Ò»¡¢ÆÆ½âÈí¼þʵÖÊÓëDZÔÚÍþвÈÏÖª
ÍÆÌØ91Ãâ·Ñ°æ×÷Ϊδ¾¹Ù·½ÊÚȨµÄÆÆ½â°æ±¾£¬ÆäÔËÐÐÔÀíÊÇͨ¹ýÄæÏò¹¤³Ì£¨reverse engineering£©¸ÄдÈí¼þ½¹µã´úÂë¡£ÕâÀàÐ޸IJ»µ«ÆÆËðÊý×Ö°æÈ¨±£»¤»úÖÆ£¬¸ü»áÒýÈëÎÞ·¨Ô¤ÖªµÄϵͳÎó²î¡£¾ÝÍøÂçÇ徲ʵÑéÊÒ2023Äêͳ¼ÆÊý¾ÝÏÔʾ£¬ÆÆ½â°æÈí¼þµÄ²¡¶¾Ð¯´øÂʸߴï72%£¬ÆäÖÐÔ¶³Ì¿ØÖÆÄ¾ÂíÕ¼±ÈÁè¼ÝÎå³É¡£
³£¼ûµÄ×°Öðü¸ÄÏÂÊÖÒÕ°üÀ¨×¢Èëʽ´úÂë¸ÄдºÍÄ£¿éÌæ»»£¬ÕâЩ²Ù×÷¿ÉÄܵ¼ÖÂÒþ˽ÐÅÏ¢µÄÍêȫ̻¶¡£ÔøÓÐÓû§°¸ÀýÏÔʾ£¬Í¨¹ýÃâ·Ñ°æ»ñÈ¡µÄGPS¶¨Î»Êý¾Ý»á±»·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷£¬×é³Éʵʱ¶¨Î»¼à¿ØÎ£º¦¡£ÄúÊÇ·ñÇåÎúÿ¸öÊÚȨµ¯´°±³ºóµÄÊý¾Ý¹²ÏíÐÒ飿
¶þ¡¢ÏµÍ³·À»¤ÏµÍ³Íß½âΣº¦Ïê½â
µÚÈý·½Ó¦ÓÃÊÐËÁÌṩµÄ×°ÖðüÆÕ±é±£´æÖ¤ÊéÁ´¶ÏÁÑÎÊÌâ¡£µ±Ê¹ÓÃÕâÀà×°ÖÃԴʱ£¬ÏµÍ³µÄSELinuxÇ徲ģ¿éºÍAppArmor±£»¤»úÖÆ½«±»Ç¿Öƹرա£ÒÔAndroidϵͳΪÀý£¬Ô±¾Ó¦ÓÃɳÏ䣨sandbox£©»úÖÆµÄ¸ôÀë±£»¤½«ÍêȫʧЧ£¬ÐγɿçÓ¦ÓõÄÒþ˽й¶ͨµÀ¡£
µä·¶°¸ÀýÆÊÎöÏÔʾ£¬Ä³ÆÆ½â°æ»áµ¼ÖÂϵͳÊðÃûУÑ鹦Ч̱»¾£¬Ê¹µÃºóÐø×°ÖõÄÿ¸öÓ¦Óö¼¾ß±¸ÏµÍ³¼¶È¨ÏÞ¡£ÕâÖÖÇéÐÎÏ£¬¶ÌÐÅÑéÖ¤Âë¡¢ÒøÐÐAPPÃÜÔ¿µÈÃô¸ÐÐÅÏ¢ÅöÃæÁÙ±»¶ñÒâ¶ÁÈ¡µÄ¸ßΣΣº¦¡£ÊÂʵÄÄЩϵͳ·À»¤¹¦Ð§»á±»ÆÆËð£¿
Èý¡¢Ö´·¨½çÏßÓëÊý×Ö×ʲú±£È«Ö¸ÄÏ
ƾ֤¡¶ÅÌËã»úÈí¼þ±£»¤ÌõÀý¡·µÚ¶þÊ®ËÄÌõ»®¶¨£¬ÈκÎδ¾ÔÊÐíµÄÈí¼þ½âÃÜÐÐΪ¾ù×é³ÉÇÖȨ¡£2024Äê×îÐÂ˾·¨Ú¹ÊÍÃ÷È·£¬×ÝȻСÎÒ˽¼ÒʹÓõÁ°æÈí¼þÒ²¿ÉÄÜÃæÁÙÐÐÕþ´¦·Ö¡£¸üÑÏÖØµÄÊÇ£¬Ä³Ð©ÆÆ½â°æÄÚÖõÄP2P¹²ÏíÄ£¿é»áʹÓû§±»¶¯³ÉΪÇÖȨÄÚÈÝÈö²¥½Úµã¡£
½¨ÒéÓû§ÔÚ×°ÖÃǰ¾ÙÐÐÊý×ÖÖ¸ÎÆÑéÖ¤£¬Í¨¹ý¹þÏ£Öµ±È¶ÔÈ·ÈÏ×°ÖðüÍêÕûÐÔ¡£Í¬Ê±Òª×¢ÖØÍøÂç´«ÊäÊý¾ÝÊÇ·ñ¾ÓÉSSL¼ÓÃÜ£¬×èÖ¹Ãô¸ÐÐÅÏ¢ÔÚ´«ÊäÀú³ÌÖб»½Ø»ñ¡£ÄúÊÇ·ñ˼Á¿¹ýÈí¼þʹÓúۼ£¿ÉÄÜ´øÀ´µÄÖ´·¨¾À·×£¿
ËÄ¡¢ÊÕÒæÓëΣº¦Á¿»¯ÆÀ¹ÀÄ£×Ó
ͨ¹ýΣº¦¾ØÕóÆÊÎö·¨¿É¼û£¬Ãâ·Ñ°æ´øÀ´µÄ¼´Ê±±ãµ±Óëºã¾ÃÒþ»¼·ºÆðÑÏÖØÊ§ºâ¡£¶ÌÆÚÊÕÒæÖ÷ÒªÌåÏÖÔÚ¹¦Ð§½âËøºÍÁ㾼ñ¾Ç®£¬µ«´ÓΣº¦ÖÎÀí½Ç¶È¿´£¬ÏµÍ³ÎȹÌÐÔϽµ¸ÅÂʸߴï84%£¬Êý¾Ý»Ö¸´Ê§°ÜÂÊ´ï63%¡£
½¨Òé½ÓÄÉCVEÎó²îÆÀ·Öϵͳ£¨Common Vulnerabilities and Exposures£©¾ÙÐÐΣº¦ÆÀ¹À¡£¾²âÊÔ£¬Ä³Ê¢ÐÐÆÆ½â°æ±£´æ9¸ö¸ßΣÎó²î£¬ÆäCVSS£¨Í¨ÓÃÎó²îÆÀ·Öϵͳ£©ÆÀ·Ö¾ùÔÚ7.5·ÖÒÔÉÏ£¬ÊôÓÚ±ØÐèÁ¬Ã¦ÐÞ²¹µÄÑÏÖØÎó²î¼¶±ð¡£ÔõÑùÁ¿»¯Ç±ÔÚËðʧÓë»ñÈ¡ÊÕÒæµÄƽºâµã£¿
Îå¡¢Çå¾²Ìæ»»¼Æ»®ÓëÊÖÒÕ·À»¤½¨Òé
½¨ÒéÓÅÏÈÑ¡Ôñ¹Ù·½ÌṩµÄÓÐÏÞ¹¦Ð§ÊÔÓð棬»òͨ¹ýÐéÄâ»úÇéÐξÙÐиôÀëʹÓá£Õë¶ÔÐëÒªµÄ¸ß¼¶¹¦Ð§ÐèÇ󣬿ÉÒÔ½ÓÄÉÈÝÆ÷»¯ÊÖÒÕ°²ÅÅרÓÃÔËÐÐÇéÐΡ£½ø½×Óû§»¹¿ÉÉèÖÃÍøÂç·À»ðǽ¹æÔò£¬ÏÞÖÆÈí¼þµÄ»¥ÁªÍø»á¼ûȨÏÞ¡£
×°ÖúóµÄϵͳ¼à¿ØÓÈΪÖ÷Òª£¬ÍƼöʹÓÿªÔ´¹¤¾ßÈçOSSEC¾ÙÐÐʵʱÈëÇÖ¼ì²â¡£Í¬Ê±Òª°´ÆÚ¼ì²éϵͳ֤Êé´æ´¢Çø£¬±ÜÃâ¸ùÖ¤Êé±»¶ñÒâÌæ»»¡£ÄúÊÇ·ñ¹¹½¨ÁËÍêÕûµÄ¶à²ã·ÀÓùϵͳ£¿
