Ò»¡¢Ó¦ÓÃÕýµ±ÐÔÑéÖ¤»ù´¡ÔÔò
»ñÈ¡"ÌÔɫװÖðü"µÄÖ÷Òª°ì·¨ÊÇÈ·ÈÏÓ¦ÓÃȪԴÕýµ±ÐÔ¡£Í¨¹ýÓ¦ÓÃÇå¾²ÑéÖ¤£¨Application security verification£©ÏµÍ³£¬Óû§¿ÉÒÔºËÑéÈí¼þµÄÊý×ÖÊðÃû£¨Digital signature£©¡£Ïêϸ²Ù×÷ÖУ¬°²×¿ÏµÍ³ÄÚÖõÄ"°ü×°ÖóÌÐò"»áÏÔʾӦÓÿª·¢ÕßÐÅÏ¢£¬Æ¥Åä¹ÙÍø¹«Ê¾µÄÖ¤ÊéÖ¸ÎÆ¼´¿ÉÈ·ÈÏÉí·Ý¡£ÖµµÃ×¢ÖØµÄÊÇ£¬85%µÄ¶ñÒâÈí¼þ°ü¶¼±£´æÊðÃûαÔìÎÊÌ⣬½¨ÒéʹÓÃAPKУÑ鹤¾ß¾ÙÐжþ´ÎÑéÖ¤¡£
¶þ¡¢Çå¾²ÏÂÔØÇþµÀÆÀ¹À±ê×¼
ÔõÑùÅжÏÏÂÔØÔ´ÊÇ·ñ¿É¿¿£¿ÓÅÖÊÇþµÀÐèÖª×ãÈý´ó±ê×¼£ºHTTPS¼ÓÃÜ´«Êä¡¢Õý¹æ¿ª·¢ÕßÈÏÖ¤¡¢ÍêÕû°æ±¾¸üÐÂÀúÊ·¡£¹È¸èPlayÊÐËÁµÈ¹Ù·½Êг¡Í¨¹ý×Ô¶¯É¨Ãè»úÖÆ£¬ÊµÊ±¼ì²â"ÌÔɫװÖðü"ÖеĿÉÒÉȨÏÞÇëÇó¡£µÚÈý·½Æ½Ì¨ÔòÓ¦¾ß±¸"´¿¾»Ä£Ê½"¹¦Ð§£¬ÄܹýÂ˰üÀ¨¹ã¸æ²å¼þµÄÐ޸İ汾¡£ÌØÊâÌáÐÑ£ºÔ¶ÀëÐû³ÆÌṩ"ÆÆ½â°æ"¡¢"È¥¹ã¸æ°æ"µÄÏÂÔØÕ¾µã£¬ÕâЩÍùÍùÊǶñÒâ´úÂëÈö²¥ÖØÔÖÇø¡£
Èý¡¢×°ÖùÊÕÏÊÖÒÕÅŲéÖ¸ÄÏ
µ±ÔâÓö×°ÖðüÆÊÎö¹ýʧʱ£¬½¨Òéͨ¹ýSHA-1¹þÏ£Öµ£¨Secure Hash Algorithm£©±È¶ÔÑéÖ¤ÎļþÍêÕûÐÔ¡£ÔÚ°²×¿×°±¸¿ª·¢ÕßÑ¡ÏîÖпªÆô"USBµ÷ÊÔ"ģʽ£¬Ê¹ÓÃADB¹¤¾ßÖ´ÐÐ×°ÖÃÏÂÁî¿É»ñÈ¡Ïêϸ±¨´íÈÕÖ¾¡£Êý¾ÝÅú×¢£¬32%µÄ×°ÖÃʧ°Ü°¸ÀýÔ´ÓÚ´æ´¢¿Õ¼äȱ·¦£¬½¨ÒéÔ¤Áô1.5±¶×°Öðü¾ÞϸµÄ¿ÉÓÿռ䡣ÈôÖØ¸´·ºÆðÖ¤ÊéÑé֤ʧ°ÜÌáÐÑ£¬Ó¦Á¬Ã¦×èÖ¹×°Öò¢ÖØÐ»ñÈ¡ÔʼװÖðü¡£
