ÆóÒµ¼¶×°±¸ÖÎÀíÐèÇóÆÊÎö
Ëæ×ÅÒÆ¶¯°ì¹«ÆÕ¼°ÂÊÍ»ÆÆ78%£¬ÆóÒµIT²¿·ÖÃæÁÙ·ÇÊÚȨӦÓÃ×°ÖôøÀ´µÄÇå¾²Íþв¡£18¿îÏÂÔØ½ûÓÃÈí¼þappÏÂÔØ½â¾ö¼Æ»®ÕýÊÇΪӦ¶Ô´ËÀàΣº¦¶øÉú£¬Æä½¹µã¹Ü¿ØÄ£¿é½ÓÄÉTEE¿ÉÐÅÖ´ÐÐÇéÐΣ¨Trusted Execution Environment£©ÊÖÒÕ£¬½¨ÉèÓ¦ÓÃ×°ÖÃË«ÖØÑéÖ¤»úÖÆ¡£ÏµÍ³ÖÎÀíÔ±¿Éͨ¹ýMDMÒÆ¶¯×°±¸ÖÎÀíÆ½Ì¨£¬×Ô½ç˵ÊÜ¿ØÓ¦ÓÃÃûµ¥£¬ÓÐÓÃ×èֹΥ¹æÈí¼þ×°ÖÃÐÐΪ¡£ÕâÖÖÖÇÄÜ×èµ²ÊÖÒÕÒÑͨ¹ý¹ú¼ÒÐÅÏ¢Çå¾²Èý¼¶µÈ±£ÈÏÖ¤£¬°ü¹ÜÊý¾Ý´«ÊäÀú³ÌÈ«³Ì¼ÓÃÜ¡£
Èí¼þ¹Ü¿ØÊÖÒռܹ¹ÆÊÎö
¸ÃÓ¦ÓõÄϵͳ¼Ü¹¹·ÖΪÈý²ã£ºÓû§½çÃæ²ã½ÓÄÉMaterial DesignÉè¼Æ¹æ·¶£¬²Ù×÷Âß¼ÇåÎúÖ±¹Û£»ÓªÒµÂß¼²ã¼¯³ÉÓ¦ÓÃÖ¸ÎÆÊ¶±ðËã·¨£¬¿É×Ô¶¯Æ¥ÅäÁè¼Ý20Íò¿îÒÑ֪Σº¦Ó¦Óã»Êý¾Ý´æ´¢²ãÔËÓÃSQLCipher¼ÓÃÜÊý¾Ý¿â£¬È·±£¹Ü¿ØÕ½ÂÔÇå¾²´æ´¢¡£Õë¶ÔµÚÈý·½Ó¦ÓÃÊг¡ÏÂÔØÐÐΪ£¬ÆäÉî¶ÈÁ÷Á¿ÆÊÎöÄ£¿éÄÜʵʱ¼ì²âAPKÏÂÔØÇëÇó£¬Á¬ÏµÓ¦ÓÃÌØÕ÷Âë±È¶ÔʵÏÖºÁÃë¼¶ÏìÓ¦×èµ²¡£¾Ýͳ¼ÆÊý¾ÝÏÔʾ£¬¸Ã¼Æ»®¿É½«·ÇÊÚȨӦÓÃ×°ÖÃÂʽµµÍÖÁ0.3%ÒÔÏ¡£
¹ÙÆÓÖ±°æÏÂÔØÇþµÀÑéÖ¤Ö¸ÄÏ
Ϊȷ±£Óû§»ñÈ¡¿É¿¿×°Öðü£¬18¿îÏÂÔØ½ûÓÃÈí¼þapp¹ÙÆÓÖ±°æÏÂÔØÌṩ¶àÖØÑéÖ¤»úÖÆ¡£Óû§ÔÚ¹ÙÍøÏÂÔØÊ±£¬¿Éͨ¹ýÊý×ÖÖ¤ÊéÊðÃû£¨Digital Certificate Signature£©ÑéÖ¤ÎļþÍêÕûÐÔ¡£×îаæv5.2.1ÐÂÔöAPK¹þϣֵУÑ鹦Ч£¬Ö§³ÖSHA-256Ëã·¨ÌìÉúÆæÒìУÑéÂ롣Ϊ±ÜÃâÏÂÔØµ½¶ñÒâ¸Ä¶¯°æ±¾£¬½¨Òé°´ÆÚ¼ì²é¿ª·¢ÕߵĴúÂëÊðÃûÖ¤ÊéÓÐÓÃÆÚ£¬ÏµÍ³ÄÚÖõÄÖ¤Êé͸Ã÷¶È£¨Certificate Transparency£©¼à¿ØÄ£¿é¿É×Ô¶¯Íê³ÉÕâÏîÑéÖ¤ÊÂÇé¡£
