爆料:安卓“间谍门”事件愈演愈烈,又一家中国公司被曝在 300 万台安卓设备中植入 rootkit

2016-11-22 09:20:03 +08:00
 sundy2014

今天看 freebuf.com 的博客,给安卓又震惊了一下。搞得我越来越期待我手机能刷上 CM 等国外系统了。 文章链接 http://www.freebuf.com/news/120639.html 事件发布原文链接 http://blog.anubisnetworks.com/blog/ragentek-android-ota-update-mechanism-vulnerable-to-mitm-attack

6595 次点击
所在节点    信息安全
32 条回复
tomczhen
2016-11-22 11:37:06 +08:00
@pljhonglu 直接劫持解析基本没人这样做,因为太明显了。
通常的方式是劫持资源,比如把页面广告替换成自己的。劫持 js ,来做嵌入返利,劫持下载资源替换成推广应用。

网关设备上劫持,可以实现一些提高用户体验的玩意,比如没有外网访问任意地址都给你劫持到路由器管理页,或者在网购网上劫持实现嵌入比价之类的。

别说 https ,为了”用户体验“而放弃安全的浏览器装机量量还是很高的。
Trim21
2016-11-22 11:44:50 +08:00
山外的鸭子哥 回复

经查询两个未注册的域名此前注册过但今年八月份被释放了,应该是锐嘉科之前用了后来不用了估计忘记了续费~然而代码里还在与这俩域名通信啊....


interesting 。。。
walleL
2016-11-22 11:49:21 +08:00
“与未被注册的域名通信” 为什么会想到 DNS 劫持?
文章里说的是 "该设备又尝试和两个未被注册的域名进行通讯",应试是指尝试连接但没成功吧

我觉得是想多个域名来做备用的,但只注册了一个,其他域名要用到的时候再注册吧
salary123
2016-11-22 11:49:40 +08:00
我觉得美帝要不要告一下这些无良厂商啊。国内的安卓环境实在太差太流氓,毫无监管。虽说国外也有,但至少还有人能告发。
walleL
2016-11-22 11:50:28 +08:00
@Trim21 这样就说得通了
pljhonglu
2016-11-22 12:30:50 +08:00
@imn1
@tomczhen

我只是想搞明白为何会往一个未被注册的域名发送请求,既然楼下已经说了该域名只是今年八月过期了释放了,那就能解释通了~
momogzp
2016-11-22 12:32:09 +08:00
@21grams 这个和华为有什么关系么?
QAPTEAWH
2016-11-22 12:48:05 +08:00
天朝人用外国手机&ROM 。
外国人用天朝手机&ROM 。
4faramita
2016-11-22 14:11:49 +08:00
Poison the well
1stlulu
2016-11-22 14:51:04 +08:00
@tomczhen 这也能白
WhoMercy
2016-11-22 18:30:14 +08:00
@tomczhen 我知道你在等着这句话:
打死白学家😏
RobertYang
2016-11-23 07:45:01 +08:00
标题党。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/322254

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX