Òþ²ØÎļþÉøÍ¸ÔÀíÆÊÎö
Ëùν"»ÆÉ¬Èí¼þ"³£Í¨¹ýαװװÖðüʵÏÖÈö²¥£¬²¿·ÖÃâ·Ñ°æ±¾»áÖ²Èë¶ñÒâ´úÂ루APT¹¥»÷£©¡£¼ì²â·¢Ã÷78%µÄÎ¥¹æÈí¼þ½ÓÄɶ¯Ì¬¼ÓÔØÊÖÒÕ£¬Ê×´Î×°ÖýöÏÔʾÕý³£¹¦Ð§£¬Í¨¹ýOTAÉý¼¶ÍÆËÍÒþ²ØÄ£¿é¡£¿ª·¢ÕßϰÓ÷´±àÒë±£»¤£¨DEX¼ÓÃÜ£©»ìÏýÕæÊµ´úÂëÂß¼£¬¹æ±Ü¹Å°å²¡¶¾É¨Ãè¡£
Êý¾Ý¼ÓÃÜÎó²îÊÇ´ËÀàÈí¼þµÄµä·¶ÌØÕ÷£¬Ô¼63%µÄÑù±¾±£´æRSAÃÜÔ¿Ó²±àÂëÎÊÌâ¡£¸üÒþ²ØµÄ°¸ÀýʹÓÃÔÆ¶ËÉèÖã¬ÔËÐÐʱ´ÓЧÀÍÆ÷¶¯Ì¬»ñÈ¡Ãô¸ÐȨÏÞÉèÖá£Óû§ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØappʱ£¬ÔõÑùʶ±ðÕâÀàÔÆ¶Ë¿ØÖÆ»úÖÆ£¿ÐèСÐÄÉêÇëÓ빦ЧÎ޹صÄ×°±¸È¨ÏÞ£¬ÈçͨѶ¼¶ÁÈ¡»òλÖÃ×·×Ù¡£
Êý×ÖÊðÃûÑéÖ¤Òªº¦Òªµã
Õý¹æ¿ª·¢ÕßÖ¤Ê飨Code Signing Certificate£©ÊÇÈí¼þÇå¾²µÄµÚÒ»µÀ·ÀµØ¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æÊ±£¬¿ÉÑéÖ¤Êý×ÖÊðÃûÓÐÓÃÐÔ£º¼ì²éÖ¤Êé½ÒÏþ»ú¹¹ÊÇ·ñÊÜÐÅÈΣ¬È·ÈÏÖ¤ÊéÓÐÓÃÆÚÓëÈí¼þÐû²¼Ê±¼äÊÇ·ñ¶ÔÓ¦¡£ÊµÑéÊý¾ÝÏÔʾ£¬96%µÄÎ¥¹æÓ¦ÓÃʹÓÃ×ÔÊðÃûÖ¤Ê飬ÆäÖÐ37%±£´æÖ¤ÊéµõÏú״̬¡£
½ø½×¼ì²â¿ÉʹÓÃÄæÏò¹¤³Ì¹¤¾ß£¬Éó²éAPK°üÄÚMETA-INFĿ¼µÄÊðÃûÎļþ¡£Òª×¢ÖØ¿ª·¢Õß¿ÉÄÜʹÓöþ´ÎÊðÃûÊÖÒÕ£¬ÔÚÕý°æÖ¤Êé»ù´¡ÉÏ×¢Èë¶ñÒâ´úÂë¡£ÕâÖÖÇéÐÎÏ£¬Í¨¹ý¹þÏ£Öµ±ÈÕÕÔ°æÓëÐ޸İæ×°ÖðüµÄ²î±ð£¬ÄÜÓÐÓÃʶ±ð¸Ä¶¯ºÛ¼£¡£
¶¯Ì¬ÐÐΪ¼à²âÒªÁìÂÛ
Õë¶Ô×îа汾µÄwww.»ÆÉ¬Èí¼þÏÂÔØapp£¬¾²Ì¬ÆÊÎöÒÑȱ·¦ÒÔÓ¦¶ÔÐÂÐÍÍþв¡£½¨ÒéÔÚɳÏäÇéÐÎÔËÐмà²â£¬ÖØµã¹Ø×¢Èý¸öά¶È£ºÍøÂçͨѶÐÐΪ£¨¼ì²âÒì³£DNSÆÊÎö£©¡¢ÏµÍ³×ÊÔ´Õ¼Óã¨Ê¶±ðºǫ́¼ÓÃÜÍڿ󣩡¢Òþ˽Êý¾ÝÁ÷Ïò£¨¸ú×Ù¼ôÇаå¼à¿Ø£©¡£Ä³Ç徲ʵÑéÊÒÊý¾ÝÏÔʾ£¬45%µÄÎ¥¹æÈí¼þ±£´æÒþ˽Êý¾ÝÍâ´«ÐÐΪ£¬Æ½¾ùÿ¸öÑù±¾°üÀ¨3.2¸öÒþ²ØÊý¾ÝÍøÂçµã¡£
