µÚÒ»Õ£ºÓ¦ÓÃÊг¡ÂÒÏóÏÖ×´ÆÊÎö
Ä¿½ñµÚÈý·½Ó¦ÓÃÊÐËÁÆÕ±é±£´æ°æ±¾»ìÏýÎÊÌ⡣ƾ֤¹ú¼Ò°æÈ¨¾Ö2023Äê¼à²â±¨¸æÏÔʾ£¬28.7%µÄÈÈÃÅÓ¦Óñ£´æ·Ç¹Ù·½¸Ä°æ³ÌÐò¡£ÕâЩ·Ç¹Ù·½°æ±¾Í¨³£»áÖ²Èë¹ã¸æSDK£¨Èí¼þ¿ª·¢¹¤¾ß°ü£©»ò¶ñÒâ´úÂëÄ£¿é£¬Óû§ÔÚËÑË÷"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱ£¬¼«Ò×ÏÂÔØµ½Î±×°³É¹Ù·½×°ÖðüµÄÐ޸İ汾¡£ÖµµÃСÐĵÄÊÇ£¬´ËÀà¸Ä°æÓ¦Óó£Í¨¹ý¶þ´Î´ò°üÊÖÒÕÈÆ¹ý»ù´¡Çå¾²¼ì²â£¬µ«ÔÚÔËÐÐʱ¿ÉÄÜ´¥·¢Òþ˽ÐÒéÎ¥¹æÐÐΪ¡£
µÚ¶þÕ£ºÕý°æÓ¦ÓÃÖ¸ÎÆÊ¶±ðϵͳ
ʶ±ð¹Ù·½°æ±¾ÐèÖØµã¹Ø×¢Èý¸öÊÖÒÕÖ¸±ê£ºÊý×ÖÊðÃûÑéÖ¤¡¢°üÃû×¢²áÐÅÏ¢¼°Îļþ¹þÏ£Öµ±È¶Ô¡£ÒÔAndroidƽ̨ΪÀý£¬¹Ù·½°æAPK£¨°²×¿Ó¦Óðü£©¿Ï¶¨°üÀ¨¿ª·¢ÉÌÊý×ÖÖ¤Ê飬¿Éͨ¹ýADBµ÷ÊÔÏÂÁîÄ¥Á·¡£µ±Óû§Ö´ÐÐ"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹ÙÍø°æ"ʱ£¬Îñ±ØºË¶Ô¹ÙÍø¹«Ê¾µÄMD5/SHA-1УÑéÖµ¡£¾ÝȨÍþ»ú¹¹²âÊÔÊý¾ÝÏÔʾ£¬Õý°æÓ¦ÓÃÓëµÚÈý·½¸Ä°æµÄÎļþ²î±ðУÑéʧ°ÜÂʸߴï97.3%£¬ÕâÖÖÏÔÖø²î±ð×é³ÉÁËÓÐÓõİ汾Åбð·ÀµØ¡£
µÚÈýÕ£ºÉî¶È·À»¤ÊÖÒÕÔÀí²ûÊÍ
ÏÖ´úÓ¦ÓÃÊÐËÁ½ÓÄÉ·Ö²ãÑéÖ¤»úÖÆ°ü¹ÜÏÂÔØÇå¾²¡£ÒÔGoogle PlayÓ¦ÓÃÊðÃûϵͳΪÀý£¬¿ª·¢ÕßÐèÉÏ´«ÊðÃûÃÜÔ¿ÖÁ¹È¸èÍйÜϵͳ£¬APKÿ´Î¸üж¼»áÂÄÀú×Ô¶¯ÊðÃûÑéÖ¤Á÷³Ì¡£ÈôÓû§ÔÚÆäËûÇþµÀ»ñÈ¡"¹Ù·½°æ"×°Öðüʱ·¢Ã÷ÊðÃûÖ¤ÊéÓ뱸°¸ÐÅÏ¢²»·û£¬Ôò¼«¿ÉÄÜÔâÓö"ÖÐÐÄÈ˹¥»÷"£¨MITM Attack£©¡£ÕâÖÖÇå¾²»úÖÆ¿ÉÓÐÓÃ×èµ²99.6%µÄ²»·¨°æ±¾Èö²¥£¬ÎªºÎÈÔÓÐÓû§ÖÐÕУ¿ÎÊÌâÍùÍù³öÔÚµÚÈý·½ÏÂÔØÕ¾µãαÔìHTTPSÖ¤ÊéµÄÇå¾²Îó²î¡£