ÖÇÄܹܿع¦Ð§Êµ²ÙÑÝʾ
×°±¸°ó¶¨ºó£¬ÖÎÀíÔ±¿ÉÔÚ¿ØÖÆÌ¨ÉèÖöàÖØ·À»¤Õ½ÂÔ¡£Ó¦ÓÃ×°ÖÃ×赲ģ¿éÖ§³ÖÊÇ·ÇÃûµ¥»ìÏýģʽ£¬ÔÊÐíÔÚ½ûÓô󲿷ÖÓ¦ÓõÄͬʱ£¬ÊÚÈ¨ÌØ¶¨ÓªÒµÈí¼þ×°Ö᣹ØÓÚ°²×¿11¼°ÒÔÉÏϵͳ£¬±¾¼Æ»®Ê¹ÓÃÊÜÏÞ×°±¸ÖÎÀíԱȨÏÞ£¨Device Owner£©ÊµÏÖ¸üÉî²ã¹Ü¿Ø£¬°üÀ¨Õ¥È¡Ó¦ÓòàÔØ£¨Sideload£©ºÍUSBµ÷ÊÔģʽ¡£Êµ²âÊý¾ÝÏÔʾ£¬ÔÚ¿ªÆôÈ«¹¦Ð§·À»¤×´Ì¬Ï£¬×°±¸Ðøº½Ê±¼ä½öïÔÌ4.7%£¬ÄÚ´æÕ¼ÓÃʼÖÕ¿ØÖÆÔÚ83MBÒÔÄÚ¡£
Çå¾²·À»¤³¡¾°Ó¦Óð¸Àý
ij½ðÈÚÆóÒµ°²ÅŸüƻ®ºó£¬ÀÖ³É×èµ²ÁË98.6%µÄÎ¥¹æÏÂÔØÐÐΪ¡£µä·¶Ó¦Óó¡¾°°üÀ¨£ºÍ¨¹ýÓ¦ÓÃÐÐΪÆÊÎöÄ£¿é¼ì²âµ½Ä³¿î¹¤¾ßÀàÈí¼þÊÔͼ»ñȡͨѶ¼ȨÏÞʱ£¬Ï½µµÍ¢¼´ÖÕÖ¹Æä×°ÖÃÀú³Ì£»µ±×°±¸½ÓÈ빫¹²WiFiʱ£¬ÍøÂçÁ÷Á¿¼à¿Ø×é¼þ×Ô¶¯×è¶Ï²»Ã÷ȪԴµÄ¸üаüÏÂÔØ¡£ÔËάְԱ¿Éͨ¹ýÔ¶³ÌÖÎÀíÆ½Ì¨ÊµÊ±Éó²é×èµ²ÈÕÖ¾£¬ÕâЩÈÕÖ¾½ÓÄÉW3C±ê×¼ÃûÌô洢£¬Ö§³ÖÓëÖ÷Á÷SIEMÇå¾²ÐÅÏ¢ÊÂÎñÖÎÀíϵͳÎÞ·ì¶Ô½Ó¡£
ͨ¹ýÉîÈëÆÊÎö¿É¼û£¬18¿îÏÂÔØ½ûÓÃÈí¼þapp¹ÙÆÓÖ±°æÏÂÔØ½«×°±¸¹Ü¿Ø¾«¶ÈÌáÉýµ½Ð¸߶ȡ£Æä¶àÖØÑéÖ¤»úÖÆÓëÖÇÄÜ×èµ²Õ½ÂÔ£¬¼ÈÄÜÖª×ãÆóÒµ¼¶Çå¾²ÐèÇó£¬ÓÖ¼æ¹ËСÎÒ˽¼ÒÓû§µÄÒþ˽±£»¤¡£½¨ÒéÓû§°´ÆÚ¸üÐÂÖÁ×îа汾£¬ÒÔ»ñȡһÁ¬ÓÅ»¯µÄÓ¦ÓÃʶ±ðÊý¾Ý¿âºÍ·À»¤Ëã·¨£¬¹¹½¨¸üÍêÉÆµÄÒÆ¶¯×°±¸Çå¾²·ÀµØ¡£