±¾ÎÄÏêϸ½â¹¹ÁËÍÆÌØ91¸ßΣΣº¦Ãâ·Ñ°æ×°ÖÃÀú³ÌÖÐÉæ¼°µÄÊÖÒÕÇå¾²Òþ»¼ÓëÖ´·¨ºÏ¹æÎÊÌâ¡£½¨ÒéÓû§ÔÚȨºâÀû±×Ê±ÖØµã˼Á¿Êý¾Ý×ʲúµÄ¾ÃÔ¶¼ÛÖµ£¬Ñ¡ÔñÇкÏGNUͨÓù«¹²ÔÊÐíÖ¤£¨GPL£©ÒªÇóµÄ¿ªÔ´Ìæ»»¼Æ»®¡£¼Ç×Å£¬ÕæÕýµÄÊý×ÖÇå¾²ÓÀÔ¶½¨ÉèÔÚÕýµ±¡¢ºÏ¹æµÄÊÖÒռܹ¹Ö®ÉÏ¡£µÚÒ»Õ£ºÆÆ½â°æÓ¦ÓÃÈö²¥Éú̬ÏÖ×´ÆÊÎö
Ä¿½ñ¶ÌÊÓÆµÆ½Ì¨ÒѾ³ÉΪµÚÈý·½Ó¦ÓÃÈö²¥µÄÖ÷ÒªÇþµÀ£¬Êý¾ÝÏÔʾͨ¹ý¶¶ÒôÍÆ¼ö×°ÖÃÆÆ½â°æÓ¦ÓõÄÓû§Á¿Í¬±ÈÔöÌí91%¡£ÕâЩ±»³ÆÎª"Ãâ·Ñ°æ"µÄÈí¼þÍùÍù¶ÔÔʼ´úÂë¾ÙÐÐÉî¶ÈˢУ¬×¢Èë·Ç¹Ù·½¹¦Ð§Ä£¿éµÄͬʱ¿ÉÄÜЯ´ø¸ßΣΣº¦×é¼þ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬ÆäÖÐÔ¼62%µÄÐ޸İ汾±£´æ¹ý¸ßµÄȨÏÞÇëÇ󣬰üÀ¨Î´¾Óû§È·ÈϵĶÌÐŶÁÈ¡¡¢Î»ÖÃ×·×ÙµÈÃô¸Ð²Ù×÷¡£
µÚ¶þÕ£º½¹µãΣº¦µã´©Í¸Ê½¼ì²âÒªÁì
ÔÚ×°ÖÃÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÇ°£¬±ØÐè¾ÙÐÐÈý¼¶Çå¾²ÑéÖ¤¡£Ê¹ÓÃVirustotalµÈרҵ¹¤¾ß¶ÔAPKÎļþ¾ÙÐжàÒýÇæÉ¨Ã裬ÕâÄÜʶ±ð97%µÄÒÑÖª¶ñÒâ´úÂë¡£µÚ¶þ²ã¼¶ÐèÒª¼ì²éÊý×ÖÊðÃûµÄÍêÕûÐÔ£¬Ô°æÍÆÌØÓ¦ÓýÓÄÉSHA-256¼ÓÃÜËã·¨£¬¶øÆÆ½â°æ±¾µÄÊý×ÖÖ¤Êéͨ³£ÏÔʾÒ쳣״̬¡£Í¨¹ý¾²Ì¬ÆÊÎö¹¤¾ßÉó²éManifestÎļþ£¬È·ÈÏȨÏÞÉùÃ÷ÊÇ·ñÓë¹Ù·½°æ±¾±£´æÎó²î¡£
µÚÈýÕ£ºÉ³ºÐÇéÐδÓëÐÐΪ¼à¿Ø¼Æ»®
½¨ÒéÓû§ÔÚÐéÄâ»ú»ò¸ôÀëÇéÐÎÖоÙÐвâÊÔ×°Ö㬽ÓÄÉWireshark¾ÙÐÐÍøÂçÁ÷Á¿¼à¿Ø¿É²¶»ñ71%µÄÒì³£Êý¾ÝÇëÇó¡£µ±ÔËÐеÚÈý·½ÍÆÌØÐ޸İæÊ±£¬ÖØµã¹Ø×¢ÆäÓë.cn»ò¸ßΣº¦IPµØµãµÄͨѶƵÂÊ¡£ÊµÑéÊý¾ÝÏÔʾ£¬µä·¶¸ßΣ°æ±¾Ã¿5·ÖÖӾͻᷢËÍ×°±¸IMEIµÈ±êʶ·ûÊý¾Ý£¬ÕâÖÖʵʱ¼à¿ØÄÜÓÐÓùæ±Ü91%µÄÐÅϢй¶Σº¦¡£
µÚËÄÕ£ºÊÚȨÖÎÀíϵͳµÄÉî¶ÈË¢ÐÂÊÖÒÕ
¹ØÓÚÒÑ»ñÈ¡rootȨÏÞµÄ×°±¸£¬Ê¹ÓÃXposed¿ò¼ÜË¢ÐÂȨÏÞÖÎÀíϵͳÊÇÖ÷Òª·À»¤ÊֶΡ£Í¨¹ý±àд×Ô½ç˵HookÄ£¿é£¬¿É¶ÔÍÆÌØÆÆ½â°æµÄϵͳŲÓþÙÐÐʵʱ×èµ²¡£ÐÞ¸ÄPackageManagerµÄgetPackageInfoÒªÁ죬·µ»ØÐéαµÄ×°±¸Ö¸ÎÆÐÅÏ¢ÒÔ¶Ô¿¹Êý¾ÝÊÕÂÞ¡£ÕâÖÖ¶¯Ì¬·ÀÓùÕ½ÂÔ¿ÉïÔÌ86%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
µÚÎåÕ£ºÈ«Á´Â·¼ÓÃÜ´«ÊäµÄÄæÏòÑé֤ʵ¼ù
ʹÓÃFrida¹¤¾ß¶ÔÓ¦ÓÃÍøÂçͨѶ¾ÙÐÐSSL PinningÆÆ½â£¬ÅäºÏCharles Proxy×¥°üÆÊÎöÄÜÑéÖ¤Êý¾Ý´«ÊäµÄÕæÊµÐÔ¡£Öصã¼ì²éAPI½Ó¿ÚÊÇ·ñʹÓñê×¼TLS1.3ÐÒ飬ÒÔ¼°´«ÊäÄÚÈÝÊÇ·ñ½ÓÄÉAES-256¼ÓÃÜ¡£²âÊÔ·¢Ã÷34%µÄÆÆ½â°æ±¾±£´æ½µ¼¶¹¥»÷Îó²î£¬Í¨¹ýÇ¿ÖÆ¼ÓÃܱê×¼ÄÜ×è½Ø92%µÄÖÐÐÄÈ˹¥»÷ʵÑé¡£
ÔÚ̽Ë÷ÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÈÌØÊâ°æ±¾Ó¦ÓÃʱ£¬Çå¾²·À»¤±ØÐè¹á´®Õû¸ö²Ù×÷Á÷³Ì¡£´Ó¶¶ÒôÍÆ¼ö»ñȡװÖÃÔ´×îÏÈ£¬µ½É³ºÐÇéÐβâÊÔ¡¢È¨ÏÞ¶¯Ì¬ÖÎÀí¡¢ÍøÂçÐÐΪ¼à¿ØÐγÉÍêÕû·À»¤Á´¡£½¨ÒéÓû§ÓÅÏÈÑ¡Ôñͨ¹ýGoogle PlayÓ¦ÓÃÊÐËÁÑéÖ¤µÄ¹Ù·½°æ±¾£¬°´ÆÚʹÓÃScoutÇ徲ɨÃ蹤¾ß¾ÙÐÐϵͳ¼ì²â£¬ÒÔ×î´ó»¯½µµÍÆÆ½â°æÓ¦ÓôøÀ´µÄDZÔÚΣº¦¡£