóͷ£Æ÷¼Ü¹¹Ñ¡Ôñ¶ÔÓ¦µÄ×°Öðü°æ±¾¡£ÒÔ¸ßͨæçÁú8ϵÁÐоƬΪÀý£¬½¨ÒéÏÂÔØarm64-v8a¼Ü¹¹µÄÓÅ»¯°æ±¾¡£ÏµÍ³°æ±¾¹ý¾ÉµÄ×°±¸¿ÉÄÜÎÞ·¨Õý³£ÔËÐÐаæAPP£¬´ËʱÓû§¿É»á¼û¹ÙÍøµÄ´æµµ¿â»ñÈ¡ÀúÊ·°æ±¾¡£ÐèÒªÌØÊâ×¢ÖØµÄÊÇ£¬Ä³Ð©¶¨ÖÆROM¿ÉÄÜÐèÒªµ¥¶À¿ªÆôÌØ¶¨È¨Ï޲ŻªÈ·±£Ó¦ÓõÄÕý³£¹¦Ð§ÔËÐС£
Îå¡¢Òþ˽Ç徲ǿ»¯ÉèÖÃÖ¸Òý
Íê³É¹Ù·½°æ×°Öúó£¬Óû§Ó¦Á¬Ã¦½øÈëÓ¦ÓÃȨÏÞÖÎÀí½çÃæ¡£½¨Ò鹨±Õ·ÇÐëÒªµÄ´«¸ÐÆ÷»á¼ûȨÏÞ£¬ÈçÒ»Á¬Î»ÖÃ×·×Ù»òͨѶ¼¶ÁÈ¡¹¦Ð§¡£ÔÚÕ˺ÅÇå¾²ÉèÖÃÖУ¬ÆôÓÃË«ÖØÈÏÖ¤£¨2FA£©ÄÜÌáÉý83%µÄÕË»§·À»¤Æ·¼¶¡£Êý¾Ý¼ÓÃÜÑ¡Ïî·½Ãæ£¬½¨ÒéÑ¡ÔñAES-256±ê×¼¾ÙÐÐÍâµØÊý¾Ý´æ´¢£¬²¢Í¨¹ýϵͳ¼¶Îļþ¼ÓÃܹ¦Ð§ÐγÉË«ÖØ±£»¤»úÖÆ¡£Óû§¿É°´ÆÚÔÚÉèÖò˵¥ÖвéÔÄÒþ˽Ìõ¿î±ä»»¼Í¼£¬È·±£Ð¡ÎÒ˽¼Ò¿µ½¡Êý¾ÝʼÖÕ´¦ÓڿɿعæÄ£¡£
ͨ¹ýϵͳ»¯µÄ²Ù×÷Ö¸ÒýÓëÇå¾²·À»¤½¨Ò飬Óû§¿É˳ËìÍê³ÉÄÐÉúºÍÅ®ÉúÈÕÆ¤Èí¼þ¹Ù·½°æµÄÇå¾²ÏÂÔØÓëÓÅ»¯ÉèÖá£Òªº¦Òªµã°üÀ¨£ºÑÏ¿áÑéÖ¤ÏÂÔØÔ´Êý×ÖÊðÃû¡¢ºÏÀíÉèÖÃÒþ˽ȨÏÞÉèÖá¢ÊµÊ±¹Ø×¢°æ±¾¸üж¯Ì¬¡£½¨Òéÿ¼¾¶È¼ì²éÒ»´ÎÓ¦ÓõÄÊý×ÖÖ¤ÊéÓÐÓÃÐÔ£¬²¢ÔÚϵͳÉý¼¶ºóÖØÐÂÆÀ¹ÀȨÏÞÉèÖã¬ÒÔ¹¹½¨ÖÜÈ«µÄÒÆ¶¯¶Ë¿µ½¡Êý¾Ý·À»¤ÏµÍ³¡£Ó¦ÓóÌÐòÇå¾²ÈÏÖ¤Ö÷ÒªÐÔÆÊÎö
ÔÚ×ÅÊÖ¾ÙÐÐÓ¦ÓÃÏÂÔØÇ°£¬Óû§±ØÐ轨Éè»ù±¾µÄÇå¾²ÈÏÖª¡£¹Ù·½°æ±¾Ó¦ÓþùÐèͨ¹ýÊý×ÖÊðÃûÈÏÖ¤£¨Èí¼þ¿ª·¢ÕßÉí·ÝÑéÖ¤ÊÖÒÕ£©£¬ÕâÊÇÇø±ðÕý°æÓë¸Ä¶¯°æ±¾µÄ½¹µã±êʶ¡£Æ¾Ö¤È¨Íþ»ú¹¹Í³¼Æ£¬Ô¼35%µÄµÚÈý·½Æ½Ì¨Ó¦Óðü±£´æÊý¾ÝÇÔÈ¡ºóÃÅ£¬ÕâÒ²ÊÇÇ¿µ÷¹Ù·½ÇþµÀµÄ»ù´¡Ôµ¹ÊÔÓÉ¡£¹ØÓÚ"ÔõôÃâ·ÑÏÂÔØ¿¿±Æapp¹Ù·½°æ"µÄÌØÊâÐèÇ󣬽¨ÒéÓÅÏÈͨ¹ýÆ·ÅÆ¹ÙÍø»ò¿ÉÐÅÓ¦ÓÃÊÐËÁ»ñȡװÖÃÁ´½Ó¡£
Óû§³£ÏÝÈëµÄÈÏÖªÎóÇøÊÇ»ìÏý"Ãâ·ÑÏÂÔØ"Óë"·Ç¹Ù·½ÏÂÔØ"¡£Õý°æÓ¦ÓÃ×ÝÈ»Ãâ·ÑʹÓã¬ÆäÏÂÔØÔ´ÈÔÐèÑÏ¿á°Ñ¿Ø¡£¹ú¼ÊÍøÂçÇ徲ͬÃ˽¨Òéͨ¹ýHTTPS¼ÓÃÜÐÒéÑéÖ¤¹ÙÍøÕæÊµÐÔ£¬È·±£µØµãÀ¸ÏÔʾÇå¾²Ëø±ê¼Ç£¬×èÖ¹ÏÂÔØÎ±×°µÄ×°ÖóÌÐò°ü¡£
¹Ù·½ÏÂÔØÇþµÀÑéÖ¤Ö¸ÄÏ
È·ÈÏÓ¦ÓóÌÐòµÄ¹Ù·½ÏÂÔØÇþµÀÐè×ñÕÕÈý½×¶ÎÑéÖ¤Á÷³Ì¡£ºË²é¿ª·¢Õß¹«Ê¾µÄ¹Ù·½ÓòÃû£¬±È¶ÔWHOIS×¢²áÐÅÏ¢ÓëÆ·ÅÆÖ÷ÌåµÄÒ»ÖÂÐÔ¡£Í¨¹ýÓ¦ÓóÌÐòÊг¡£¨ÈçGoogle Play»òApp Store£©ÑéÖ¤¿ª·¢ÕßÈÏÖ¤±êʶ£¬Õý°æÓ¦ÓÃÏêÇéÒ³»áÏÔʾ"Verified Publisher"ÈÏÖ¤»ÕÕ¡£
Õë¶Ô×ÔÁ¦·Ö·¢×°Öðü£¨APK/IPAÎļþ£©£¬Ðè¾ÙÐÐË«ÖØÇå¾²¼ì²â£ºÊ¹ÓÃVirusTotalµÈÔÚÏßɨÃ蹤¾ß¼ì²âÎļþ¹þÏ£Öµ£¬Í¬Ê±±ÈÕÕ¹ÙÍø¹«Ê¾µÄУÑéÂ루MD5/SHAÖµ£©¡£¹ØÓÚ"¿¿±Æapp¹Ù·½°æÏÂÔØ"ÕâÖÖÌØ¶¨ÐèÇ󣬲¿·ÖÓ¦ÓÿÉÄÜÒò·Ö·¢Õþ²ßÏÞÖÆÐèÒªÌØÊâÊÚȨ£¬´ËʱÓû§Ó¦Í¨¹ýÓ¦ÓÃÄÚ¸üлúÖÆ»ñÈ¡×îа汾¡£
×°ÖðüÍêÕûÐÔÄ¥Á·ÊÖÒÕ
»ñȡװÖðüºó£¬Óû§ÐèÕÆÎÕ»ù±¾µÄÇ徲ĥÁ·ÊÖÒÕ¡£Êý×ÖÊðÃûÑéÖ¤Êǽ¹µã»·½Ú£¬Windowsϵͳ¿ÉʹÓÃsigntool¹¤¾ßºË²éÊðÃûÖ¤ÊéÁ´£¬°²×¿ÏµÍ³Ôò¿Éͨ¹ýSettings > SecurityÉó²éÓ¦ÓÃÖ¤Êé״̬¡£Í³¼ÆÏÔʾ£¬Í¨¹ýÍêÕûУÑéÁ÷³Ì¿É½µµÍ72%µÄ¶ñÒâÈí¼þѬȾΣº¦¡£
¹ØÓÚiOSϵͳÓû§£¬ÐèÌØÊâ×¢ÖØÆóÒµÖ¤Êé°²ÅŵÄÌØÊâÐÔ¡£µ±·ºÆð"Untrusted Enterprise Developer"ÖÒÑÔʱ£¬Ó¦Á¬Ã¦×èÖ¹×°Öò¢ÁªÏµÓ¦ÓÃÌṩ·½¡£×¨ÒµÊÖÒÕÖ°Ô±½¨ÒéÔÚɳºÐÇéÐΣ¨ÈçÐéÄâÊÖ»úϵͳ£©Íê³ÉÊ×´Î×°ÖòâÊÔ£¬×èÖ¹Ó°ÏìÖ÷×°±¸Êý¾ÝÇå¾²¡£