ËÄ¡¢Çå¾²¼ì²âÊÖÒÕÉî¶ÈÆÊÎö
ÏÖ´úÒÆ¶¯Çå¾²·À»¤ÒÑÐγɶàÌõÀíÊÖÒÕϵͳ¡£¾²Ì¬ÆÊÎö£¨Static analysis£©Äܹ»¼ì²â"ÌÔɫװÖðü"ÖеÄÒì³£APIŲÓ㬶¯Ì¬É³Ï䣨Dynamic sandbox£©Ôò¿É¼à¿ØÓ¦ÓõÄÃô¸ÐÐÐΪģʽ¡£×¨ÒµÓû§¿É½èÖúVirustotalµÈ¶àÒýÇæÉ¨ÃèÆ½Ì¨£¬Í¬Ê±Ê¹ÓÃÍøÂçÁ÷Á¿¼à¿Ø¹¤¾ßÊÓ²ìÓ¦Óúǫ́ÅþÁ¬ÇéÐΡ£¹ØÓÚͨË×Óû§¶øÑÔ£¬ÖصãÓ¦¹Ø×¢Ó¦ÓÃË÷È¡µÄȨÏÞÊÇ·ñÓëÆä¹¦Ð§Æ¥Å䣬ͼÏñ´¦Öóͷ£Èí¼þÉêÇë¶ÌÐÅȨÏÞ¼´Êô¿ÉÒÉÐÐΪ¡£
Îå¡¢°æ±¾¸üÐÂÓëΣº¦Ìá·ÀÕ½ÂÔ
¼á³ÖÓ¦ÓÃʵʱ¸üÐÂÊÇÖ÷ÒªÇå¾²²½·¥¡£¹Ù·½ÇþµÀÍÆË͵Ä"ÌÔɫװÖðü"¸üÐÂͨ³£°üÀ¨Çå¾²²¹¶¡£¬Óû§Ó¦¿ªÆô×Ô¶¯¸üй¦Ð§¡£Óöµ½¿ç°æ±¾¸üÐÂʱ£¬½¨ÒéÊÖ¶¯±ÈÕÕ¸üÐÂÈÕÖ¾Óë°æ±¾ºÅ±ä»»¼ÍÂÉ¡£Í³¼ÆÏÔʾ£¬60%µÄÖÐÐÄÈ˹¥»÷£¨MITM¹¥»÷£©±¬·¢ÔÚ¸üÐÂÀú³ÌÖУ¬Òò´ËÎñ±ØÔÚ¿ÉÐÅÍøÂçÇéÐÎÏÂÖ´ÐÐÉý¼¶²Ù×÷¡£°´ÆÚʹÓÃϵͳ×Ô´øµÄ"Ó¦ÓÃÍêÕûÐÔ¼ì²é"¹¦Ð§£¬¿ÉÓÐÓÃÌá·ÀÒÑ×°ÖÃÓ¦Óñ»¶ñÒâ¸Ä¶¯¡£
ÕÆÎÕ"ÌÔɫװÖðü"Çå¾²»ñȡҪÁìÂÛ£¬Óû§¿Éϵͳ¹æ±ÜÓ¦ÓÃÏÂÔØÏÝÚ塣ͨ¹ý¹¹½¨"ÑéÖ¤-»ñÈ¡-×°ÖÃ-ά»¤"µÄÈ«Á÷³Ì·À»¤ÏµÍ³£¬Á¬Ïµ°²×¿ÏµÍ³Çå¾²ÌØÕ÷Óëרҵ¼ì²â¹¤¾ß£¬¼ÈÄܰü¹Ü×°±¸Çå¾²ÎȹÌÔËÐУ¬ÓÖÄܳä·ÖÏíÊÜÒÆ¶¯Ó¦ÓôøÀ´µÄ±ã½ÝÌåÑé¡£ÇмÇÊý×ÖÊðÃûºËÑ顢ȨÏÞÖÎÀí¼à¿Ø¡¢°´ÆÚÇå¾²¼ì²éÈýÏî»ùÀ´Ô´Ôò£¬Óû§¼´¿ÉÔÚÖØ´óÍøÂçÇéÐÎÖÐÖþÀÎÇå¾²·ÀµØ¡£Á¢Ò칦Ч¾ØÕó¹¹½¨ÃÀѧÊý¾Ý¿â
ÌÔÉ«appÊÓ¾õÁé¸Ð¿âͨ¹ýÈý²ã¼Ü¹¹´òÔìÖÇÄÜ»¯É«²Êϵͳ£¬»ù´¡²ãÕûºÏÈ«Çò200Íò+רҵɫ¿¨£¨º¬HEX/RGB/CMYK±àÂ룩£¬ÖÐÐIJãÉèÖÃÖÇÄÜÅäÉ«Ë㷨ģ¿é£¬Ó¦Óò㿪·¢³¡¾°»¯ÊÓ¾õÌ×¼þ¡£ÕâÖֽṹ»¯Éè¼ÆÊ¹Éè¼ÆÊ¦ÔÚ¹¹½¨¶à²ÊÃÀѧÌìÏÂʱ£¬¼ÈÄÜ»ñȡ׼ȷµÄÉ«Æ×²ÎÊý£¬ÓÖÄÜͨ¹ý»úеѧϰÌìÉúµÄÅäÉ«¼Æ»®Òý·¢Áé¸Ð¡£ÖµµÃ¹Ø×¢µÄÊÇÆäÈ«ÇòÊ׸ö¶¯Ì¬Áé¸Ð¿âϵͳ£¬Ã¿24Сʱ×Ô¶¯¸üÐÂÀ´×ÔʱװÖÜ¡¢ÒÕÊõÕ¹µÄÊý×ÖÉ«ÅÌ£¬È·±£Óû§Ê¼ÖÕÕ¾ÔÚÃÀѧ³±Á÷Ç°ÑØ¡£
ÖÇÄÜËã·¨½âÂëÉ«²ÊÐÄÀíЧӦ
¸ÃÓ¦ÓôîÔØµÄColorMind ProÒýÇæÉî¶ÈÍÚ¾òÉ«²ÊÐÄÀíÊý¾Ý¿â£¬½«Ìض¨É«Öµ×éºÏÓëÓû§ÇéÐ÷ÐèÇó¾«×¼Æ¥Åä¡£µ±Éè¼ÆÊ¦ÊäÈë"¿Æ¼¼¸Ð"+"ÄêÇữ"Òªº¦´Êʱ£¬ÏµÍ³²»µ«ÍƼöÇкÏÒªÇóµÄÉ«×飬»¹»á¸½×¢Ã¿ÖÖÑÕÉ«µÄÊÓ¾õÈ¨ÖØÅä±È½¨Òé¡£Õâ±³ºóÊǾÓÉ50Íò×éÓû§²âÊÔÑéÖ¤µÄË㷨ģ×ÓÔÚʩչ×÷Óã¬Ê¹µÃÔÚ¹¹½¨¶à²ÊÃÀѧÌìÏÂʱÄÜÆ½ºâרҵ¹æ·¶ÓëÁ¢ÒìÍ»ÆÆ¡£Êý¾ÝÏÔʾ£¬Ê¹ÓÃÖÇÄÜÍÆ¼ö¹¦Ð§µÄÉè¼Æ¼Æ»®Óû§Öª×ã¶ÈÌáÉý67%£¬É«²Ê¼Æ»®¾öÒéʱ¼äËõ¶Ì82%¡£
¿çÁìÓòÃÀѧÈÚºÏʵ¼ù·¾¶
ÊÓ¾õÁé¸Ð¿â¿ª´´ÐÔ½¨Éè¿çÐÐҵɫ²Ê¹ØÁªÍ¼Æ×£¬½«ÐÞ½¨Í¿ÁϵIJÄÖÊ·´¹âϵÊý¡¢·Ä֯ƷµÄ¼¡Àí͸¹â¶ÈµÈÎïÀí²ÎÊýת»¯Îª¿ÉÊÓ»¯ÅäÉ«²ÎÊý¡£ÕâÖÖת»¯ÊÖÒÕÈÃÊÒÄÚÉè¼ÆÊ¦¿ÉÒÔÖ±¹ÛŲÓôò°çÉè¼ÆµÄ½¥±ä¼Æ»®£¬ÕæÕýʵÏÖ²î±ðÁìÓòµÄÃÀѧ»¥Í¨¡£ÔÚij×ÅÃûÆû³µÆ·ÅƵÄгµÉè¼ÆÖУ¬ÍŶÓÕýÊÇͨ¹ýµ÷È¡Ö鱦Éè¼ÆµÄ½ðÊô¹âÔó²ÎÊý£¬´´Á¢³ö¼«¾ß±æÊ¶¶ÈµÄ³µÆáÉ«²Ê£¬ÕâÕýÊǶà²ÊÃÀѧÌìÏÂÍ»ÆÆÐÐÒµ±ÚÀݵÄ×î¼ÑÀýÖ¤¡£