Ò»¡¢IP¹ØÁªÕ÷Ï󱳺óµÄÇå¾²Òþ»¼Á´
ÔÚÓ¦ÓÃÊÐËÁµÄºù«ÍÞϵÁвúÆ·ÖУ¬Ô¼ÓÐ37%µÄÈí¼þ±£´æÔ½È¨ÍøÂçÓû§Êý¾ÝµÄÐÐΪ¡£Õâ18¿î±»½ûÓ¦ÓÃͨ¹ýHookÊÖÒÕ£¨³ÌÐò×èµ²ÊÖÒÕ£©¸Ä¶¯ÏµÍ³È¨ÏÞ£¬Æä¶ñÒâ´úÂëÄ£¿é¿É×Ô¶¯»ñȡͨѶ¼¡¢Î»ÖÃÐÅÏ¢µÈÒþ˽Êý¾Ý¡£ÖµµÃСÐĵÄÊÇ£¬²¿·ÖÈí¼þ¿ª·¢ÕßʹÓÃIPÊÚȨÉó²éÎó²î£¬½«Ãô¸ÐȨÏÞÉêÇëÒþ²ØÔÚ¶ùͯÓÎÏ·¹¦Ð§ÖС£ÐÐÒµ¼à²âÊý¾ÝÏÔʾ£¬´ËÀàÈí¼þÔÚ2022ÄêµÚËÄÐò¶ÈµÄÔ¾ù×°ÖÃÁ¿Í»ÆÆ50Íò´Î£¬ÐγÉÖØ´óµÄ»ÒÉ«¹¤ÒµÁ´¡£
¶þ¡¢Êý¾ÝÇÔÈ¡ÀàÓ¦ÓõÄÊÖÒÕ²ð½â
Çåµ¥ÖеÄ6¿îÐÅÏ¢ÇÔÈ¡Èí¼þ¾ù½ÓÄɶ¯Ì¬½âÃÜÊÖÒÕ¹æ±Ü¼ì²â¡£ÒÔ"ºù«ÍÞÕ½¶·¼Ç"ΪÀý£¬¸ÃÓ¦ÓÃÔÚÔËÐÐʱͨ¹ý·´Éä»úÖÆ¼ÓÔØ¼ÓÃÜÄ£¿é£¬½«Óû§ÊäÈë·¨Êý¾ÝʵʱÉÏ´«ÖÁ¾³ÍâЧÀÍÆ÷¡£Çå¾²ÍŶÓÄæÏòÆÊÎö·¢Ã÷£¬ÕâЩÈí¼þ¾ßÓжàÖØÑéÖ¤»úÖÆ£ºÊ×´Î×°ÖÃʱαװ³ÉͨË×ÓÎÏ·Ó¦Ó㬵±¼ì²âµ½×°±¸Íê³ÉʵÃûÈÏÖ¤ºó£¬²Å»á¼¤»îÊý¾ÝÊÕÂÞ¹¦Ð§¡£´ËÀàÓ¦ÓõÄαװÉî¶ÈÒѵִï»ìÏýרҵÉóºËÖ°Ô±µÄˮƽ£¬Í¨Ë×Óû§ÄÑÒÔͨ¹ýͨÀýÊÖ¶Îʶ±ðΣº¦¡£
Èý¡¢¹ã¸æÚ²ÆÏµÍ³µÄÔË×÷ģʽ
ÔÚ18¿î½ûÓÃÈí¼þÖУ¬¹ã¸æÐ®ÖÆÀàÓ¦ÓÃÕ¼ÓÐ9ϯ¡£ÕâÀàÈí¼þͨ¹ý×¢ÈëʽSDK£¨Èí¼þ¿ª·¢¹¤¾ß°ü£©¿ØÖÆ×°±¸¹ã¸æÕ¹Ê¾Âß¼£¬ÊµÏÖÐéαµã»÷ÂÊʹÓá£ÒÔ±»ÆØ¹âµÄ"ºù«ÍÞÏûÏûÀÖ"ΪÀý£¬Ó¦ÓÃÄÚÖÃµÄ¹ã¸æÄ£¿éÿ30Ãë×Ô¶¯ÌìÉúµã»÷ÊÂÎñ£¬µ¥×°±¸ÈÕ¾ù±¬·¢ÎÞЧ¹ã¸æÇëÇó´ï1200´Î¡£¸üÑÏÖØµÄÊÇ£¬²¿·ÖÈí¼þ»áÐ®ÖÆÕý¹æÓ¦ÓÃµÄ¹ã¸æÎ»×ÊÔ´£¬µ¼ÖÂÓû§ÔâÓöÁ÷Á¿Ð®ÖƺÍÒþ˽й¶µÄË«ÖØÎ£º¦¡£
ËÄ¡¢ÐéÄâÇ®±ÒÌ×ÏÖÓ¦ÓõÄî¿ÏµÎó²î
Çåµ¥ÖÐ3¿îÉæ¼°ÐéÄâÇ®±ÒÉúÒâµÄÓ¦Óã¬Ê¹ÓÃÇø¿éÁ´ÊÖÒÕµÄÄäÃûÌØÕ÷ÌÓ±Üî¿Ïµ¡£ÕâЩӦÓÃͨ¹ý¹¹½¨È¥ÖÐÐÄ»¯ÉúÒâϵͳ£¬½«ÓÎÏ·ÄÚÐéÄâµÀ¾ßÓëÊý×ÖÇ®±Ò¹Ò¹³¡£Æ¾Ö¤ÍøÐŰìÅû¶µÄÊý¾Ý£¬Ä³¿îÃûΪ"ºù«¿ó¹¤"µÄÓ¦Óã¬Àۼƴ¦Öóͷ£µÄ²»·¨ÉúÒâ½ð¶îÒÑÁè¼Ý2.3ÒÚÔª¡£ÕâÀàÈí¼þͨ³£½ÓÄɶà²ãÊðÀí¼Ü¹¹£¬×ʽðÁ÷×ªÉæ¼°Ê®Óà¸ö¹ú¼ÒµÄÖ§¸¶Í¨µÀ£¬¸ø°¸¼þÕìÆÆ´øÀ´¼«´óÌôÕ½¡£
Îå¡¢Çå¾²·À»¤ÏµÍ³µÄ¹¹½¨¼Æ»®
Õë¶Ô½ûÓÃÈí¼þÇåµ¥Õ¹ÏÖµÄÇå¾²Òþ»¼£¬Óû§Ð轨Éè¶à²ã·ÀÓù»úÖÆ¡£Ó¦µ±¼¤»î×°±¸µÄÉúÎïÌØÕ÷ÈÏÖ¤¹¦Ð§£¬ÕâÄÜÓÐÓñÜÃâ81%µÄ×Ô¶¯»¯¹¥»÷¡£Òª°´ÆÚÉó²éÓ¦ÓõÄȨÏÞÉèÖ㬽«Î»ÖÃÐÅÏ¢¡¢Í¨Ñ¶Â¼µÈÃô¸ÐȨÏÞÉèΪ"½öʹÓÃʱÔÊÐí"¡£¹ØÓÚ¿ª·¢Õß¶øÑÔ£¬ÐèÇ¿»¯Ó¦ÓÃÊðÃûÑéÖ¤»úÖÆ£¬½ÓÄÉ´úÂë»ìÏýÊÖÒÕ£¨Obfuscation£©ÔöÌíÄæÏò¹¤³ÌÄѶȡ£¹¤ÐŲ¿½¨ÒéÓû§Í¨¹ý¹Ù·½ÇþµÀ×°ÖÃÓ¦ÓóÌÐò£¬×èֹʹÓõÚÈý·½ÆÆ½â°æ±¾¡£
±¾´ÎÆØ¹âµÄ18¿îºù«ÍÞ¹ØÁª½ûÓÃÈí¼þ£¬Õ¹ÏÖÁËÊý×ÖÄÚÈÝÁìÓò±£´æµÄϵͳÐÔÇå¾²Òþ»¼¡£´ÓÐÅÏ¢ÇÔÈ¡µ½¹ã¸æÚ²Æ£¬ÕâЩӦÓõÄÎ¥¹æÊÖ¶ÎÒ»Ö±Éý¼¶½ø»¯¡£Óû§ÐèÌá¸ßÇå¾²·À»¤Òâʶ£¬î¿Ïµ²¿·ÖÓ¦µ±ÍêÉÆÓ¦ÓÃÉϼÜǰµÄ¶¯Ì¬¼ì²â»úÖÆ¡£Ö»Óй¹½¨¶à·½Áª¶¯µÄÇå¾²Éú̬ϵͳ£¬²Å»ªÓÐÓÃ×èֹΥ¹æÈí¼þµÄÀ©É¢£¬Î¬»¤Êý×Ö¾¼ÃµÄ¿µ½¡Éú³¤ÇéÐΡ£