µÚËÄÕ£ºÒþ˽Êý¾ÝÍþвӦ¶Ô¼Æ»®
·Ç¹Ù·½°æ±¾×îΣÏÕµÄÊÇÒþ²ØÈ¨ÏÞÀÄÓᣲâÊÔÏÔʾ£¬78%µÄαװװÖðü»áÒªÇ󳬹æÄ£´æ´¢È¨ÏÞ£¬ÆäÖÐ32%°üÀ¨¶¨Î»×·×ÙÄ£¿é¡£Óû§Íê³É"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ"²Ù×÷ºó£¬½¨ÒéÁ¢×ÝÈ»ÓÃɳºÐÇéÐμì²âÍøÂçÇëÇóÐÐΪ¡£×¨Òµ¹¤¾ßÈçWireshark×¥°üÆÊÎöÏÔʾ£¬Õý°æÓ¦ÓÃÿСʱƽ¾ùÌᳫ4.2´ÎÕýµ±Êý¾Ý½»Á÷£¬¶ø²»·¨°æ±¾¸ÃÏîÊýÖµ¿É´ïÕý°æµÄ14.7±¶£¬ÕâÊÇʶ±ðΣº¦°æ±¾µÄÖ÷ÒªÊÖÒÕÖ¸±ê¡£
µÚÎåÕ£ººÏ¹æÏÂÔØ²Ù×÷±ê×¼Á÷³Ì
¹¹½¨Çå¾²ÏÂÔØÁ´Â·Ðè×ñÕÕÈý¸ö°ì·¨£ºÍ¨¹ýWHOISÅÌÎÊÑéÖ¤¹ÙÍøÓòÃû×¢²áÐÅÏ¢£»½ÏÁ¿Ó¦ÓÃÊÐËÁ¿ª·¢ÉÌ×ÊÖÊÎļþ£»ÊµÑéÔËÐÐʱȨÏÞ¼à¿Ø¡£µ±Óû§Ö´ÐÐ"¹ÙÍø°æ"ÏÂÔØÊ±£¬iOSϵͳӦ¼ì²éÐÎòÎļþ(Profile)ȪԴ£¬AndroidϵͳÐ迪Æô×°ÖÃÑéÖ¤£¨Verify Apps£©¹¦Ð§¡£È¨Íþͳ¼ÆÅú×¢£¬ÍêÕûÖ´ÐиÃÁ÷³Ì¿Éʹװ±¸Ñ¬È¾ÂʽµµÍ89.4%£¬ÓÐÓÃÌá·ÀµÚÈý·½¸Ä°æÓ¦ÓõũӦÁ´¹¥»÷Σº¦¡£
ÔÚÈí¼þ·Ö·¢ÇþµÀÈÕÒæÖØ´óµÄ½ñÌ죬Óû§»ñÈ¡"OneÖ¾´º«º®APPÎÛ°æÏÂÔØ¹Ù·½°æ"ʱÐ轨Éè¶àÖØÑéÖ¤Òâʶ¡£Í¨¹ýÊý×ÖÊðÃûºË¶Ô¡¢´«ÊäÐÒé¼à¿ØºÍÐÐÎªÌØÕ÷ÆÊÎöµÈÊÖÒÕÊֶΣ¬¿É¹¹½¨ÆðÁ¢Ì廯µÄÓ¦ÓÃÇå¾²·À»¤ÏµÍ³¡£ÇмÇÕý°æÑéÖ¤ÈýÒªËØ¡ª¡ª¹Ù·½ÈªÔ´¡¢ÍêÕûУÑ顢ȨÏ޹ܿأ¬·½ÄÜÔÚÏíÊÜÊý×ÖÄÚÈÝЧÀÍʱȷ±£×°±¸ÓëÒþ˽Çå¾²¡£°æ±¾ÌØÕ÷Óë½¹µãÈö²¥Â·¾¶ÆÊÎö