ʵʱÇ÷ÊÆÕ¹ÍûϵͳÔË×÷ÔÀí
ÌÔÉ«app½¨ÉèµÄÈ«ÇòÉ«²Ê¼à¿ØÍøÂ磬ͨ¹ýÓïÒåÆÊÎöץȡ300+ȨÍþýÌåÄÚÈÝ£¬ÔËÓñ´Ò¶Ë¹Õ¹ÍûÄ£×ÓÍÆÑݼ¾¶ÈÊ¢ÐÐÉ«Ç÷ÊÆ¡£ÆäÉ«²ÊÀ״﹦Ч¿ÉÌáǰ180ÌìÔ¤ÅÐÖ÷Á÷ɫϵ×ßÏò£¬¾«×¼¶ÈµÖ´ïÐÐÒµÁìÏȵÄ89%¡£¹ØÓÚÆ½ÃæÉè¼ÆÊ¦¶øÑÔ£¬ÕâÒâζ×ÅÔÚÍýÏëÊÓ¾õÏîĿʱ£¬¿ÉÒÔͨ¹ýµ÷ȡδÀ´µÄÕ¹ÍûÉ«Å̹¹½¨¸ü¾ßǰհÐÔµÄÊÓ¾õϵͳ¡£ÕâÖÖÕ¹ÍûÄÜÁ¦Ê¹¶à²ÊÃÀѧÌìϲ»µ«ÊÇÁé¸Ð¿ÍÕ»£¬¸ü³ÉΪսÂÔ¼¶Éè¼Æ¹¤¾ß¡£
¸öÐÔ»¯´´×÷Éú̬µÄÅàÓý»úÖÆ
Ó¦ÓÃÄÚÖõÄÁé¸Ð¹¤·»Ä£¿éÖ§³ÖÓû§½¨Éè˽ÓÐÉ«²Ê¿â£¬²¢ÉèÖÃÈý¼¶¹²ÏíȨÏÞ¡£×¨ÒµÓû§¿É½«Ñé֤ͨ¹ýµÄÅäÉ«¼Æ»®´æÈëÆóҵ֪ʶ¿â£¬Í¨Ë×Óû§Ò²ÄÜͨ¹ýÉçÇø½»Á÷»ñȡˢн¨Òé¡£ÕâÌ×»úÖÆÓÐÓÃÔö½ø´´ÒâЧ¹ûת»¯£¬ÏÖÔÚÒÑ»ýÀÛÁè¼Ý10Íò×éÓû§Ô´´É«¿â¡£ÖµµÃ¹Ø×¢µÄÊÇÆäÖÇÄÜÐÞ¶©¹¦Ð§£¬µ±¼ì²âµ½ÅäÉ«±ÈÕնȲ»´ï±êʱ£¬ÏµÍ³»á×Ô¶¯ÌìÉúÈý¸öÓÅ»¯¼Æ»®£¬ÕâÖÖ»¥¶¯Ê½Éè¼ÆÈöà²ÊÃÀѧÌìÏÂʼÖÕ¼á³Ö½ø»¯»îÁ¦¡£
×÷ΪÊý×ÖÃÀѧÁìÓòµÄÖ÷ÒªÁ¢Ò죬ÌÔÉ«appÊÓ¾õÁé¸Ð¿âÖØÐ½ç˵ÁËÉ«²Ê´´×÷µÄ·½·¨½çÏß¡£Í¨¹ýÖÇÄÜ»¯Êý¾ÝÒýÇæÓëÈËÐÔ»¯½»»¥Éè¼ÆµÄÍêÉÆÁ¬Ïµ£¬Õâ¸öÒ»Á¬Éú³¤µÄ¶à²ÊÃÀѧÌìÏÂÕýÔÚ¸³ÄÜÿ¸ö´´ÒâÕßʵÏÖ´ÓÉ«²ÊÈÏÖªµ½ÊÓ¾õ±í´ïµÄ¿çÔ½¡£µ±Éè¼Æ¹¤¾ß×îÏÈÃ÷È·ÈËÀàµÄÃÀѧ׷Çó£¬ÎÒÃÇÖÕ½«¼ûÖ¤¸ü¶àÍ»ÆÆÏëÏóµÄÉ«²ÊÊÂÒµÔÚÕâÆ¬Êý×ÖÎÖÍÁÉÏÕÀ·Å¡£