ϵͳȨÏÞÓÅ»¯ÉèÖüƻ®
×°ÖÃÍê³Éºó£¬ºÏÀíµÄȨÏÞÉèÖÃÊǰü¹ÜʹÓÃÇå¾²µÄÒªº¦»·½Ú¡£Æ¾Ö¤×îСȨÏÞÔÔò£¨Principle of Least Privilege£©£¬Óû§Ó¦×ÐϸÉó²éÓ¦ÓÃÉêÇëµÄȨÏÞ¹æÄ£¡£Éç½»ÀàÓ¦ÓÃͨ³£ÐèÒª´æ´¢ºÍÉãÏñͷȨÏÞ£¬µ«¹ØÓÚµØÀíλÖõÈÃô¸ÐȨÏÞÐè³ÖÉóÉ÷̬¶È¡£
×ÊÉîÇå¾²Ñо¿Ô±½¨Òé½ÓÄÉ·ÖȨսÂÔ£ºÖ÷ÒªÓªÒµÓ¦ÓÃʹÓÃ×ÔÁ¦Óû§¿Õ¼ä£¬ÉèÖð´ÆÚȨÏÞÉó²éÌáÐÑ¡£¹ØÓÚÐèÒªROOTȨÏÞµÄÌØÊâÓ¦Óã¬Ó¦Ê¹ÓÃMagiskµÈÇå¾²¿ò¼Ü¾ÙÐÐÄ£¿é»¯ÊÚȨ£¬×èֹͨÅÌϵͳ̻¶¡£Êý¾Ý¼à²âÏÔʾ£¬ºÏÀíÉèÖÃȨÏÞ¿ÉïÔÌ89%µÄÒþ˽й¶Σº¦¡£
¶ñÒâÈí¼þÌá·ÀÓë´¦Öóͷ£Ô¤°¸
×ÝÈ»Óû§ÑÏ¿á×ñÊØÏÂÔØ¹æ·¶£¬ÈÔÐ轨ÉèÍêÕûµÄΣº¦Ó¦¶Ô»úÖÆ¡£µ±×°±¸·ºÆðÒì³£ºÄµç¡¢Á÷Á¿¼¤Ôö»òÒþ˽ÉèÖñ»¸Ä¶¯Ê±£¬Ó¦Á¬Ã¦Æô¶¯Ç徲ɨÃèÁ÷³Ì¡£½¨Òé´îÅäʹÓÃMalwarebytesµÈרҵ·´²¡¶¾¹¤¾ß¾ÙÐÐÉî¶È¼ì²â¡£
ȡ֤ÆÊÎöÏÔʾ£¬80%µÄ¶ñÒâÈí¼þÈëÇÖ±¬·¢ÔÚ×°Öúó72СʱÄÚ¡£Òò´ËÓû§Ó¦½¨ÉèÓ¦ÓÃÐÐΪ»ùÏߣ¬Ê¹ÓÃNetGuardµÈÍøÂç¼à¿Ø¹¤¾ß¼Í¼ӦÓõÄͨѶÐÐΪ¡£·¢Ã÷¿ÉÒÉÀú³Ìʱ£¬¿Éͨ¹ýADBµ÷ÊÔģʽµ¼³öÈÕÖ¾Îļþ¾ÙÐÐÉî¶ÈÆÊÎö£¬ÐëҪʱÁªÏµÍøÂçÇå¾²Ó¦¼±ÏìÓ¦ÖÐÐÄ£¨CERT£©»ñȡרҵ֧³Ö¡£
¹ØÓÚ"ÔõôÃâ·ÑÏÂÔØ¿¿±Æapp¹Ù·½°æÏÂÔØÁ´½Ó×°ÖÃ"µÄÐèÇóʵÏÖ£¬½¹µãÔÚÓÚ¹¹½¨ÍêÕûµÄÇå¾²ÏÂÔØÏµÍ³¡£´Ó¹Ù·½ÇþµÀÑéÖ¤µ½×°Öúó¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼Ðè¹á³¹Çå¾²ÓÅÏÈÔÔò¡£Óû§Ó¦³ä·ÖÔËÓÃÊý×ÖÊðÃûÑéÖ¤¡¢È¨ÏÞÖÎÀíºÍϵͳ¼à¿ØµÈÊÖÒÕÊֶΣ¬ÔÚÏíÊÜÓ¦Óñ㵱µÄͬʱȷ±£×°±¸ÓëÊý¾ÝÇå¾²¡£½¨Òé°´ÆÚ¸üÐÂÇ徲֪ʶ¿â£¬Ë³Ó¦Ò»Ö±×ª±äµÄÍøÂçÇå¾²ÇéÐΡ£