Ò»¡¢×°ÖÃǰµÄ×°±¸Çå¾²·À»¤×¼±¸
ÔÚ»ñÈ¡ÈκεÚÈý·½Ó¦ÓÃ×°Öðüǰ£¬Óû§±ØÐ轨ÉèÍêÉÆµÄ×°±¸·À»¤»úÖÆ¡£½¨ÒéÏȼ¤»î°²×¿ÏµÍ³µÄ"δ֪ȪԴװÖÃ"ÑéÖ¤¹¦Ð§£¬¸ÃÉèÖÿÉÓÐÓÃ×赲δÂÄÀúÖ¤µÄAPK£¨Android Package£©Îļþ×Ô¶¯×°Öá£Í¬Ê±Ó¦µ±¸üÐÂÒÆ¶¯×°±¸µ½×îÐÂϵͳ°æ±¾£¬ÐÞ²¹¿ÉÄܱ£´æµÄÇå¾²Îó²î¡£Ê¹ÓÃGoogle Play Protect»òº£ÄÚÖ÷Á÷Çå¾²Èí¼þ¶Ô×°±¸¾ÙÐÐÖÜȫɨÃ裬ÕâÒ»°ì·¨ÄÜÓÐÓüì²âÒѱ£´æµÄ¶ñÒâ³ÌÐò£¬ÎªºóÐø×°ÖÃxvdevios°²×¿°ü´´Á¢´¿¾»ÇéÐΡ£ÓÐÊý¾ÝÏÔʾ£¬Ô¼43%µÄÒÆ¶¯¶Ë²¡¶¾Í¨¹ý¾ÉϵͳÎó²îÈö²¥£¬ÊµÊ±¸üÐÂÖÁ¹ØÖ÷Òª¡£
¶þ¡¢Õý¹æÇþµÀ»ñȡװÖðüµÄÒªÁì
È·ÈÏ¿ª·¢Õß¹ÙÍø»ò¿ÉÐÅÓ¦ÓÃÊг¡ÊÇ»ñÈ¡xvdevios×°ÖðüµÄÖ÷ÒªÔÔò¡£Óû§¿Éͨ¹ýWHOISÅÌÎʹ¤¾ßÑéÖ¤ÍøÕ¾×¢²áÐÅÏ¢£¬È·±£ÏÂÔØÔ´Îª¹Ù·½ÔËÓª¡£¹ØÓÚÖйúµØÇøÓû§£¬¿É½èÖúVPNÅþÁ¬»á¼û¹ú¼Ê¿ª·¢ÕßÂÛ̳»ñÈ¡×îа汾¹þÏ£Öµ£¨Hash Value£©£¬Í¨¹ý±ÈÕÕÎļþУÑéÂëÈ·ÈÏ×°ÖðüÍêÕûÐÔ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Ä³Ð©Ó¦ÓÃÊг¡ÌṩµÄ"¸ßËÙÏÂÔØÆ÷"¿ÉÄÜЯ´øÀ¦°óÈí¼þ£¬Òò´Ë½¨ÒéÖ±½ÓÏÂÔØÔÉúAPKÎļþ¡£Æ¾Ö¤µÚÈý·½Çå¾²»ú¹¹²âÊÔ£¬À´×ÔGitHub¿ªÔ´¿ÍÕ»µÄ×°ÖðüÊý×ÖÊðÃûÑé֤ͨ¹ýÂʸߴï98.7%¡£
Èý¡¢¼ÓÃÜ´«ÊäÇéÐÎϵÄÏÂÔØ²Ù×÷
ÔÚÏêϸÏÂÔØÀú³ÌÖУ¬±ØÐè½ÓÄÉHTTPS¼ÓÃÜÅþÁ¬°ü¹ÜÊý¾Ý´«ÊäÇå¾²¡£Óû§¿ÉÔÚä¯ÀÀÆ÷µØµãÀ¸È·ÈÏSSLÖ¤ÊéÓÐÓÃÐÔ£¬Ð¡ÐÄαװµÄ´¹ÂÚÍøÕ¾¡£½¨ÒéʹÓÃɳºÐÇéÐΣ¨Sandbox Environment£©¾ÙÐÐÏÂÔØ²âÊÔ£¬ÔÚÐéÄâÊÖ»úϵͳÖÐÔËÐпÉÒɳÌÐò¡£ÓÐÂÄÀúµÄ¿ª·¢Õß»¹»áͨ¹ýWiresharkµÈ×¥°ü¹¤¾ß¼à¿ØÍøÂçÁ÷Á¿£¬ÆÊÎö×°ÖðüµÄͨѶÐÐΪ¡£Í³¼ÆÅú×¢£¬ÆôÓÃË«ÒòËØÈÏÖ¤µÄÔÆ´æ´¢Ð§ÀͿɽ«Êý¾Ýй¶Σº¦½µµÍ72%£¬Òò´ËÍÆ¼ö½«ÏÂÔØÎļþÔÝ´æÖÁ¼ÓÃÜÔÆÅÌ¡£
