¹Ù·½ÏÂÔØÍ¾¾¶¼øÎ±Ö¸ÄÏ
ÔÚ°²×¿Éú̬ÖУ¬ÌÔÉ«¾ÛºÏappµÄ¹Ù·½ÏÂÔØÈë¿ÚÐèͨ¹ý×ÊÖÊÈÏ֤ƽ̨ÑéÖ¤¡£Õý°æ×°Öðüv2.2.24µÄSHA-256УÑéÂëӦΪa8f5d...cbb2£¨ÏêϸÊÖÒÕÑéÖ¤ÂëÒÔ¹ÙÍø¹«Ê¾Îª×¼£©£¬Óû§¿Éͨ¹ýÉèÖáúÇå¾²¡úÓ¦ÓÃУÑ鹦Ч±È¶Ô×°ÖðüÍêÕûÐÔ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬Ä³Ð©µÚÈý·½ÊÐËÁ¿ÉÄÜЯ´ø¹ã¸æ²å¼þ»ò¹¦Ð§ÑË¸î°æ£¬½¨ÒéÓÅÏÈ»á¼û¿ª·¢Õß¹«Ê¾µÄÖ±Á¬Í¨µÀ»ñÈ¡´¿¾»×°Öðü¡£
ÊÖ»ú°æÇéÐÎÊÊÅäÊÖÒÕÆÊÎö
v2.2.24°æ±¾Õë¶ÔAndroid12/13ϵͳÉî¶ÈÓÅ»¯Á˶¯Ì¬ÑÕÉ«ÒýÇæ£¬Ê¹ÉÌÆ·É«¿¨Õ¹ÊÕ¬ë×°±¸Ö÷ÌâÖÇÄÜͬ²½¡£ÔÚ»ªÎªºèÃÉϵͳÖУ¬Ó¦ÓÃÐ迪Æô"´¿¾»Ä£Ê½"¿íÃâÉèÖòŻªÕý³£×°Öá£Õë¶Ô²î±ðÆÁÄ»¹æ¸ñ£¬³ÌÐòÄÚÖÃÁËDPI×Ô˳ӦËã·¨£¬×ÝÈ»ÔÚÕÛµþÆÁ×°±¸ÉÏÒ²Äܼá³Öɫֵ±ÈÕնȵÄרҵ·ºÆð¡£×°ÖÃǰ½¨ÒéÔ¤Áô300MB´æ´¢¿Õ¼ä£¬ÔËÐÐÄÚ´æÒªÇóÒѴӾɰæµÄ2GB½µÖÁ1.5GB¡£
Çå¾²×°ÖÃÈ«Á÷³ÌÑÝʾ
Íê³ÉÌÔÉ«¾ÛºÏappÏÂÔØºó£¬ÐèÔÚÊÖ»úÉèÖÃÖÐÔÊÐí"À´×Ôδ֪ȪԴµÄÓ¦ÓÃ×°ÖÃ"¡£v2.2.24×°Öðü¾¹È¸èPlayProtectË«ÖØÑéÖ¤£¬ÈôϵͳÌáÐÑÇ徲Σº¦¿É½øÈëÏêϸ±¨¸æÉó²éÈÏ֤״̬¡£Ê×´ÎÆô¶¯Ê±»áÇëÇóÏà»ú¡¢Ïà²á¡¢¶¨Î»ÈýÏî»ù´¡È¨ÏÞ£¬ÆäÖÐÉÌÆ·Ê¶Í¼¹¦Ð§±ØÐ迪ÆôÏà»úȨÏÞ¡£×°ÖÃÍê³ÉºóÎñ±Ø¾ÙÐÐ×°±¸°ó¶¨²Ù×÷£¬ÕâÊÇʵÏÖ¿ç¶ËÊý¾Ýͬ²½µÄÒªº¦°ì·¨¡£
°æ±¾¸üÐÂÁÁµã¹¦Ð§Ïê½â
аæv2.2.24µÄ×î´óÍ»ÆÆÔÚÓÚÖÇÄܾۺÏËã·¨µÄÉý¼¶£¬±ÈÕÕɫƥÅ侫¶ÈÌáÉýÖÁ97.3%¡£ÐÂÔöµÄARÊÔÉ«¹¦Ð§ÐèҪŲÓÃ×°±¸ÍÓÂÝÒÇÊý¾Ý£¬ÔÚʹÓÃÖÐÇë¼á³ÖÍøÂçÁ÷ͨ¡£ÀúÊ·±È¼ÛÄ£¿éÏÖÖ§³Ö30Ìì¼ÛÇ®²¨¶¯ÇúÏ߯ÊÎö£¬ÅäºÏÖÇÄܶ©ÔĹ¦Ð§¿ÉÉèÖýµ¼ÛÌáÐÑ¡£ÖµµÃ¹Ø×¢µÄÊÇ£¬¸Ã°æ±¾ÓÅ»¯ÁËÒ¹¼äģʽϵÄÉ«Æ×±æÊ¶¶È£¬ÔÚµÍÁÁ¶ÈÇéÐÎÖеÄÉ«²î¦¤EÖµ¿ØÖÆÔÚ1.5ÒÔÄÚ¡£
Óû§³£¼ûÎÊÌâÊÖÒÕ½â¾ö¼Æ»®
µ±·ºÆð×°ÖðüÆÊÎö¹ýʧʱ£¬½¨ÒéÖØÐÂÏÂÔØ²¢Ð£ÑéÎļþMD5Öµ¡£ÈôÓöÉ«²ÊУ׼Îó²î£¬¿É½øÈëרҵģʽÊÖ¶¯µ÷½âHSL£¨É«Ïà¡¢±¥ºÍ¶È¡¢ÁÁ¶È£©²ÎÊý¡£²¿·Ö»ªÎª»úÐÍÐèµ¥¶À¿ªÆôGPUäÖȾ¼ÓËÙÑ¡ÏÕâÊǰü¹ÜÉÌÆ·Í¼ÏñäÖȾÁ÷ͨ¶ÈµÄÒªº¦ÊÖÒÕÉèÖ᣹ØÓÚ»º´æÊý¾ÝÒì³£ÎÊÌ⣬°´ÆÚÖ´Ðд洢¿Õ¼ä¡úÉî¶ÈÕûÀí¡ú²ÄÖÊ»º´æÕûÀí¿ÉÊÍ·Å800MB-1.2GB¿Õ¼ä¡£
ͨ¹ýÉÏÊöÎå¸öά¶ÈµÄÊÖÒÕ²ð½â£¬Óû§¿ÉÇå¾²Íê³ÉÌÔÉ«¾ÛºÏappÃâ·ÑÏÂÔØ×°Ö㬲¢³ä·ÖÑéÕ¹v2.2.24ÊÖ»ú°æµÄÌØÉ«¹¦Ð§¡£ÖصãÐè¹Ø×¢°æ±¾Óë×°±¸µÄ¼æÈÝÐÔУÑé¡¢×°ÖÃÀú³ÌµÄȨÏÞÖÎÀí¡¢½¹µã¹¦Ð§µÄ²ÎÊýµ÷ÓÅ¡£°´ÆÚ¼ì²éÓ¦ÓøüÐÂͨµÀ£¬ÊµÊ±»ñÈ¡¹Ù·½ÍÆË͵Ĺ¦Ð§ÔöÇ¿°üºÍÇå¾²²¹¶¡£¬Êǰü¹ÜʹÓÃÌåÑéµÄÒªº¦²½·¥¡£
Ò»¡¢Ó¦ÓÃÕýµ±ÐÔÑéÖ¤»ù´¡ÔÔò
»ñÈ¡"ÌÔɫװÖðü"µÄÖ÷Òª°ì·¨ÊÇÈ·ÈÏÓ¦ÓÃȪԴÕýµ±ÐÔ¡£Í¨¹ýÓ¦ÓÃÇå¾²ÑéÖ¤£¨Application security verification£©ÏµÍ³£¬Óû§¿ÉÒÔºËÑéÈí¼þµÄÊý×ÖÊðÃû£¨Digital signature£©¡£Ïêϸ²Ù×÷ÖУ¬°²×¿ÏµÍ³ÄÚÖõÄ"°ü×°ÖóÌÐò"»áÏÔʾӦÓÿª·¢ÕßÐÅÏ¢£¬Æ¥Åä¹ÙÍø¹«Ê¾µÄÖ¤ÊéÖ¸ÎÆ¼´¿ÉÈ·ÈÏÉí·Ý¡£ÖµµÃ×¢ÖØµÄÊÇ£¬85%µÄ¶ñÒâÈí¼þ°ü¶¼±£´æÊðÃûαÔìÎÊÌ⣬½¨ÒéʹÓÃAPKУÑ鹤¾ß¾ÙÐжþ´ÎÑéÖ¤¡£
¶þ¡¢Çå¾²ÏÂÔØÇþµÀÆÀ¹À±ê×¼
ÔõÑùÅжÏÏÂÔØÔ´ÊÇ·ñ¿É¿¿£¿ÓÅÖÊÇþµÀÐèÖª×ãÈý´ó±ê×¼£ºHTTPS¼ÓÃÜ´«Êä¡¢Õý¹æ¿ª·¢ÕßÈÏÖ¤¡¢ÍêÕû°æ±¾¸üÐÂÀúÊ·¡£¹È¸èPlayÊÐËÁµÈ¹Ù·½Êг¡Í¨¹ý×Ô¶¯É¨Ãè»úÖÆ£¬ÊµÊ±¼ì²â"ÌÔɫװÖðü"ÖеĿÉÒÉȨÏÞÇëÇó¡£µÚÈý·½Æ½Ì¨ÔòÓ¦¾ß±¸"´¿¾»Ä£Ê½"¹¦Ð§£¬ÄܹýÂ˰üÀ¨¹ã¸æ²å¼þµÄÐ޸İ汾¡£ÌØÊâÌáÐÑ£ºÔ¶ÀëÐû³ÆÌṩ"ÆÆ½â°æ"¡¢"È¥¹ã¸æ°æ"µÄÏÂÔØÕ¾µã£¬ÕâЩÍùÍùÊǶñÒâ´úÂëÈö²¥ÖØÔÖÇø¡£
Èý¡¢×°ÖùÊÕÏÊÖÒÕÅŲéÖ¸ÄÏ
µ±ÔâÓö×°ÖðüÆÊÎö¹ýʧʱ£¬½¨Òéͨ¹ýSHA-1¹þÏ£Öµ£¨Secure Hash Algorithm£©±È¶ÔÑéÖ¤ÎļþÍêÕûÐÔ¡£ÔÚ°²×¿×°±¸¿ª·¢ÕßÑ¡ÏîÖпªÆô"USBµ÷ÊÔ"ģʽ£¬Ê¹ÓÃADB¹¤¾ßÖ´ÐÐ×°ÖÃÏÂÁî¿É»ñÈ¡Ïêϸ±¨´íÈÕÖ¾¡£Êý¾ÝÅú×¢£¬32%µÄ×°ÖÃʧ°Ü°¸ÀýÔ´ÓÚ´æ´¢¿Õ¼äȱ·¦£¬½¨ÒéÔ¤Áô1.5±¶×°Öðü¾ÞϸµÄ¿ÉÓÿռ䡣ÈôÖØ¸´·ºÆðÖ¤ÊéÑé֤ʧ°ÜÌáÐÑ£¬Ó¦Á¬Ã¦×èÖ¹×°Öò¢ÖØÐ»ñÈ¡ÔʼװÖðü¡£
ËÄ¡¢Çå¾²¼ì²âÊÖÒÕÉî¶ÈÆÊÎö
ÏÖ´úÒÆ¶¯Çå¾²·À»¤ÒÑÐγɶàÌõÀíÊÖÒÕϵͳ¡£¾²Ì¬ÆÊÎö£¨Static analysis£©Äܹ»¼ì²â"ÌÔɫװÖðü"ÖеÄÒì³£APIŲÓ㬶¯Ì¬É³Ï䣨Dynamic sandbox£©Ôò¿É¼à¿ØÓ¦ÓõÄÃô¸ÐÐÐΪģʽ¡£×¨ÒµÓû§¿É½èÖúVirustotalµÈ¶àÒýÇæÉ¨ÃèÆ½Ì¨£¬Í¬Ê±Ê¹ÓÃÍøÂçÁ÷Á¿¼à¿Ø¹¤¾ßÊÓ²ìÓ¦Óúǫ́ÅþÁ¬ÇéÐΡ£¹ØÓÚͨË×Óû§¶øÑÔ£¬ÖصãÓ¦¹Ø×¢Ó¦ÓÃË÷È¡µÄȨÏÞÊÇ·ñÓëÆä¹¦Ð§Æ¥Å䣬ͼÏñ´¦Öóͷ£Èí¼þÉêÇë¶ÌÐÅȨÏÞ¼´Êô¿ÉÒÉÐÐΪ¡£
Îå¡¢°æ±¾¸üÐÂÓëΣº¦Ìá·ÀÕ½ÂÔ
¼á³ÖÓ¦ÓÃʵʱ¸üÐÂÊÇÖ÷ÒªÇå¾²²½·¥¡£¹Ù·½ÇþµÀÍÆË͵Ä"ÌÔɫװÖðü"¸üÐÂͨ³£°üÀ¨Çå¾²²¹¶¡£¬Óû§Ó¦¿ªÆô×Ô¶¯¸üй¦Ð§¡£Óöµ½¿ç°æ±¾¸üÐÂʱ£¬½¨ÒéÊÖ¶¯±ÈÕÕ¸üÐÂÈÕÖ¾Óë°æ±¾ºÅ±ä»»¼ÍÂÉ¡£Í³¼ÆÏÔʾ£¬60%µÄÖÐÐÄÈ˹¥»÷£¨MITM¹¥»÷£©±¬·¢ÔÚ¸üÐÂÀú³ÌÖУ¬Òò´ËÎñ±ØÔÚ¿ÉÐÅÍøÂçÇéÐÎÏÂÖ´ÐÐÉý¼¶²Ù×÷¡£°´ÆÚʹÓÃϵͳ×Ô´øµÄ"Ó¦ÓÃÍêÕûÐÔ¼ì²é"¹¦Ð§£¬¿ÉÓÐÓÃÌá·ÀÒÑ×°ÖÃÓ¦Óñ»¶ñÒâ¸Ä¶¯¡£
ÕÆÎÕ"ÌÔɫװÖðü"Çå¾²»ñȡҪÁìÂÛ£¬Óû§¿Éϵͳ¹æ±ÜÓ¦ÓÃÏÂÔØÏÝÚ塣ͨ¹ý¹¹½¨"ÑéÖ¤-»ñÈ¡-×°ÖÃ-ά»¤"µÄÈ«Á÷³Ì·À»¤ÏµÍ³£¬Á¬Ïµ°²×¿ÏµÍ³Çå¾²ÌØÕ÷Óëרҵ¼ì²â¹¤¾ß£¬¼ÈÄܰü¹Ü×°±¸Çå¾²ÎȹÌÔËÐУ¬ÓÖÄܳä·ÖÏíÊÜÒÆ¶¯Ó¦ÓôøÀ´µÄ±ã½ÝÌåÑé¡£ÇмÇÊý×ÖÊðÃûºËÑ顢ȨÏÞÖÎÀí¼à¿Ø¡¢°´ÆÚÇå¾²¼ì²éÈýÏî»ùÀ´Ô´Ôò£¬Óû§¼´¿ÉÔÚÖØ´óÍøÂçÇéÐÎÖÐÖþÀÎÇå¾²·ÀµØ¡£