爆料:安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在 300 万台安卓设备中植入 rootkit

2016-11-22 09:20:03 +08:00
 sundy2014

今天看 freebuf.com 的博客,给安卓又震惊了一下。搞得我越来越期待我手机能刷上 CM 等国外系统了。 文章链接 http://www.freebuf.com/news/120639.html 事件发布原文链接 http://blog.anubisnetworks.com/blog/ragentek-android-ota-update-mechanism-vulnerable-to-mitm-attack

6584 次点击
所在节点    信息安全
32 条回复
EricCartman
2016-11-22 09:41:58 +08:00
从不用国产 ROM ,国行 ROM
EricCartman
2016-11-22 09:45:29 +08:00
Second Chinese Firm in a Week Found Hiding Backdoor in Android Devices - https://news.ycombinator.com/item?id=13000089
老外评论:
I am not surprised. Just about every consumer electronic device in China can be assumed to be backdoored. Laptops are backdoored too,
Even the ISP provided routers are backdoored
tomczhen
2016-11-22 09:53:27 +08:00
提高用户体验的事,怎么能说是后门呢?

国外公司拿得,国内公司就拿不得?

为什么会变成这样呢……第一次有了喜欢的国产 ROM 。有了一台喜欢的国产手机。两件快乐事情重合在一起。而这两份快乐,又给我带来更多的快乐。得到的,本该是像梦境一般幸福的时间……但是,为什么,会变成这样呢……
kikyous
2016-11-22 09:57:29 +08:00
外国人太可怕了
testisitok
2016-11-22 10:12:32 +08:00
哈哈,海广升、锐嘉科是什么鬼?为什么不是华为?
21grams
2016-11-22 10:17:21 +08:00
这下华为手机更不好卖了。
qian19876025
2016-11-22 10:17:25 +08:00
@testisitok 都一样 都有后门 如果没后门 怎么升级系统 只不过 看隐藏的级别和 托词的手段
hellommd
2016-11-22 10:20:28 +08:00
国内有,国外也有,这就是事实。

没搞懂每次出点事,就说国外的东西好。
testisitok
2016-11-22 10:21:47 +08:00
@qian19876025 嗯,这么说苹果也一样,还更加厉害呢
sherlocktheplant
2016-11-22 10:22:51 +08:00
@21grams 普通人根本不在意这些 也不明白问题严重性
Borden
2016-11-22 10:31:10 +08:00
你们 tmd 怎么这么多事?隔壁不也一样在吃屎吗!怎么你们就不能吃了?我可告诉你们,这屎,你们爱吃不吃,想吃饭?没门!
pljhonglu
2016-11-22 10:31:45 +08:00
与未被注册的域名通信这个是什么鬼。。。
imn1
2016-11-22 10:47:32 +08:00
@pljhonglu
hijack
就是 nslookup 一个未被注册的域名也能返回 IP 一个意思
jason19659
2016-11-22 10:53:34 +08:00
又是标题党。。
pljhonglu
2016-11-22 10:58:14 +08:00
@imn1 刚查了下,这种方式需要 DNS 劫持,难道是政府行为?
tomczhen
2016-11-22 11:06:01 +08:00
@pljhonglu 网关就能劫持了。
对了,我不是针对小米路由器啊,我是说国内的路由器都是这样。
ericls
2016-11-22 11:14:36 +08:00
@pljhonglu /etc/hosts
imn1
2016-11-22 11:15:54 +08:00
@pljhonglu
你说的,我没说
pljhonglu
2016-11-22 11:23:21 +08:00
@ericls 如果是 hosts 劫持,那么即使注册了这个域名也没有来自设备的请求,所以应该不是 hosts


@tomczhen
@imn1

这个套路就深了,前段时间刚看过 《 0day 》 电影,普通人或商业公司应该不会去做 dns 劫持的吧。。。。
imn1
2016-11-22 11:29:24 +08:00
@pljhonglu
先定义什么叫“普通”

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/322254

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX