Ó¦ÓÃÏÂÔØÇþµÀÇå¾²ÐÔÑéÖ¤±ê×¼
Ä¿½ñÒÆ¶¯¶ËÓ¦ÓóÌÐò»ñÈ¡±£´æ¶àÖØÎ£º¦£¬¹ú¼Ê»¥ÁªÍøÇ徲ͬÃË£¨ICSA£©Êý¾ÝÏÔʾ£¬34.8%µÄ×°±¸Îó²îÔ´ÓÚ·ÇÕý¹æÇþµÀ×°Öðü¡£Óû§ÔÚ»ñȡӦÓÃʱӦÓÅÏÈÑ¡Ôñ¹Ù·½ÈÏÖ¤Êг¡£¬¼ì²é¿ª·¢Õß×ÊÖÊÖ¤Ê飨Code Signing Certificate£©µÄÓÐÓÃÐÔ¡£¹ØÓÚÒÉËÆÎ¥¹æÓ¦Ó㬿ÉÅÌÎʹú¼Ò»¥ÁªÍøÓ¦¼±ÖÐÐÄ£¨CNCERT£©Ðû²¼µÄÇå¾²Ô¤¾¯ÐÅÏ¢¡£
Êý×ÖÊðÃûУÑéÊÖÒÕÆÊÎö
Õýµ±Ó¦ÓóÌÐò¾ù°üÀ¨ÍêÕûµÄÊý×ÖÊðÃûÁ´£¬Í¨¹ýϵͳÉèÖõÄ"×°ÖÃδ֪ӦÓÃ"ȨÏÞÖÎÀíÄ£¿é£¬¿ÉÉó²éÊðÃûÖ¤ÊéÐÅÏ¢¡£ÒÔAndroidϵͳΪÀý£¬¿ª·¢ÕßÖ¤Ê鱨Ðèͨ¹ýGoogle Play Integrity APIÑéÖ¤£¬Í¬Ê±Öª×ãÖйú¹¤ÐŲ¿¡¶Òƶ¯»¥ÁªÍøÓ¦ÓóÌÐò±¸°¸ÖÎÀí²½·¥¡·µÄ±¸°¸ÒªÇ󡣹淶µÄÈí¼þ°æ±¾µü´ú¼Í¼ӦÄÜÔÚ¿ª·¢Õß¹ÙÍø×·ËÝÅÌÎÊ¡£
ϵͳȨÏÞÖÎÀíÉèÖüƻ®
ÖÇÄÜ×°±¸Òþ˽±£»¤ÌõÀý»®¶¨£¬Ó¦ÓóÌÐòȨÏÞÇëÇóÐè×ñÕÕ×îС»¯ÔÔò¡£½¨ÒéÓû§ÔÚ×°ÖÃǰÉó²éȨÏÞÇëÇóÁÐ±í£¬Ò쳣ȨÏÞ×éºÏ£¨ÈçÔĶÁÀàÓ¦ÓûñȡͨѶ¼ȨÏÞ£©ÍùÍùÊÇΣº¦Èí¼þµÄÌØÕ÷¡£¿Éͨ¹ýϵͳÉèÖõÄ"Ó¦ÓÃÐÐΪ¼Í¼"¹¦Ð§¼à¿Øºǫ́»î¶¯£¬ÊµÊ±½ûÓ÷ÇͨÀýÊý¾Ý´«ÊäÐÐΪ¡£
¹Ù·½Ó¦ÓÃÊг¡Çå¾²»úÖÆ
Õý°æÓ¦ÓÃÊг¡½ÓÄɶàÖØÇå¾²°ü¹Ü²½·¥£¬°üÀ¨¾²Ì¬´úÂëɨÃè¡¢¶¯Ì¬É³ºÐ¼ì²â£¨Dynamic Sandbox Analysis£©ºÍµÚÈý·½Çå¾²ÈÏÖ¤¡£ÒÔÆ»¹ûApp StoreΪÀý£¬ÆäÓ¦ÓÃÉóºË°üÀ¨200¶àÏîÇå¾²¼ì²â±ê×¼£¬ÅäºÏ°´ÆÚµÄ´úÂ븴¼ì»úÖÆ¡£ÖйúÇøÓû§»¹¿Éͨ¹ý¹¤ÐŲ¿ÕþÎñЧÀÍÆ½Ì¨µÄ±¸°¸ÅÌÎÊϵͳÑéÖ¤Ó¦ÓúϹæÐÔ¡£
Èí¼þ¸üÐÂÑéÖ¤Á÷³ÌÏê½â
¹æ·¶µÄ°æ±¾¸üÐÂÐèͨ¹ý¿ª·¢ÕßÊðÃûÖ¤ÊéÒ»ÖÂÐÔÑéÖ¤£¬ÏÂÔØ°ü¹þÏ£Öµ£¨Hash Value£©Ó¦Óë¸üÐÂÈÕÖ¾¹«Ê¾ÖµÆ¥Åä¡£½¨ÒéÓû§¹Ø±Õ·Ç¹Ù·½ÇþµÀµÄ×Ô¶¯¸üй¦Ð§£¬Í¨¹ýϵͳÄÚÖõÄ"Çå¾²¸üÐÂÑéÖ¤"Ä£¿éºË¶Ô×°ÖðüÍêÕûÐÔ¡£¹ØÓÚ¿ç°æ±¾¸üУ¬ÐèÌØÊâ×¢ÖØÈ¨Ïޱ任˵Ã÷¼°Êý¾Ý¼ÓÃÜ·½·¨Ë¢Ð¡£
ÒÀ¾Ý¡¶ÖлªÈËÃñ¹²ºÍ¹úÍøÂçÇå¾²·¨¡·¼°Ïà¹ØÐÐÕþ¹æÔò£¬¹«Ãñ¾ÙÐÐÍøÂçÏÂÔØÐÐΪʱӦµ±ÍÆÐÐÇå¾²×¢ÖØÒåÎñ¡£ÎÒÃǽ¨ÒéÓû§Ñ¡Ôñ¾Óɹú¼ÒÈÏÖ¤µÄÓ¦ÓóÌÐò·Ö·¢Æ½Ì¨£¬°´ÆÚ¾ÙÐÐ×°±¸Çå¾²¼ì²â£¬²¢Í¨¹ý12321ÍøÂç²»Á¼ÓëÀ¬»øÐÅÏ¢¾Ù±¨ÊÜÀíÖÐÐÄ·´Ïì¿ÉÒÉÓ¦Óá£Î¬»¤ÇåÀÊÍøÂç¿Õ¼äÊÇÿ¸ö¹«ÃñÓ¦¾¡µÄÔðÈΡ£Ë«°æ±¾¹¦Ð§¼Ü¹¹µÄÉî¶ÈÆÊÎö
×÷Ϊ98ÌÃÔÉ«»¨ÌÃϵÁеĽ¹µã²úÆ·£¬Õýʽ°æÓë±ê×¼°æv54.41.71ÔÚ¹¦Ð§¿ò¼ÜÉÏÕ¹ÏÖ²î±ð»¯½á¹¹¡£Õýʽ°æ½ÓÄÉ·Ö²ãʽģ¿é¼Ü¹¹£¬Í¨¹ýÖÇÄÜË㷨ʵÏÖ½çÃæÔªËØµÄ×Ô˳ӦÅÅÁУ¬ÌØÊâÕë¶ÔOLEDÆÁÄ»ÓÅ»¯ÁËÉ«²ÊäÖȾÒýÇæ¡£±ê×¼°æÔò±£´æ¹Å°åÆÙ²¼Á÷½á¹¹£¬µ«ÔÚͼÏñ½âÂëËã·¨Éϵü´úÁ˵ÚÈý´úHVC£¨Hybrid Visual Compression£©Ñ¹ËõÊÖÒÕ£¬Ê¹Í¬¹æ¸ñͼƬ¼ÓÔØËÙÂÊÌáÉý40%¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Ë«°æ±¾¾ùÖ§³Ö¿çÆ½Ì¨ÔÆÍ¬²½¹¦Ð§£¬Óû§Ö»Ðèͨ¹ý×¢²áÊÖ»úºÅ¼´¿ÉʵÏÖÊý¾ÝÎÞ·ìÏνӡ£
Çå¾²ÏÂÔØÇþµÀµÄÈÏ֤ϵͳ
µ±Óû§Í¨¹ýËÑË÷ÒýÇæ²éÕÒ98ÌÃÔÉ«»¨ÌÃappÏÂÔØ×ÊԴʱ£¬¹Ù·½ÈÏÖ¤ÇþµÀÓëµÚÈý·½Æ½Ì¨±£´æÏÔÖø²î±ð¡£Õýʽ°æ½öÏÞ¹Ù·½ÍøÕ¾Ìṩ´øÓÐÊý×ÖÊðÃû£¨Digital Signature£©µÄ×°Öðü£¬Ã¿¸ö×°ÖÃÎļþ¾ùͨ¹ýSHA-256Ç徲УÑ飬¶Å¾ø¶þ´Î´ò°üΣº¦¡£±ê×¼°æ³ý¹ÙÍøÍ⣬»¹ÓëÖ÷Á÷Ó¦ÓÃÊÐËÁ½¨ÉèÏàÖú·Ö·¢»úÖÆ£¬ÆäÖлªÎªÓ¦ÓÃÊг¡Ìá¹©ÌØÊâÓÅ»¯µÄHMS£¨Huawei Mobile Services£©ÊÊÅä°æ±¾¡£½¨ÒéÓÅÏÈÑ¡Ôñ±êÓÐ"¹Ù·½Ö±×°°ü"±êʶµÄÏÂÔØÔ´£¬Í¬Ê±Ð¡ÐÄαװ³Év54.41.71°æ±¾µÄ´¹ÂÚÓ¦Óá£
×°±¸ÊÊÅäÐÔµÄÊÖÒÕÍ»ÆÆ
