作者gpc (gpc)
看板AndroidDev
标题[闲聊] android bug 9695860 & 8219321
时间Tue Oct 29 13:53:00 2013
有在关心人大概都知道最近的ANDROID大洞
BUG 8219321 跟 9695860
都是非常巧妙的利用ANDROID JAVA ZIP本身的BUG缺陷 直接绕过或骗过签名验证的CODE
既然可以绕过验证,就是说你没有APK的signkey都可以轻轻松松伪装成原厂
也可以轻轻松松替换掉内建的任何APP (直接提高version code,以更新安装操作即可)
因为验证签名在framework中是用JarFile,而JARFILE又是用libcore里面的ZIP
虽然有知道这个问题,没想到最近居然有"号称"正派软体公司(???)
直接明目张胆的使用这个漏洞然後做自己的APP,我只能说实在太嚣张了.
如果说是做恶意APP的人不也就学起这招来.
细节可以搜寻google play上的LBE,一款打着免ROOT也可以移除掉内建APP的"防毒"工具.
跟大家分享一下这个消息,也鉴於此,Android似乎有一场很可怕的恶意APP风暴要来了QQ
如果那些恶意程式的作者们,开始研究起这块,
那老机子(也不用多老,半年前4.2以下的机子),肯定就是全部歼灭了...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.42.206.134
1F:推 doom3:有点恐怖 10/29 15:26
2F:推 lovelycateye:这真是太 high 了。 10/29 15:49
3F:推 Fonger:那LBE 在已经修补这漏洞的情况下有作用吗\@@ 10/30 02:05
4F:→ gn00742754:刚刚载了一下LBE 安全大师,移除内建APP还是要ROOT压 10/30 02:16
5F:→ gpc:4.1以下才有用 要去开免ROOT 10/30 12:44