רҵÓû§¿ÉÉèÖÃWireshark¾ÙÐÐÁ÷Á¿×¥°ü£¬ÊÓ²ìÈí¼þÊÇ·ñ½¨Éè·ÇÐëÒªSSLÅþÁ¬¡£¿ÉÒɰ¸ÀýÖг£¼ûÌØÕ÷°üÀ¨£ºÎ´ÂÄÀúÖ¤µÄÖ¤ÊéÀο¿£¨Certificate Pinning£©¡¢·ÇͨÀý¶Ë¿ÚͨѶ£¨Èç8080¶Ë¿Ú´«Êä¼ÓÃÜÊý¾Ý°ü£©¡¢ÒÔ¼°¸ßƵ´ÎÐÄÌøÅþÁ¬µÈÒì³£ÍøÂçÐÐΪ¡£
ÔÚ°²×¿ÏµÍ³²ãÃæ½¨Éè·À»¤ÏµÍ³ÖÁ¹ØÖ÷Òª¡£½¨Ò鼤»îSELinuxÇ¿ÖÆ»á¼û¿ØÖÆÄ£Ê½£¬ÏÞÖÆÓ¦ÓóÌÐòȨÏÞ¹æÄ£¡£ÉèÖÃ×°±¸ÖÎÀíÕ½ÂÔʱ£¬Ó¦ÌØÊâ×¢ÖØ±ÜÃâADBµ÷ÊÔÊÚȨÀÄÓ㨳£¼ûÓÚroot×°±¸£©¡£Õë¶Ôwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æ¿ÉÄÜ´øÀ´µÄÀÕË÷Èí¼þÍþв£¬ÍƼöÆôÓÃ·Ö¾í±¸·Ý»úÖÆ£¬½«Ãô¸ÐÊý¾Ý¸ôÀë´æ´¢¡£
ϵͳ¼¶·À»¤¿É°²ÅÅÈëÇÖ¼ì²âϵͳ£¨IDS£©£¬ÉèÖÃÈçϹæÔò£º¼à²â/systemĿ¼µÄÒ쳣дÈë¡¢¼Í¼SUȨÏÞŲÓÃÈÕÖ¾¡¢×è¶Ï·Ç¹È¸èÊÐËÁµÄ×°ÖÃÔ´ÇëÇó¡£ÊµÑé֤ʵ£¬ÕâÖÖ¶à²ã·ÀÓùÄÜÓÐÓÃ×èµ²92%µÄÒþ²Ø¹¥»÷£¬½«Îó²îʹÓÃÀÖ³ÉÂʽµµÍÖÁ7%ÒÔÏ¡£
Óû§ÐÐΪ¹æ·¶Ö¸ÄÏ
Çå¾²·À»¤×îÖÕÐèÓû§ÐÐΪÅäºÏ¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØ×îа汾ʱ£¬Ó¦×ñÕÕ"Èý²»ÔÔò"£º²»ÅþÁ¬¹«¹²WiFi¾ÙÐÐÏÂÔØ¡¢²»¿ªÆôδ֪ȪԴװÖÃÑ¡Ïî¡¢²»ÊÚÓè·ÇÐëҪϵͳȨÏÞ¡£Í³¼ÆÆÊÎöÅú×¢£¬×ñÕÕ´ËÔÔòµÄÓû§ÔâÓöÇå¾²ÊÂÎñµÄ¸ÅÂÊϽµ67%¡£
Òþ˽±£»¤·½ÃæÍƼöʹÓÃÐéÄâÊÖ»úºÅ×¢²á£¬²¢ÆôÓÃË«ÒòËØÈÏÖ¤£¨2FA£©¡£¹ØÓÚ±ØÐèʹÓõÄÃô¸Ð¹¦Ð§£¬½¨Òéͨ¹ýÐéÄ⻯ÈÝÆ÷£¨ÈçAndroid Work Profile£©¸ôÀëÔËÐС£°´ÆÚºË²éÓ¦ÓÃȨÏÞÉèÖã¬ÊµÊ±¹Ø±ÕÏÐÖù¦Ð§Ä£¿éµÄÊý¾Ý»á¼ûȨÏÞ£¬ÐγÉÍêÕûµÄ·À»¤±Õ»·¡£
Òþ²ØÎļþÉøÍ¸ÔÀíÆÊÎö
Ëùν"»ÆÉ¬Èí¼þ"³£Í¨¹ýαװװÖðüʵÏÖÈö²¥£¬²¿·ÖÃâ·Ñ°æ±¾»áÖ²Èë¶ñÒâ´úÂ루APT¹¥»÷£©¡£¼ì²â·¢Ã÷78%µÄÎ¥¹æÈí¼þ½ÓÄɶ¯Ì¬¼ÓÔØÊÖÒÕ£¬Ê×´Î×°ÖýöÏÔʾÕý³£¹¦Ð§£¬Í¨¹ýOTAÉý¼¶ÍÆËÍÒþ²ØÄ£¿é¡£¿ª·¢ÕßϰÓ÷´±àÒë±£»¤£¨DEX¼ÓÃÜ£©»ìÏýÕæÊµ´úÂëÂß¼£¬¹æ±Ü¹Å°å²¡¶¾É¨Ãè¡£
Êý¾Ý¼ÓÃÜÎó²îÊÇ´ËÀàÈí¼þµÄµä·¶ÌØÕ÷£¬Ô¼63%µÄÑù±¾±£´æRSAÃÜÔ¿Ó²±àÂëÎÊÌâ¡£¸üÒþ²ØµÄ°¸ÀýʹÓÃÔÆ¶ËÉèÖã¬ÔËÐÐʱ´ÓЧÀÍÆ÷¶¯Ì¬»ñÈ¡Ãô¸ÐȨÏÞÉèÖá£Óû§ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØappʱ£¬ÔõÑùʶ±ðÕâÀàÔÆ¶Ë¿ØÖÆ»úÖÆ£¿ÐèСÐÄÉêÇëÓ빦ЧÎ޹صÄ×°±¸È¨ÏÞ£¬ÈçͨѶ¼¶ÁÈ¡»òλÖÃ×·×Ù¡£
Êý×ÖÊðÃûÑéÖ¤Òªº¦Òªµã
Õý¹æ¿ª·¢ÕßÖ¤Ê飨Code Signing Certificate£©ÊÇÈí¼þÇå¾²µÄµÚÒ»µÀ·ÀµØ¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æÊ±£¬¿ÉÑéÖ¤Êý×ÖÊðÃûÓÐÓÃÐÔ£º¼ì²éÖ¤Êé½ÒÏþ»ú¹¹ÊÇ·ñÊÜÐÅÈΣ¬È·ÈÏÖ¤ÊéÓÐÓÃÆÚÓëÈí¼þÐû²¼Ê±¼äÊÇ·ñ¶ÔÓ¦¡£ÊµÑéÊý¾ÝÏÔʾ£¬96%µÄÎ¥¹æÓ¦ÓÃʹÓÃ×ÔÊðÃûÖ¤Ê飬ÆäÖÐ37%±£´æÖ¤ÊéµõÏú״̬¡£
½ø½×¼ì²â¿ÉʹÓÃÄæÏò¹¤³Ì¹¤¾ß£¬Éó²éAPK°üÄÚMETA-INFĿ¼µÄÊðÃûÎļþ¡£Òª×¢ÖØ¿ª·¢Õß¿ÉÄÜʹÓöþ´ÎÊðÃûÊÖÒÕ£¬ÔÚÕý°æÖ¤Êé»ù´¡ÉÏ×¢Èë¶ñÒâ´úÂë¡£ÕâÖÖÇéÐÎÏ£¬Í¨¹ý¹þÏ£Öµ±ÈÕÕÔ°æÓëÐ޸İæ×°ÖðüµÄ²î±ð£¬ÄÜÓÐÓÃʶ±ð¸Ä¶¯ºÛ¼£¡£
¶¯Ì¬ÐÐΪ¼à²âÒªÁìÂÛ
Õë¶Ô×îа汾µÄwww.»ÆÉ¬Èí¼þÏÂÔØapp£¬¾²Ì¬ÆÊÎöÒÑȱ·¦ÒÔÓ¦¶ÔÐÂÐÍÍþв¡£½¨ÒéÔÚɳÏäÇéÐÎÔËÐмà²â£¬ÖØµã¹Ø×¢Èý¸öά¶È£ºÍøÂçͨѶÐÐΪ£¨¼ì²âÒì³£DNSÆÊÎö£©¡¢ÏµÍ³×ÊÔ´Õ¼Óã¨Ê¶±ðºǫ́¼ÓÃÜÍڿ󣩡¢Òþ˽Êý¾ÝÁ÷Ïò£¨¸ú×Ù¼ôÇаå¼à¿Ø£©¡£Ä³Ç徲ʵÑéÊÒÊý¾ÝÏÔʾ£¬45%µÄÎ¥¹æÈí¼þ±£´æÒþ˽Êý¾ÝÍâ´«ÐÐΪ£¬Æ½¾ùÿ¸öÑù±¾°üÀ¨3.2¸öÒþ²ØÊý¾ÝÍøÂçµã¡£
רҵÓû§¿ÉÉèÖÃWireshark¾ÙÐÐÁ÷Á¿×¥°ü£¬ÊÓ²ìÈí¼þÊÇ·ñ½¨Éè·ÇÐëÒªSSLÅþÁ¬¡£¿ÉÒɰ¸ÀýÖг£¼ûÌØÕ÷°üÀ¨£ºÎ´ÂÄÀúÖ¤µÄÖ¤ÊéÀο¿£¨Certificate Pinning£©¡¢·ÇͨÀý¶Ë¿ÚͨѶ£¨Èç8080¶Ë¿Ú´«Êä¼ÓÃÜÊý¾Ý°ü£©¡¢ÒÔ¼°¸ßƵ´ÎÐÄÌøÅþÁ¬µÈÒì³£ÍøÂçÐÐΪ¡£
ÔÚ°²×¿ÏµÍ³²ãÃæ½¨Éè·À»¤ÏµÍ³ÖÁ¹ØÖ÷Òª¡£½¨Ò鼤»îSELinuxÇ¿ÖÆ»á¼û¿ØÖÆÄ£Ê½£¬ÏÞÖÆÓ¦ÓóÌÐòȨÏÞ¹æÄ£¡£ÉèÖÃ×°±¸ÖÎÀíÕ½ÂÔʱ£¬Ó¦ÌØÊâ×¢ÖØ±ÜÃâADBµ÷ÊÔÊÚȨÀÄÓ㨳£¼ûÓÚroot×°±¸£©¡£Õë¶Ôwww.»ÆÉ¬Èí¼þÏÂÔØÃâ·Ñ°æ¿ÉÄÜ´øÀ´µÄÀÕË÷Èí¼þÍþв£¬ÍƼöÆôÓÃ·Ö¾í±¸·Ý»úÖÆ£¬½«Ãô¸ÐÊý¾Ý¸ôÀë´æ´¢¡£
ϵͳ¼¶·À»¤¿É°²ÅÅÈëÇÖ¼ì²âϵͳ£¨IDS£©£¬ÉèÖÃÈçϹæÔò£º¼à²â/systemĿ¼µÄÒ쳣дÈë¡¢¼Í¼SUȨÏÞŲÓÃÈÕÖ¾¡¢×è¶Ï·Ç¹È¸èÊÐËÁµÄ×°ÖÃÔ´ÇëÇó¡£ÊµÑé֤ʵ£¬ÕâÖÖ¶à²ã·ÀÓùÄÜÓÐÓÃ×èµ²92%µÄÒþ²Ø¹¥»÷£¬½«Îó²îʹÓÃÀÖ³ÉÂʽµµÍÖÁ7%ÒÔÏ¡£
Óû§ÐÐΪ¹æ·¶Ö¸ÄÏ
Çå¾²·À»¤×îÖÕÐèÓû§ÐÐΪÅäºÏ¡£ÔÚwww.»ÆÉ¬Èí¼þÏÂÔØ×îа汾ʱ£¬Ó¦×ñÕÕ"Èý²»ÔÔò"£º²»ÅþÁ¬¹«¹²WiFi¾ÙÐÐÏÂÔØ¡¢²»¿ªÆôδ֪ȪԴװÖÃÑ¡Ïî¡¢²»ÊÚÓè·ÇÐëҪϵͳȨÏÞ¡£Í³¼ÆÆÊÎöÅú×¢£¬×ñÕÕ´ËÔÔòµÄÓû§ÔâÓöÇå¾²ÊÂÎñµÄ¸ÅÂÊϽµ67%¡£
Òþ˽±£»¤·½ÃæÍƼöʹÓÃÐéÄâÊÖ»úºÅ×¢²á£¬²¢ÆôÓÃË«ÒòËØÈÏÖ¤£¨2FA£©¡£¹ØÓÚ±ØÐèʹÓõÄÃô¸Ð¹¦Ð§£¬½¨Òéͨ¹ýÐéÄ⻯ÈÝÆ÷£¨ÈçAndroid Work Profile£©¸ôÀëÔËÐС£°´ÆÚºË²éÓ¦ÓÃȨÏÞÉèÖã¬ÊµÊ±¹Ø±ÕÏÐÖù¦Ð§Ä£¿éµÄÊý¾Ý»á¼ûȨÏÞ£¬ÐγÉÍêÕûµÄ·À»¤±Õ»·¡£