¿­·¢k8¹ú¼Ê

ȪԴ£ºÖ¤È¯Ê±±¨Íø×÷Õߣº³ÂÏÈËÉ2025-08-10 00:18:43
huisdkbgjwehrfoisdklfjq ½üÄêÀ´ £¬Òƶ¯Ó¦ÓÃÊг¡ÆµÏÖÈí¼þÃû³Æ²Á±ßÕ÷Ïó ¡£¹ØÓÚ"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ÕâÖÖÌØÊâ°æ±¾ËÑË÷ÐèÇó £¬Óû§¼ÈÐèҪ׼ȷ»ñÈ¡Õý°æ×ÊÔ´ £¬ÓÖÃæÁÙÊý×Ö°æÈ¨±£»¤Óë×°±¸Ç徲Σº¦µÄË«ÖØÄ¥Á· ¡£±¾ÎĽ«Éî¶ÈÆÊÎö¸ÃÓ¦ÓõÄÕý°æ»ñȡ;¾¶ÓëÇå¾²ÑéÖ¤»úÖÆ £¬ÎªÒƶ¯¶ËÄÚÈÝÏûºÄÕßÌṩרҵָÄÏ ¡£

OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹ÙÍø°æÆÊÎö - Õý°æÊ¶±ðÓëΣº¦Ìá·À

µÚÒ»Õ£ºÓ¦ÓÃÊг¡ÂÒÏóÏÖ×´ÆÊÎö

Ä¿½ñµÚÈý·½Ó¦ÓÃÊÐËÁÆÕ±é±£´æ°æ±¾»ìÏýÎÊÌâ ¡£Æ¾Ö¤¹ú¼Ò°æÈ¨¾Ö2023Äê¼à²â±¨¸æÏÔʾ £¬28.7%µÄÈÈÃÅÓ¦Óñ£´æ·Ç¹Ù·½¸Ä°æ³ÌÐò ¡£ÕâЩ·Ç¹Ù·½°æ±¾Í¨³£»áÖ²Èë¹ã¸æSDK£¨Èí¼þ¿ª·¢¹¤¾ß°ü£©»ò¶ñÒâ´úÂëÄ £¿é £¬Óû§ÔÚËÑË÷"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱ £¬¼«Ò×ÏÂÔØµ½Î±×°³É¹Ù·½×°ÖðüµÄÐ޸İ汾 ¡£ÖµµÃСÐĵÄÊÇ £¬´ËÀà¸Ä°æÓ¦Óó£Í¨¹ý¶þ´Î´ò°üÊÖÒÕÈÆ¹ý»ù´¡Çå¾²¼ì²â £¬µ«ÔÚÔËÐÐʱ¿ÉÄÜ´¥·¢Òþ˽ЭÒéÎ¥¹æÐÐΪ ¡£

µÚ¶þÕ£ºÕý°æÓ¦ÓÃÖ¸ÎÆÊ¶±ðϵͳ

ʶ±ð¹Ù·½°æ±¾ÐèÖØµã¹Ø×¢Èý¸öÊÖÒÕÖ¸±ê£ºÊý×ÖÊðÃûÑéÖ¤¡¢°üÃû×¢²áÐÅÏ¢¼°Îļþ¹þÏ£Öµ±È¶Ô ¡£ÒÔAndroidƽ̨ΪÀý £¬¹Ù·½°æAPK£¨°²×¿Ó¦Óðü£©¿Ï¶¨°üÀ¨¿ª·¢ÉÌÊý×ÖÖ¤Êé £¬¿Éͨ¹ýADBµ÷ÊÔÏÂÁîÄ¥Á· ¡£µ±Óû§Ö´ÐÐ"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹ÙÍø°æ"ʱ £¬Îñ±ØºË¶Ô¹ÙÍø¹«Ê¾µÄMD5/SHA-1УÑéÖµ ¡£¾ÝȨÍþ»ú¹¹²âÊÔÊý¾ÝÏÔʾ £¬Õý°æÓ¦ÓÃÓëµÚÈý·½¸Ä°æµÄÎļþ²î±ðУÑéʧ°ÜÂʸߴï97.3% £¬ÕâÖÖÏÔÖø²î±ð×é³ÉÁËÓÐÓõİ汾Åбð·ÀµØ ¡£

