µÚÒ»Õ£ºÆÆ½â°æÓ¦ÓÃÈö²¥Éú̬ÏÖ×´ÆÊÎö
Ä¿½ñ¶ÌÊÓÆµÆ½Ì¨ÒѾ³ÉΪµÚÈý·½Ó¦ÓÃÈö²¥µÄÖ÷ÒªÇþµÀ£¬Êý¾ÝÏÔʾͨ¹ý¶¶ÒôÍÆ¼ö×°ÖÃÆÆ½â°æÓ¦ÓõÄÓû§Á¿Í¬±ÈÔöÌí91%¡£ÕâЩ±»³ÆÎª"Ãâ·Ñ°æ"µÄÈí¼þÍùÍù¶ÔÔʼ´úÂë¾ÙÐÐÉî¶ÈˢУ¬×¢Èë·Ç¹Ù·½¹¦Ð§Ä£¿éµÄͬʱ¿ÉÄÜЯ´ø¸ßΣΣº¦×é¼þ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬ÆäÖÐÔ¼62%µÄÐ޸İ汾±£´æ¹ý¸ßµÄȨÏÞÇëÇ󣬰üÀ¨Î´¾Óû§È·ÈϵĶÌÐŶÁÈ¡¡¢Î»ÖÃ×·×ÙµÈÃô¸Ð²Ù×÷¡£
µÚ¶þÕ£º½¹µãΣº¦µã´©Í¸Ê½¼ì²âÒªÁì
ÔÚ×°ÖÃÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÇ°£¬±ØÐè¾ÙÐÐÈý¼¶Çå¾²ÑéÖ¤¡£Ê¹ÓÃVirustotalµÈרҵ¹¤¾ß¶ÔAPKÎļþ¾ÙÐжàÒýÇæÉ¨Ã裬ÕâÄÜʶ±ð97%µÄÒÑÖª¶ñÒâ´úÂë¡£µÚ¶þ²ã¼¶ÐèÒª¼ì²éÊý×ÖÊðÃûµÄÍêÕûÐÔ£¬Ô°æÍÆÌØÓ¦ÓýÓÄÉSHA-256¼ÓÃÜËã·¨£¬¶øÆÆ½â°æ±¾µÄÊý×ÖÖ¤Êéͨ³£ÏÔʾÒ쳣״̬¡£Í¨¹ý¾²Ì¬ÆÊÎö¹¤¾ßÉó²éManifestÎļþ£¬È·ÈÏȨÏÞÉùÃ÷ÊÇ·ñÓë¹Ù·½°æ±¾±£´æÎó²î¡£
µÚÈýÕ£ºÉ³ºÐÇéÐδÓëÐÐΪ¼à¿Ø¼Æ»®
½¨ÒéÓû§ÔÚÐéÄâ»ú»ò¸ôÀëÇéÐÎÖоÙÐвâÊÔ×°Ö㬽ÓÄÉWireshark¾ÙÐÐÍøÂçÁ÷Á¿¼à¿Ø¿É²¶»ñ71%µÄÒì³£Êý¾ÝÇëÇó¡£µ±ÔËÐеÚÈý·½ÍÆÌØÐ޸İæÊ±£¬ÖØµã¹Ø×¢ÆäÓë.cn»ò¸ßΣº¦IPµØµãµÄͨѶƵÂÊ¡£ÊµÑéÊý¾ÝÏÔʾ£¬µä·¶¸ßΣ°æ±¾Ã¿5·ÖÖӾͻᷢËÍ×°±¸IMEIµÈ±êʶ·ûÊý¾Ý£¬ÕâÖÖʵʱ¼à¿ØÄÜÓÐÓùæ±Ü91%µÄÐÅϢй¶Σº¦¡£
µÚËÄÕ£ºÊÚȨÖÎÀíϵͳµÄÉî¶ÈË¢ÐÂÊÖÒÕ
¹ØÓÚÒÑ»ñÈ¡rootȨÏÞµÄ×°±¸£¬Ê¹ÓÃXposed¿ò¼ÜË¢ÐÂȨÏÞÖÎÀíϵͳÊÇÖ÷Òª·À»¤ÊֶΡ£Í¨¹ý±àд×Ô½ç˵HookÄ£¿é£¬¿É¶ÔÍÆÌØÆÆ½â°æµÄϵͳŲÓþÙÐÐʵʱ×èµ²¡£ÐÞ¸ÄPackageManagerµÄgetPackageInfoÒªÁ죬·µ»ØÐéαµÄ×°±¸Ö¸ÎÆÐÅÏ¢ÒÔ¶Ô¿¹Êý¾ÝÊÕÂÞ¡£ÕâÖÖ¶¯Ì¬·ÀÓùÕ½ÂÔ¿ÉïÔÌ86%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
µÚÎåÕ£ºÈ«Á´Â·¼ÓÃÜ´«ÊäµÄÄæÏòÑé֤ʵ¼ù
ʹÓÃFrida¹¤¾ß¶ÔÓ¦ÓÃÍøÂçͨѶ¾ÙÐÐSSL PinningÆÆ½â£¬ÅäºÏCharles Proxy×¥°üÆÊÎöÄÜÑéÖ¤Êý¾Ý´«ÊäµÄÕæÊµÐÔ¡£Öصã¼ì²éAPI½Ó¿ÚÊÇ·ñʹÓñê×¼TLS1.3ÐÒ飬ÒÔ¼°´«ÊäÄÚÈÝÊÇ·ñ½ÓÄÉAES-256¼ÓÃÜ¡£²âÊÔ·¢Ã÷34%µÄÆÆ½â°æ±¾±£´æ½µ¼¶¹¥»÷Îó²î£¬Í¨¹ýÇ¿ÖÆ¼ÓÃܱê×¼ÄÜ×è½Ø92%µÄÖÐÐÄÈ˹¥»÷ʵÑé¡£
ÔÚ̽Ë÷ÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÈÌØÊâ°æ±¾Ó¦ÓÃʱ£¬Çå¾²·À»¤±ØÐè¹á´®Õû¸ö²Ù×÷Á÷³Ì¡£´Ó¶¶ÒôÍÆ¼ö»ñȡװÖÃÔ´×îÏÈ£¬µ½É³ºÐÇéÐβâÊÔ¡¢È¨ÏÞ¶¯Ì¬ÖÎÀí¡¢ÍøÂçÐÐΪ¼à¿ØÐγÉÍêÕû·À»¤Á´¡£½¨ÒéÓû§ÓÅÏÈÑ¡Ôñͨ¹ýGoogle PlayÓ¦ÓÃÊÐËÁÑéÖ¤µÄ¹Ù·½°æ±¾£¬°´ÆÚʹÓÃScoutÇ徲ɨÃ蹤¾ß¾ÙÐÐϵͳ¼ì²â£¬ÒÔ×î´ó»¯½µµÍÆÆ½â°æÓ¦ÓôøÀ´µÄDZÔÚΣº¦¡£Êý×Ö°æÈ¨·¨µÄ½çÏß̽Ë÷
ÎÒ¹ú¡¶Öø×÷Ȩ·¨¡·µÚ10ÌõÃ÷È·»®¶¨£¬Ó°ÊÓ×÷Æ·µÄÍøÂçÈö²¥È¨¹éÊôȨÁ¦ÈËרÓС£ÒÔ"ÌíÌíÒñµÙÊÓÆµÃâ·ÑԢĿ"ΪҪº¦´Ê¾ÙÐÐËÑË÷ʱ£¬Óû§½Ó´¥µÄ´ó¶¼Î´ÊÚȨƽ̨ÏÖʵÉÏÒÑ×é³ÉÃñÊÂÇÖȨ£¬²¿·ÖÇé½ÚÑÏÖØÕß¿ÉÄÜ𷸡¶ÐÌ·¨¡·µÚ217Ìõ»®¶¨µÄÇÖÕ¼Öø×÷Ȩ×ƾ֤2023ÄêÍøÂçÊÓÌýÐÐÒµ°×ƤÊéÊý¾Ý£¬82%µÄµÁ°æ×ÊÔ´ÍøÕ¾Ð§ÀÍÆ÷ÉèÔÚÍâÑó£¬ÕâÖÖ¿ç¾³ÔËӪģʽÔöÌíÁËÖ´·¨ÄѶȡ£ÐèҪСÐĵÄÊÇ£¬×ÝÈ»Óû§Î´Ö±½ÓIJÀû£¬½ö¾ÙÐÐСÎÒ˽¼ÒԢĿҲ¿ÉÄÜÉæ¼°¼ä½ÓÇÖȨÔðÈΡ£
µÁ°æÆ½Ì¨µÄÊÖÒÕÏÝÚåÆÊÎö
²¿·ÖÉù³ÆÌṩ"ÌíÌíÒñµÙÊÓÆµÃâ·Ñ×ÊÔ´"µÄÍøÕ¾£¬ÍùÍùʹÓÃÓû§¹ÛÓ°ÐèÇóʵÑéÊÖÒÕ¹¥»÷¡£ÍøÂçÇå¾²»ú¹¹¼ì²â·¢Ã÷£¬65%µÄµÁ°æÊÓÆµÒ³ÃæÇ¶ÈëÁ˶ñÒâ´úÂ룬ÆäÖаüÀ¨£º¼ÓÃÜÇ®±ÒÍÚ¿ó¾ç±¾£¨Cryptojacking£©ÏûºÄ×°±¸ËãÁ¦£¬¿çÕ¾¾ç±¾¹¥»÷£¨XSS£©ÇÔÈ¡Óû§Òþ˽Êý¾Ý£¬ÒÔ¼°Ðéα²¥·ÅÆ÷ÓÕµ¼×°ÖÃľÂí³ÌÐò¡£¸üÒþ²ØµÄÍþвÔÚÓÚÊÓÆµ´«ÊäÐÒ飨RTSP£©Îó²î¿ÉÄܱ»Ê¹Óý¨ÉèÊðÀíЧÀÍÆ÷£¬Ê¹Óû§×°±¸ÂÙÎªÍøÂç¹¥»÷µÄÖмÌÕ¾¡£
Óû§ÐÐΪËÝÔ´µÄÊÖÒÕʵÏÖ
Êý×Öȡ֤ÊÖÒÕµÄÉú³¤ÈðæÈ¨·½Äܹ»¾«×¼¶¨Î»ÇÖȨÐÐΪ¡£2024Äêijµä·¶°¸ÀýÏÔʾ£¬Ä³Æ½Ì¨Óû§Òò»º´æÔ¢Ä¿Î´ÊÚȨÊÓÆµ£¬±»°æÈ¨·½Í¨¹ýÊý×ÖˮӡÊÖÒÕ£¨Digital Watermarking£©×·ËÝIPµØµã£¬×îÖռ縺ÃñÊÂÅâ³¥¡£Çø¿éÁ´´æÖ¤ÏµÍ³ÒÑÄÜÍêÕû¼Í¼»á¼ûʱ¼ä¡¢×°±¸±êʶÂë¼°ÍøÂç·¾¶£¬ÕâЩµç×ÓÖ¤¾ÝµÄ˾·¨²ÉÐÅÂÊ´ï93%¡£ÖµµÃ˼Ë÷µÄÊÇ£¬Óû§ÊÇ·ñÒâʶµ½ä¯ÀÀ¼Í¼¿ÉÄܳÉΪºóÐøÎ¬È¨µÄÒªº¦Ö¤¾Ý£¿
Õýµ±¹ÛÓ°ÇþµÀµÄÊÖÒÕ°ü¹Ü
Ö÷Á÷ÊÓÆµÆ½Ì¨µÄDRM£¨Êý×Ö°æÈ¨ÖÎÀí£©ÏµÍ³ÒÑÐγÉÍêÉÆ·À»¤ÏµÍ³¡£ÒÔijͷ²¿Æ½Ì¨ÎªÀý£¬Æä½ÓÄɵÄWidevineÈý¼¶¼ÓÃÜ»úÖÆÄÜÓÐÓñÜÃâ¼ÆÁºÍ²»·¨Èö²¥¡£¹ØÓÚÈ·ÓÐÔ¤ËãÏÞÖÆµÄÓû§£¬Õýµ±Ìæ»»¼Æ»®°üÀ¨£ºÎÄ»¯»ÝÃñ¹¤³ÌÌṩµÄÃâ·ÑÊÓÌý×ÊÔ´¿â£¬¹«¹²Ð§ÀÍ»ú¹¹ÉèÁ¢µÄýÌå¹²Ïí¿Õ¼ä£¬ÒÔ¼°²¿·Öƽ̨µÄÏÞʱÃâ·Ñ¹ÛÓ°»î¶¯¡£ÊÖÒÕ¼à²âÏÔʾ£¬Õý°æÆ½Ì¨µÄHTTPS´«ÊäÐÒ鯽¾ù¼ÓÃÜÇ¿¶È±ÈµÁ°æÍøÕ¾¸ß228%¡£
Σº¦¹æ±ÜµÄʵ¼ùÕ½ÂÔ½¨Òé
½¨ÉèÁ¼ÐÔÊý×ÖÏûºÄ¹ÛÐèÒªÊÖÒÕÓëÖ´·¨µÄÐͬÖÎÀí¡£½¨ÒéÓû§×°Öþ߱¸ÊµÊ±Á÷Á¿ÆÊÎöµÄ·À»ðǽװ±¸£¬ÉèÖÃDNS¹ýÂ˹æÔòÆÁÕÏ¿ÉÒÉÕ¾µã¡£ÔÚÖ´·¨²ãÃæ£¬¿É²Î¿¼¡¶ÍøÂçÇå¾²·¨¡·µÚ12Ìõ½¨ÉèСÎÒ˽¼ÒÊý×Ö×ʲúÖÎÀíÖÆ¶È£¬°´ÆÚɨ³ý¿ÉÄÜÉæ¼°ÇÖȨµÄ»º´æÎļþ¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬ÐÂÒ»´úÄÚÈÝÉóºËAIÒÑÄÜʶ±ð99.7%µÄµÁ°æ×ÊÔ´ÌØÕ÷Â룬ÕâΪ×ÔÖ÷¼ì²âÌṩÁËÊÖÒÕ¿ÉÐÐÐÔ¡£
ÔÚÏíÊÜÊý×ÖÓéÀֱ㵱µÄͬʱ£¬Óû§±ØÐèÕýÊÓ"ÌíÌíÒñµÙÊÓÆµÃâ·ÑԢĿ"±³ºóµÄÖ´·¨ÓëÊÖÒÕΣº¦ÏµÍ³¡£´Ó°æÈ¨×·×Ùˮӡµ½´«ÊäÐÒé¼ÓÃÜ£¬ÊÖÒÕÉú³¤ÕýÐÞ½¨ÆðË«ÖØ·À»¤ÍøÂç¡£½¨Òéͨ¹ý¹Ù·½ÊÚȨÇþµÀ»ñÈ¡ÊÓÌý×ÊÔ´£¬Õâ²»µ«ÊǶԴ´×÷È¨ÒæµÄ×ðÖØ£¬¸üÊǹ¹½¨Çå¾²Êý×ÖÉú̬µÄÐëҪʵ¼ù¡£Êý×Öʱ´úµÄÓéÀÖÏûºÄ£¬ÀíÓ¦ÊÇÇå¾²¡¢Õýµ±ÓëÆ·ÖʵÄÈýÖØ°ü¹Ü¡£