±¾´Î°æ±¾Éý¼¶ÔÚ×°±¸¼æÈÝÐÔ·½ÃæÈ¡µÃÖØ´óÏ£Íû£¬Í¨¹ýÓ²¼þÖ¸ÎÆÊ¶±ðÊÖÒÕʵÏÖ¾«×¼ÊÊÅä¡£Õýʽ°æÏÖÒÑÍêÕûÖ§³ÖAndroid 12¶¯Ì¬Ö÷ÌâÒýÇæ£¬ÄÜ×Ô¶¯Í¬²½ÏµÍ³¼¶Material YouÉè¼ÆÓïÑÔ¡£ÔÚiOSƽ̨£¬±ê×¼°æv54.41.71ÂÊÏÈÕûºÏAppleÒþ˽±êǩϵͳ£¬¶ÔλÖÃÐÅÏ¢¡¢Ïà²á»á¼ûµÈÃô¸ÐȨÏÞʵÑé·Ö¼¶¹Ü¿Ø¡£Õë°ëÊýµþÆÁ×°±¸£¬Ë«°æ±¾¾ù¿ª·¢ÁË×Ô˳Ӧ·ÖÆÁģʽ£¬µ±ÆÁÄ»¿ªºÏ½Ç¶ÈÁè¼Ý130¶Èʱ×Ô¶¯´¥·¢¶à´°¿Ú½á¹¹¡£
ϵͳ×ÊÔ´ÖÎÀíµÄÓÅ»¯¼Æ»®
Óû§·´ÏìÊý¾ÝÏÔʾ£¬v54.41.71°æ±¾µÄÄÚ´æÕ¼ÓñÈǰ´ú½µµÍ32%£¬ÕâÔ´ÓÚÐÂÒýÈëµÄÖÇÄÜ»º´æ½ÓÄÉ»úÖÆ¡£¸ÃÊÖÒÕͨ¹ý¼à¿ØÓ¦ÓÃʹÓó¡¾°×Ô¶¯µ÷Àí×ÊÔ´·ÖÅÉ£¬ºǫ́Àú³ÌµÄÄÚ´æ½ÓÄÉãÐÖµ´Ó512MB׼ȷµ½128MB²½½ø¡£ÔÚµçÁ¿ÖÎÀí·½Ãæ£¬Õýʽ°æÓë±ê×¼°æ¾ù´îÔØAI¹¦ºÄÄ£×Ó£¬¿Éƾ֤Óû§ÐÐΪչÍûµ÷½âCPUµ÷ÀíÕ½ÂÔ£¬²âÊÔÅú×¢Ò»Á¬Ê¹ÓÃÐøº½Ê±¼äÑÓÉì1.8Сʱ¡£
Óû§Êý¾ÝÇå¾²µÄ·À»¤Éý¼¶
Êý¾ÝÇå¾²¼Ü¹¹ÔÚ±¾°æ¸üÐÂÖÐÖÜȫǿ»¯£¬½ÓÄÉÁãÐÅÈÎÇ徲ģ×ÓÖØ¹¹È¨ÏÞÖÎÀíϵͳ¡£½¹µã±ä»»°üÀ¨£ºÉúÎïÌØÕ÷Êý¾Ý´æ´¢´ÓÍâµØÇ¨áãÖÁTEE£¨Trusted Execution Environment£©Ç徲оƬ£¬Óû§ÐÐΪÈÕ־ʵÑéAES-GCM¶Ëµ½¶Ë¼ÓÃÜ¡£Õë¶Ô¹ú¼ÊÓû§ÈºÌ壬±ê×¼°æv54.41.71ÌØÊâÒýÈëGDPRºÏ¹æÄ£¿é£¬ËùÓÐÊý¾Ý´«Êä¾ùͨ¹ýTLS 1.3ÐÒé¼ÓÃÜ£¬²¢ÉèÖöàÒòËØÈÏÖ¤£¨MFA£©×÷Ϊ¿ÉÑ¡µÇ¼·½·¨¡£
ͨ¹ý±ÈÕÕÆÊÎö¿É¼û£¬98ÌÃÔÉ«»¨ÌÃappÕýʽ°æÓë±ê×¼°æv54.41.71¸÷ÓÐÆäÊÖÒÕ×ÅÖØµã¡£½¨ÒéͨË×Óû§Ñ¡Ôñ±ê×¼°æ»ñÈ¡ÎȹÌÐÔ°ü¹Ü£¬¶ø×·ÇóÇ°ÑØ¹¦Ð§µÄ¿ª·¢Õß¿ÉʵÑéÕýʽ°æ¡£ÎÞÂÛÑ¡ÔñºÎÖÖ°æ±¾£¬Îñ±ØÍ¨¹ýÑéÖ¤Êý×ÖÖ¤Êé¡¢ºË¶ÔÎļþ¹þÏ£ÖµµÈÇå¾²²½·¥È·±£×°ÖðüÍêÕûÐÔ£¬ÏíÊܿƼ¼Á¢Òì±ãµ±µÄͬʱÖþÀÎÊý×ÖÇå¾²·ÀµØ¡£