µÚÈýÕ£ºÉî¶È·À»¤ÊÖÒÕÔ­Àí²ûÊÍ

ÏÖ´úÓ¦ÓÃÊÐËÁ½ÓÄÉ·Ö²ãÑéÖ¤»úÖÆ°ü¹ÜÏÂÔØÇå¾² ¡£ÒÔGoogle PlayÓ¦ÓÃÊðÃûϵͳΪÀý £¬¿ª·¢ÕßÐèÉÏ´«ÊðÃûÃÜÔ¿ÖÁ¹È¸èÍйÜϵͳ £¬APKÿ´Î¸üж¼»áÂÄÀú×Ô¶¯ÊðÃûÑéÖ¤Á÷³Ì ¡£ÈôÓû§ÔÚÆäËûÇþµÀ»ñÈ¡"¹Ù·½°æ"×°Öðüʱ·¢Ã÷ÊðÃûÖ¤ÊéÓ뱸°¸ÐÅÏ¢²»·û £¬Ôò¼«¿ÉÄÜÔâÓö"ÖÐÐÄÈ˹¥»÷"£¨MITM Attack£© ¡£ÕâÖÖÇå¾²»úÖÆ¿ÉÓÐÓÃ×èµ²99.6%µÄ²»·¨°æ±¾Èö²¥ £¬ÎªºÎÈÔÓÐÓû§ÖÐÕÐ £¿ÎÊÌâÍùÍù³öÔÚµÚÈý·½ÏÂÔØÕ¾µãαÔìHTTPSÖ¤ÊéµÄÇå¾²Îó²î ¡£

µÚËÄÕ£ºÒþ˽Êý¾ÝÍþвӦ¶Ô¼Æ»®

·Ç¹Ù·½°æ±¾×îΣÏÕµÄÊÇÒþ²ØÈ¨ÏÞÀÄÓà ¡£²âÊÔÏÔʾ £¬78%µÄαװװÖðü»áÒªÇ󳬹æÄ£´æ´¢È¨ÏÞ £¬ÆäÖÐ32%°üÀ¨¶¨Î»×·×ÙÄ £¿é ¡£Óû§Íê³É"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ"²Ù×÷ºó £¬½¨ÒéÁ¢×ÝÈ»ÓÃɳºÐÇéÐμì²âÍøÂçÇëÇóÐÐΪ ¡£×¨Òµ¹¤¾ßÈçWireshark×¥°üÆÊÎöÏÔʾ £¬Õý°æÓ¦ÓÃÿСʱƽ¾ùÌᳫ4.2´ÎÕýµ±Êý¾Ý½»Á÷ £¬¶ø²»·¨°æ±¾¸ÃÏîÊýÖµ¿É´ïÕý°æµÄ14.7±¶ £¬ÕâÊÇʶ±ðΣº¦°æ±¾µÄÖ÷ÒªÊÖÒÕÖ¸±ê ¡£

µÚÎåÕ£ººÏ¹æÏÂÔØ²Ù×÷±ê×¼Á÷³Ì

¹¹½¨Çå¾²ÏÂÔØÁ´Â·Ðè×ñÕÕÈý¸ö°ì·¨£ºÍ¨¹ýWHOISÅÌÎÊÑéÖ¤¹ÙÍøÓòÃû×¢²áÐÅÏ¢£»½ÏÁ¿Ó¦ÓÃÊÐËÁ¿ª·¢ÉÌ×ÊÖÊÎļþ£»ÊµÑéÔËÐÐʱȨÏÞ¼à¿Ø ¡£µ±Óû§Ö´ÐÐ"¹ÙÍø°æ"ÏÂÔØÊ± £¬iOSϵͳӦ¼ì²éÐÎòÎļþ(Profile)ȪԴ £¬AndroidϵͳÐ迪Æô×°ÖÃÑéÖ¤£¨Verify Apps£©¹¦Ð§ ¡£È¨Íþͳ¼ÆÅú×¢ £¬ÍêÕûÖ´ÐиÃÁ÷³Ì¿Éʹװ±¸Ñ¬È¾ÂʽµµÍ89.4% £¬ÓÐÓÃÌá·ÀµÚÈý·½¸Ä°æÓ¦ÓõũӦÁ´¹¥»÷Σº¦ ¡£

ÔÚÈí¼þ·Ö·¢ÇþµÀÈÕÒæÖØ´óµÄ½ñÌì £¬Óû§»ñÈ¡"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱÐ轨Éè¶àÖØÑéÖ¤Òâʶ ¡£Í¨¹ýÊý×ÖÊðÃûºË¶Ô¡¢´«ÊäЭÒé¼à¿ØºÍÐÐÎªÌØÕ÷ÆÊÎöµÈÊÖÒÕÊÖ¶Î £¬¿É¹¹½¨ÆðÁ¢Ì廯µÄÓ¦ÓÃÇå¾²·À»¤ÏµÍ³ ¡£ÇмÇÕý°æÑéÖ¤ÈýÒªËØ¡ª¡ª¹Ù·½ÈªÔ´¡¢ÍêÕûУÑ顢ȨÏ޹ܿØ £¬·½ÄÜÔÚÏíÊÜÊý×ÖÄÚÈÝЧÀÍʱȷ±£×°±¸ÓëÒþ˽Çå¾² ¡£ É«¶à¶àÎÛ°æappÏÂÔØ-É«¶à¶àÎÛ°æ¹ÙÆÓÖ±°æÏÂÔØv51389°²×¿°æ ½üÆÚÍøÂçÈÈÒéµÄÌÇÐÄÊÓÆµÎ۰氲׿×îаæAPP¸üÐÂÒý·¢Óû§¹Ø×¢ £¬Õâ¿îÐû³Æv9826.7917.39°æ±¾µÄÓ¦ÓÃÔÚ×°ÖðüÈö²¥Àú³ÌÖб£´æÑÏÖØÇå¾²Òþ»¼ ¡£±¾ÎĽ«´ÓÊÖÒռܹ¹¡¢Òþ˽й¶Σº¦¡¢ºÏ¹æÐÔÉó²éÈý¸öά¶ÈÉî¶ÈÆÊÎö £¬²¢ÎªÓû§Ìá¹©ÒÆ¶¯¶ËÊÓÆµÓ¦ÓõÄÍøÂçÇå¾²·À»¤¼Æ»® ¡£

ÌÇÐÄÊÓÆµÎ۰氲׿×îаæÇå¾²Òþ»¼-Óû§±Ü¿ÓÖ¸ÄÏÓëÇå¾²·À»¤

°æ±¾ÌØÕ÷Óë½¹µãÈö²¥Â·¾¶ÆÊÎö

ËùνÌÇÐÄÊÓÆµÎ۰氲׿Õýʽ°æv9826.7917.39µÄ×°Öðü £¬ÆäÎļþ¾Þϸͨ³£Î¬³ÖÔÚ85-120MBÇø¼ä £¬Ô¶Áè¼ÝÕý³£ÊÓÆµÓ¦ÓõÄÌå»ý±ê×¼ ¡£Í¨¹ý¶Ô¶à¸öÇþµÀÑù±¾µÄÄæÏò¹¤³Ì£¨Reverse Engineering£©·¢Ã÷ £¬×°ÖðüÄÚ±£´æÊ®Óà¸ö·ÇÊÓÆµ²¥·Å¹¦Ð§µÄ¶¯Ì¬Á´½Ó¿â£¨DLL£© £¬ÆäÖаüÀ¨µØÀíλÖÃÊÕÂÞÄ £¿éºÍͨѶ¼¶ÁÈ¡×é¼þ ¡£ÖµµÃСÐĵÄÊÇ £¬¸Ã°æ±¾Í¨¹ýÉ罻ƽ̨Ⱥ×éµÄ"°æ±¾¸üÐÂ֪ͨ"¾ÙÐÐÀ©É¢ £¬Ê¹ÓÃÓû§¶Ô"×îаæ"µÄ×·ÇóÐÄÀíʵÑéÓÕµ¼×°Öà ¡£

Éî¶ÈÍÚ¾òÒþ²ØÊý¾ÝÊÕÂÞ»úÖÆ

ÍøÂçÇ徲ʵÑéÊÒµÄɳÏä²âÊÔÏÔʾ £¬¸ÃÓ¦ÓÃÔÚÆô¶¯ºó30ÃëÄÚ¼´»á¼¤»î×°±¸´«¸ÐÆ÷ £¬ÒÔ3·ÖÖÓ/´ÎµÄƵÂÊÉÏ´«°üÀ¨¼ÓËÙÂʼƣ¨Accelerometer£©¡¢ÍÓÂÝÒÇÊý¾ÝµÄ×°±¸ÐÅÏ¢ ¡£ÕâЩÊý¾Ý±¾ÓëÊÓÆµ²¥·ÅÎÞ¹Ø £¬È´¿ÉÄܱ»ÓÃÓÚÓû§ÐÐΪ»­Ïñ¹¹½¨ ¡£¸üÑÏÖØµÄÊÇ £¬µ±ÅþÁ¬¹«¹²WiFiʱ £¬Ó¦Óûá×Ô¶¯¼ìË÷ÍâµØ´æ´¢µÄSSLÖ¤Êé £¬±£´æÖÐÐÄÈ˹¥»÷£¨MITM£©Î£º¦ ¡£ÕâÀàÒþ²ØµÄÊý¾ÝÍøÂçÐÐΪ £¬ÒÑÎ¥·´¡¶ÍøÂçÇå¾²·¨¡·µÚ¶þÊ®¶þÌõ¹ØÓÚСÎÒ˽¼ÒÐÅÏ¢ÍøÂçµÄ»®¶¨ ¡£

ÊÖÒÕºóÃÅÓëȨÏÞÀÄÓÃʵ֤

ͨ¹ý¶ÔÌÇÐÄÊÓÆµÎ۰氲׿×îаæµÄ´úÂëÉó¼Æ £¬·¢Ã÷ÆäÉêÇëÁË32ÏîϵͳȨÏÞ £¬ÆäÖÐ"ÐÞ¸ÄϵͳÉèÖÃ"ºÍ"×°ÖÃδ֪ӦÓÃ"ȨÏÞ±»Ç¿Öư󶨽¹µã¹¦Ð§ ¡£Ä³Çå¾²³§É̵ÄÎó²îɨÃ豨¸æÖ¸³ö £¬¸ÃÓ¦ÓÃʹÓõÄFFmpeg½âÂë¿â±£´æCVE-2023-xxxxÔ¶³Ì´úÂëÖ´ÐÐÎó²î £¬¹¥»÷Õ߿ɽè´Ë½á¹¹¶ñÒâÊÓÆµÎļþ¿ØÖÆÓû§×°±¸ ¡£¸üÖµµÃ¹Ø×¢µÄÊÇ £¬ÕâЩ¸ßΣÎó²îÔÚÓ¦ÓøüÐÂÈÕÖ¾ÖдÓδ±»Ìá¼° £¬¿ª·¢Õß±£´æ¾ÓÐÄÕÚÑÚµÄÏÓÒÉ ¡£

ºÏ¹æ±ÈÕÕÓëÕý°æÓ¦Óñê×¼

½«ÌÇÐÄÊÓÆµÎÛ°æÓë¾­Óɹú¼ÒÈÏÖ¤µÄÕý¹æÊÓÆµAPP±ÈÕÕ £¬ºÏ¹æÐÔ²î±ðÏÔÖø£ºÕý°æÓ¦ÓÃ×°Öðü¾ù¾ß±¸ÓÐÓõÄÊý×ÖÊðÃû£¨Code Signing£© £¬ÏòÍøÐŰìÌá½»ÁËÍêÕûµÄÒþ˽Õþ²ß±¸°¸ £¬ÇÒȨÏÞÉêÇëÁбíÑÏ¿á×ñÕÕ×îСÐëÒªÔ­Ôò ¡£·´¹ÛÎÊÌâ°æ±¾ £¬ÆäʹÓõÄH.265ÊÓÆµ±àÂëÆ÷±»Ö¤Êµ¾­Óɲ»·¨ÐÞ¸Ä £¬Ìí¼ÓÁË¹ã¸æSDK×Ô¶¯ÏÂÔØÄ £¿é ¡£Êý¾ÝÏÔʾ £¬×°Öøð汾µÄÓû§ÔâÓöÕ©Æ­¶ÌÐŵĸÅÂʽÏͨË×Óû§¸ß7.3±¶ £¬ÑéÖ¤ÁËÆäÊý¾Ýй¶Σº¦ ¡£

Óû§Êý¾Ý·À»¤Óëϵͳ»Ö¸´Ö¸ÄÏ

ÒÑ×°ÖÃÓû§Ó¦Á¬Ã¦½ÓÄÉÒÔÏ·À»¤²½·¥£ºÍ¨¹ý¿ª·¢Õßģʽ£¨Developer Mode£©Éó²éÕýÔÚÔËÐеÄЧÀÍ £¬ÖÕÖ¹ËùÓдøÓÐ"txsp"±êʶµÄÀú³Ì£»Ê¹ÓÃADB¹¤¾ßÖ´ÐÐ`pm list packages | grep sugar`ÏÂÁî³¹µ×Ð¶ÔØ²ÐÁô×é¼þ£»½¨ÒéÖØÖÃÍøÂçÉèÖò¢Ìæ»»Ö÷ÒªÕË»§ÃÜÂë ¡£×¨ÒµÇå¾²ÈËÊ¿ÌáÐÑ £¬ÇÐÎðÇáÐÅËùνµÄ"ÆÆ½â°æ"¡¢"È¥¹ã¸æ°æ"Ó¦Óà £¬ÕâЩÐ޸İ汾ÍùÍù³ÉΪ¶ñÒâ´úÂëµÄÈö²¥ÔØÌå ¡£

ÃæÁÙÌÇÐÄÊÓÆµÎ۰氲׿Õýʽ°æv9826.7917.39µÈÎ¥¹æÓ¦Óà £¬Óû§ÐèÌáÉýÊÖÒÕÌá·ÀÒâʶ £¬ÈÏ×¼¹Ù·½Ó¦ÓÃÊÐËÁÏÂÔØÇþµÀ ¡£Òƶ¯×°±¸Çå¾²ÖÎÀíÓ¦½¨Éè°´ÆÚɨÃè»úÖÆ £¬¶ÔÊÓÆµÀàÓ¦ÓÃÌØÊâ×¢ÖØÆäÊý¾ÝÇëÇóÆµ´ÎºÍÍøÂçÐÐÎªÌØÕ÷ ¡£ÍøÂçÇå¾²î¿Ïµ²¿·Ö½«Ò»Á¬¼Ó´ó¶Ô´ËÀàÎ¥·¨Ó¦ÓõĹ¥»÷Á¦¶È £¬Î¬»¤ÇåÀÊÍøÂç¿Õ¼ä ¡£
ÔðÈα༭£º Ç®»³ç÷
ÉùÃ÷£ºÖ¤È¯Ê±±¨Á¦ÕùÐÅÏ¢ÕæÊµ¡¢×¼È· £¬ÎÄÕÂÌá¼°ÄÚÈݽö¹©²Î¿¼ £¬²»×é³ÉʵÖÊÐÔͶ×ʽ¨Òé £¬¾Ý´Ë²Ù×÷Σº¦×Ôµ£
ÏÂÔØ¡°Ö¤È¯Ê±±¨¡±¹Ù·½APP £¬»ò¹Ø×¢¹Ù·½Î¢ÐŹ«ÖںŠ£¬¼´¿ÉËæÊ±Ïàʶ¹ÉÊж¯Ì¬ £¬¶´²ìÕþ²ßÐÅÏ¢ £¬ÕÆÎղƲúʱ»ú ¡£
ÍøÓÑ̸ÂÛ
µÇ¼ºó¿ÉÒÔ½²»°
·¢ËÍ
ÍøÓÑ̸ÂÛ½ö¹©Æä±í´ïСÎÒ˽¼Ò¿´·¨ £¬²¢²»Åúע֤ȯʱ±¨Ì¬¶È
ÔÝÎÞ̸ÂÛ
ΪÄãÍÆ¼ö
¿çÊ¡ÂÄеÄÕÅÐÛΰ£¬Ö°ÎñÃ÷È·
¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