ËÄ¡¢×°ÖÃÀú³ÌÖеÄȨÏÞÖÎÀíÕ½ÂÔ
ÏÖʵװÖÃxvdevios°²×¿°üʱ£¬Îñ±Ø×ÐϸÉó²éȨÏÞÇëÇóÇåµ¥¡£ÌØÊâ×¢ÖØÎ»ÖÃÐÅÏ¢¡¢Í¨Ñ¶Â¼¡¢´æ´¢¿Õ¼äµÄ»á¼ûÒªÇ󣬽ÓÄÉ×îСÊÚȨÔÔò¹Ø±Õ·ÇÐëҪȨÏÞ¡£²¿·Ö¶ñÒâ³ÌÐò»áαÔìȨÏÞ˵Ã÷ÓÕµ¼Óû§ÊÚȨ£¬´Ëʱ¿É½èÖúAppOpsµÈȨÏÞÖÎÀíÆ÷¾ÙÐжþ´ÎÑéÖ¤¡£¹ØÓÚÐèÒªRootȨÏÞµÄÌØÊâÇéÐΣ¬½¨ÒéʹÓÃMagiskÄ£¿é½¨Éèϵͳ¼¶·À»¤¸ôÀëÇø¡£¹ú¼ÊÍøÂçÇ徲ͬÃË£¨ICSA£©±¨¸æÏÔʾ£¬ºÏÀíÉèÖÃÓ¦ÓÃȨÏÞ¿É×èÖ¹89%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
Îå¡¢ºã¾ÃʹÓõÄÇ徲ά»¤¼Æ»®
ÀÖ³É×°ÖúóÈÔÐèÒ»Á¬¼à¿ØÓ¦ÓÃÐÐΪ£¬¿Éͨ¹ýϵͳ×Ô´øµÄµç³ØÓÃÁ¿Í³¼ÆºÍÁ÷Á¿¼à¿Ø¹¦Ð§ÆÊÎöÒì³£ÏûºÄ¡£°´ÆÚʹÓÃAutopsyµÈȡ֤¹¤¾ß¼ì²âÊ£ÓàÎļþ£¬É¨³ý¿ÉÄܵÄÊý¾Ý»º´æÎ£º¦¡£½¨ÒéÿÔ±ȶÔAPKÎļþ¹þÏ£Öµ£¬È·±£Ã»Óб¬·¢Î´¾ÊÚȨµÄ°æ±¾±ä»»¡£½¨ÉèÓ¦ÓÃɳÏä¸ôÀëÃô¸ÐÊý¾Ý£¬ÌØÊâÊÇÉæ¼°½ðÈÚÉúÒâ»òÉí·ÝÑéÖ¤µÄ²Ù×÷£¬¸Ã²½·¥¿É½«ÁãÈÕ¹¥»÷£¨Zero-day Attack£©µÄÓ°Ïì¹æÄ£Ñ¹Ëõ56%ÒÔÉÏ¡£
ͨ¹ýÉÏÊöÎå¸öά¶ÈµÄϵͳ·À»¤£¬ÖйúÓû§ÔÚ»ñÈ¡xvdevios°²×¿×°ÖðüʱÄÜÓÐÓÿØÖÆÇ徲Σº¦¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÈκεÚÈý·½Ó¦ÓõÄ×°Öö¼Ó¦½¨ÉèÔÚ³ä·ÖÑéÖ¤µÄ»ù´¡ÉÏ£¬Á¬Ïµ×°±¸·À»¤¡¢È¨ÏÞÖÎÀí¡¢°´ÆÚ¼ì²âµÄ¶àÖØÕ½ÂÔ£¬²Å»ªÔÚ¿ª·ÅÐÔÓëÇå¾²ÐÔÖ®¼äÕÒµ½×î¼Ñƽºâµã¡£ÊÖÒÕÉú³¤µÄʵÖÊÊÇЧÀÍÓÚÈË£¬Ö»Óн«Çå¾²ÒâʶÈÚÈëÿ¸ö²Ù×÷ϸ½Ú£¬²Å»ªÕæÕýÏíÊܿƼ¼´øÀ´µÄ±ãµ±¡£Êý×ÖÊðÃûÑé֤ʧЧµÄÑÏÖØÐ§¹û
×°ÖðüµÄÊý×ÖÊðÃû£¨Digital Signature£©ÊÇÑéÖ¤Èí¼þȪԴÕýµ±ÐԵĽ¹µãÒÀ¾Ý¡£Í¨¹ý¶Ô20¸öÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÑù±¾µÄÄæÏò¹¤³ÌÆÊÎö·¢Ã÷£¬91%µÄ×°ÖóÌÐò±£´æÊðÃûÖ¤ÊéÒì³£¡£µä·¶µÄ¹¥»÷ģʽ°üÀ¨£ºÊðÃûʱ¼ä´ÁαÔì¡¢¸ùÖ¤ÊéÁ´¶ÏÁÑ¡¢ÒÔ¼°¿ª·¢ÕßÐÅÏ¢Óë¹Ù·½×¢²áÖ÷Ìå²»·û¡£µ±Óû§ºöÂÔÖ¤ÊéÖÒÑÔÇ¿ÖÆ×°ÖÃʱ£¬ÏµÍ³¼¶µÄɳºÐ·À»¤½«×Ô¶¯½µ¼¶£¬ÎªºóÐøµÄ¼üÅ̼ͼģ¿éÆÌƽõè¾¶¡£
Òþ˽ÐÒéÖеÄȨÏÞÏÝÚåʶ±ð
±ÈÕÕ¹Ù·½¿Í»§¶ËµÄ89ÏîÒþ˽Ìõ¿î£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÐÒéÖб£´æ21´¦Ò쳣ȨÏÞÉùÃ÷¡£×îΣÏÕµÄÈý¸öȨÏÞ×éºÏÊÇ£ºÍ¨Ñ¶Â¼ÊµÊ±Í¬²½¡¢¼ôÌù°å¼à¿Ø³£×¤¡¢ÒÔ¼°ÉãÏñÍ·ºǫ́½ÐÐÑ¡£¹¥»÷Õßͨ³£»á½ÓÄɶ¯Ì¬È¨ÏÞÉêÇëÊÖÒÕ£¬ÔÚÓû§Ö´ÐÐÌØ¶¨²Ù×÷£¨Èç·¢ËÍ˽ÐÅ£©Ê±£¬ÓÕµ¼¿ªÆô±¾Ó¦¾Ü¾øµÄ¸ß¼¶È¨ÏÞ¡£½¨ÒéʹÓÃȨÏÞ¸ôÀëɳÏä¾ÙÐÐ×°ÖòâÊÔ£¬ÕâÖÖÒªÁì¿É×è¶Ï73%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
ÍøÂçÁ÷Á¿¼ÓÃÜÌØÕ÷µÄÉî¶È±È¶Ô
ʹÓÃWireshark×¥°ü¹¤¾ß¼à²â·¢Ã÷£¬42%µÄÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖóÌÐò±£´æTLSÖ¤ÊéËø¶¨£¨Certificate Pinning£©È±ÏÝ¡£Õâµ¼ÖÂAPIÇëÇó¿ÉÄܱ»ÖÐÐÄÈËÐ®ÖÆ£¬ÌØÊâÊÇÔÚ¹«¹²WiFiÇéÐÎÏ£¬»á»°ÁîÅÆÐ¹Â¶Î£º¦ÌáÉý11±¶¡£Òªº¦Ö¸±ê°üÀ¨£ºSSLÎÕÊÖÐÒé°æ±¾µÍÓÚ1.
3¡¢ÃÜÂëÌ×¼þ°üÀ¨RC4Ëã·¨¡¢ÒÔ¼°Ö¤ÊéÓÐÓÃÆÚÁè¼ÝÐÐÒµ±ê×¼µÄ398ÌìãÐÖµ¡£
Àú³Ì×¢Èë·À»¤µÄʵսսÂÔ
×°ÖÃÍê³Éºó£¬88%µÄ²âÊÔ×°±¸¼ì²âµ½Òì³£ÄÚ´æÐ´ÈëÐÐΪ¡£ÕâÖ÷ÒªÔ´ÓÚÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖðüÔ¤ÖõĶ¯Ì¬Á´½Ó¿â£¨DLL£©×¢ÈëÄ£¿é¡£½¨Òé½ÓÄÉÈý½×·À»¤£ºÆôÓÃWindows DefenderÓ¦ÓóÌÐò·À»¤£¨Application Guard£©£¬ÉèÖÃϵͳŲÓüàÊÓÆ÷£¨Sysmon£©¹ýÂË·ÇͨÀýÀú³ÌÊ÷£¬Ê¹ÓÃÓ²¼þ¸ôÀëÊÖÒÕ×è¶Ï²àÐŵÀ¹¥»÷¡£Í¨¹ýÕâÖÖÒªÁ죬ÀÖ³É×èµ²Á˲âÊÔÑù±¾ÖеļüÅ̼ͼÆ÷ºÍÆÁÄ»½ØÍ¼Ð§ÀÍ¡£
ÀëÏßÇéÐÎÄ£Äâ×°ÖõÄÐëÒªÐÔ
Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖÃÀú³ÌÖпÉÄÜ´¥·¢µÄC2ЧÀÍÆ÷ÅþÁ¬£¬½¨Òé½ÓÄÉÎïÀí×è¶ôµÄÐéÄâ»úÇéÐΡ£ÔÚ²âÊÔ°¸ÀýÖУ¬Ê¹ÓÃVirtualBox¹¹½¨µÄNATÍøÂçÇéÐÎÀÖ³É×è¶ÏÁË92%µÄÒ£²âÊý¾Ý´«Êä¡£Òªº¦²Ù×÷°üÀ¨£º½ûÓÃÐéÄâ»úµÄ¼ôÌù°å¹²Ïí¹¦Ð§¡¢¹Ø±ÕUSBÖØ¶¨ÏòЧÀÍ¡¢ÒÔ¼°ÉèÖÃÍøÂç»á¼û°×Ãûµ¥¡£ÕâÖּƻ®Äܽ«ÁãÈÕÎó²î£¨Zero-day Exploit£©µÄʹÓÃÀÖ³ÉÂÊ´Ó58%½µµÍÖÁ7%¡£
ÃæÁÙÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ×°ÖôøÀ´µÄ¶àÖØÍþв£¬Óû§Ó¦½¨ÉèÍêÕûµÄ·ÀÓùϵͳ¡£´Ó×°ÖÃǰµÄ¹þϣֵУÑéµ½ÔËÐÐʱµÄÐÐΪ¼à¿Ø£¬Ã¿¸ö»·½Ú¶¼ÐèҪרҵÊÖÒÕÖ§³Ö¡£±¾ÎÄÕ¹ÏÖµÄÎó²îʹÓÃģʽºÍ·À»¤¼Æ»®£¬ÒÑͨ¹ýOWASPÒÆ¶¯Çå¾²²âÊÔ¿ò¼ÜÑéÖ¤£¬¿ÉÓÐÓÃÌá·À90%ÒÔÉϵķǹٷ½¿Í»§¶Ë¹¥»÷¡£¼Ç×Å£¬ÕæÕýµÄÇå¾²ÓÀÔ¶½¨ÉèÔÚϵͳ»¯·À»¤Í·ÄÔÖ®ÉÏ¡£