ËùνÌÇÐÄÊÓÆµÎ۰氲׿Õýʽ°æv9826.7917.39µÄ×°Öðü£¬ÆäÎļþ¾Þϸͨ³£Î¬³ÖÔÚ85-120MBÇø¼ä£¬Ô¶Áè¼ÝÕý³£ÊÓÆµÓ¦ÓõÄÌå»ý±ê×¼¡£Í¨¹ý¶Ô¶à¸öÇþµÀÑù±¾µÄÄæÏò¹¤³Ì£¨Reverse Engineering£©·¢Ã÷£¬×°ÖðüÄÚ±£´æÊ®Óà¸ö·ÇÊÓÆµ²¥·Å¹¦Ð§µÄ¶¯Ì¬Á´½Ó¿â£¨DLL£©£¬ÆäÖаüÀ¨µØÀíλÖÃÊÕÂÞÄ£¿éºÍͨѶ¼¶ÁÈ¡×é¼þ¡£ÖµµÃСÐĵÄÊÇ£¬¸Ã°æ±¾Í¨¹ýÉ罻ƽ̨Ⱥ×éµÄ"°æ±¾¸üÐÂ֪ͨ"¾ÙÐÐÀ©É¢£¬Ê¹ÓÃÓû§¶Ô"×îаæ"µÄ×·ÇóÐÄÀíʵÑéÓÕµ¼×°Öá£
Éî¶ÈÍÚ¾òÒþ²ØÊý¾ÝÊÕÂÞ»úÖÆ
ÍøÂçÇ徲ʵÑéÊÒµÄɳÏä²âÊÔÏÔʾ£¬¸ÃÓ¦ÓÃÔÚÆô¶¯ºó30ÃëÄÚ¼´»á¼¤»î×°±¸´«¸ÐÆ÷£¬ÒÔ3·ÖÖÓ/´ÎµÄƵÂÊÉÏ´«°üÀ¨¼ÓËÙÂʼƣ¨Accelerometer£©¡¢ÍÓÂÝÒÇÊý¾ÝµÄ×°±¸ÐÅÏ¢¡£ÕâЩÊý¾Ý±¾ÓëÊÓÆµ²¥·ÅÎ޹أ¬È´¿ÉÄܱ»ÓÃÓÚÓû§ÐÐΪ»Ïñ¹¹½¨¡£¸üÑÏÖØµÄÊÇ£¬µ±ÅþÁ¬¹«¹²WiFiʱ£¬Ó¦Óûá×Ô¶¯¼ìË÷ÍâµØ´æ´¢µÄSSLÖ¤Ê飬±£´æÖÐÐÄÈ˹¥»÷£¨MITM£©Î£º¦¡£ÕâÀàÒþ²ØµÄÊý¾ÝÍøÂçÐÐΪ£¬ÒÑÎ¥·´¡¶ÍøÂçÇå¾²·¨¡·µÚ¶þÊ®¶þÌõ¹ØÓÚСÎÒ˽¼ÒÐÅÏ¢ÍøÂçµÄ»®¶¨¡£
ÊÖÒÕºóÃÅÓëȨÏÞÀÄÓÃʵ֤
ͨ¹ý¶ÔÌÇÐÄÊÓÆµÎ۰氲׿×îаæµÄ´úÂëÉ󼯣¬·¢Ã÷ÆäÉêÇëÁË32ÏîϵͳȨÏÞ£¬ÆäÖÐ"ÐÞ¸ÄϵͳÉèÖÃ"ºÍ"×°ÖÃδ֪ӦÓÃ"ȨÏÞ±»Ç¿Öư󶨽¹µã¹¦Ð§¡£Ä³Çå¾²³§É̵ÄÎó²îɨÃ豨¸æÖ¸³ö£¬¸ÃÓ¦ÓÃʹÓõÄFFmpeg½âÂë¿â±£´æCVE-2023-xxxxÔ¶³Ì´úÂëÖ´ÐÐÎó²î£¬¹¥»÷Õ߿ɽè´Ë½á¹¹¶ñÒâÊÓÆµÎļþ¿ØÖÆÓû§×°±¸¡£¸üÖµµÃ¹Ø×¢µÄÊÇ£¬ÕâЩ¸ßΣÎó²îÔÚÓ¦ÓøüÐÂÈÕÖ¾ÖдÓδ±»Ìá¼°£¬¿ª·¢Õß±£´æ¾ÓÐÄÕÚÑÚµÄÏÓÒÉ¡£
ºÏ¹æ±ÈÕÕÓëÕý°æÓ¦Óñê×¼
½«ÌÇÐÄÊÓÆµÎÛ°æÓë¾Óɹú¼ÒÈÏÖ¤µÄÕý¹æÊÓÆµAPP±ÈÕÕ£¬ºÏ¹æÐÔ²î±ðÏÔÖø£ºÕý°æÓ¦ÓÃ×°Öðü¾ù¾ß±¸ÓÐÓõÄÊý×ÖÊðÃû£¨Code Signing£©£¬ÏòÍøÐŰìÌá½»ÁËÍêÕûµÄÒþ˽Õþ²ß±¸°¸£¬ÇÒȨÏÞÉêÇëÁбíÑÏ¿á×ñÕÕ×îСÐëÒªÔÔò¡£·´¹ÛÎÊÌâ°æ±¾£¬ÆäʹÓõÄH.265ÊÓÆµ±àÂëÆ÷±»Ö¤Êµ¾Óɲ»·¨Ð޸ģ¬Ìí¼ÓÁË¹ã¸æSDK×Ô¶¯ÏÂÔØÄ£¿é¡£Êý¾ÝÏÔʾ£¬×°Öøð汾µÄÓû§ÔâÓöթƶÌÐŵĸÅÂʽÏͨË×Óû§¸ß7.3±¶£¬ÑéÖ¤ÁËÆäÊý¾Ýй¶Σº¦¡£
Óû§Êý¾Ý·À»¤Óëϵͳ»Ö¸´Ö¸ÄÏ
ÒÑ×°ÖÃÓû§Ó¦Á¬Ã¦½ÓÄÉÒÔÏ·À»¤²½·¥£ºÍ¨¹ý¿ª·¢Õßģʽ£¨Developer Mode£©Éó²éÕýÔÚÔËÐеÄЧÀÍ£¬ÖÕÖ¹ËùÓдøÓÐ"txsp"±êʶµÄÀú³Ì£»Ê¹ÓÃADB¹¤¾ßÖ´ÐÐ`pm list packages | grep sugar`ÏÂÁî³¹µ×Ð¶ÔØ²ÐÁô×é¼þ£»½¨ÒéÖØÖÃÍøÂçÉèÖò¢Ìæ»»Ö÷ÒªÕË»§ÃÜÂ롣רҵÇå¾²ÈËÊ¿ÌáÐÑ£¬ÇÐÎðÇáÐÅËùνµÄ"ÆÆ½â°æ"¡¢"È¥¹ã¸æ°æ"Ó¦Óã¬ÕâЩÐ޸İ汾ÍùÍù³ÉΪ¶ñÒâ´úÂëµÄÈö²¥ÔØÌå¡£
ÃæÁÙÌÇÐÄÊÓÆµÎ۰氲׿Õýʽ°æv9826.7917.39µÈÎ¥¹æÓ¦Óã¬Óû§ÐèÌáÉýÊÖÒÕÌá·ÀÒâʶ£¬ÈÏ×¼¹Ù·½Ó¦ÓÃÊÐËÁÏÂÔØÇþµÀ¡£Òƶ¯×°±¸Çå¾²ÖÎÀíÓ¦½¨Éè°´ÆÚɨÃè»úÖÆ£¬¶ÔÊÓÆµÀàÓ¦ÓÃÌØÊâ×¢ÖØÆäÊý¾ÝÇëÇóÆµ´ÎºÍÍøÂçÐÐÎªÌØÕ÷¡£ÍøÂçÇå¾²î¿Ïµ²¿·Ö½«Ò»Á¬¼Ó´ó¶Ô´ËÀàÎ¥·¨Ó¦ÓõĹ¥»÷Á¦¶È£¬Î¬»¤ÇåÀÊÍøÂç¿Õ¼ä¡£