UCä¯ÀÀÆ÷ÖÐÐÄÈ˹¥»÷(MITM)Îó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-03-28

Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºÔÝÎÞ £¬Î£ÏÕ¼¶±ð£º¸ßΣ £¬ CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì¹æÄ£


ÊÜÓ°Ïì°æ±¾£º 

ÏÖÔÚUCä¯ÀÀÆ÷ÒÆÏÂÊÖ»ú°æÒÔ¼°×ÀÃæ°æ¾ùÊÜÓ°Ïì¡£


Îó²î¸ÅÊö


×Ô2016ÄêÒÔÀ´ £¬UCä¯ÀÀÆ÷ÖзºÆðÁËÒ»¸öDZÔÚΣÏյĸüй¦Ð§¡£Ö»¹Ü¸ÃÓ¦ÓóÌÐò»¹Ã»Óп´µ½·Ö·¢Ä¾Âí»ò²»ÐèÒªµÄÈí¼þ £¬µ«Ëü¼ÓÔØºÍÆô¶¯ÐµĺÍδÂÄÀúÖ¤µÄÄ£¿éµÄ¹¦Ð§×é³ÉÁËDZÔÚµÄÍþв¡£


UCä¯ÀÀÆ÷µÄÒ×Êܹ¥»÷µÄ¹¦Ð§¿ÉÓÃÓÚÖ´ÐÐÖÐÐÄÈ˹¥»÷£¨MITM£©¡£ÎªÁËÏÂÔØÐ²å¼þ £¬ä¯ÀÀÆ÷ÏòÏÂÁîºÍ¿ØÖÆ·þÎñÆ÷·¢ËÍÇëÇó £¬²¢ÎüÊÕÏìÓ¦ÎļþµÄÁ´½Ó¡£

 

Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£


ÓÉÓÚ³ÌÐòͨ¹ý²»Çå¾²µÄͨµÀ£¨HTTPЭÒé¶ø²»ÊǼÓÃܵÄHTTPS£©Óë·þÎñÆ÷ͨѶ £¬Òò´ËÍøÂç·¸·¨·Ö×Ó¿ÉÒÔhookÀ´×ÔÓ¦ÓóÌÐòµÄÇëÇó¡£ËûÃÇ¿ÉÒÔÓðüÀ¨²î±ðµØÖ·µÄÏÂÁîÌæ»»ÏÂÁî¡£ÕâʹµÃä¯ÀÀÆ÷´Ó¶ñÒâ·þÎñÆ÷¶ø²»ÊÇ×Ô¼ºµÄÏÂÁîºÍ¿ØÖÆ·þÎñÆ÷ÏÂÔØÐÂÄ£¿é¡£ÓÉÓÚUCä¯ÀÀÆ÷ʹÓÃδÊðÃûµÄ²å¼þ £¬Ëü½«Æô¶¯¶ñÒâÄ£¿é¶øÎÞÐèÈκÎÑéÖ¤¡£


Òò´Ë £¬MITM¹¥»÷¿ÉÒÔ×ÊÖúÍøÂç·¸·¨·Ö×ÓʹÓÃUCä¯ÀÀÆ÷Èö²¥Ö´ÐÐÖݪֲÙ×÷µÄ¶ñÒâ²å¼þ¡£ÀýÈç £¬ËûÃÇ¿ÉÒÔÏÔÊ¾ÍøÂç´¹ÂÚÓʼþÒÔÇÔÈ¡Óû§Ãû £¬ÃÜÂë £¬ÒøÐп¨ÏêϸÐÅÏ¢ºÍÆäËûСÎÒ˽¼ÒÊý¾Ý¡£±ðµÄ £¬Ä¾ÂíÄ£¿é½«Äܹ»»á¼ûÊܱ£»¤µÄä¯ÀÀÆ÷Îļþ²¢ÇÔÈ¡´æ´¢ÔÚ³ÌÐòĿ¼ÖеÄÃÜÂë¡£


¼øÓÚUCä¯ÀÀÆ÷ÔÚÈ«Çò¹æÄ£ÄÚµÄ×°»úÁ¿ £¬¸ÃÎó²îËù´øÀ´µÄÍþв½ûֹСêï¡£³ýÁËUCä¯ÀÀÆ÷Ö®Íâ £¬Google Play»¹ÉϼÜÁËÒ»¿î¡°UC ä¯ÀÀÆ÷ Mini°æ¡± £¬ÏÔʾװÖôÎÊýÒѾ­Áè¼Ý1ÒÚ¡£ÔÚUC ä¯ÀÀÆ÷ Mini°æ±¾ÖÐ £¬Í¬Ñù±£´æÈƹýGoogle PlayÏÂÔØÎ´¾­²âÊÔ²å¼þµÄÐÐΪ £¬ÕâÅúעͬÑù±£´æÖÐÐÄÈ˹¥»÷µÄΣº¦¡£²»¹ý £¬ÏÂÊöÎó²îʹÓÃËùչʾµÄÖÐÐÄÈ˹¥»÷·½·¨²¢²»ÊÊÓÃÓÚMini°æ±¾µÄUCä¯ÀÀÆ÷¡£
 
 Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£

Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£


Îó²îʹÓÃ


ÏÂÃæÎªÑéÖ¤°¸Àý¡£ÏÔʾÁËͨ¹ýUCä¯ÀÀÆ÷ÏÂÔØPDFÎĵµ²¢ÊµÑéÉó²éµÄDZÔÚÊܺ¦Õß¡£

Òª·­¿ªÎļþ £¬ä¯ÀÀÆ÷»áʵÑé´ÓÏÂÁîºÍ¿ØÖÆ·þÎñÆ÷ÏÂÔØÏìÓ¦µÄ²å¼þ¡£¿ÉÊÇ £¬ÓÉÓÚMITMÌæ»» £¬ä¯ÀÀÆ÷»áÏÂÔØ²¢Æô¶¯²î±ðµÄ¿â¡£È»ºó £¬¸Ã¿â»á½¨ÉèÒ»ÌõÎı¾ÐÂÎÅ £¬ÉÏÃæÐ´×Å¡°PWNED£¡¡±¡£


ÏÂÔØPDFÎĵµ¡£
  

Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£


·­¿ªPDF¡£


Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£


ʹÓÃÖÐÐÄÈ˹¥»÷Ìæ»»ÏÂÔØµÄÏìÓ¦µÄ²å¼þ £¬¸ÄΪ»á½¨ÉèÒ»¸öд×ÅpwnedÎĵµµÄÎı¾ÐÂÎŵIJå¼þ¡£

 

Ò«ÊÀÓéÀÖ-¿Æ¼¼¸³Äܳ¡¾°,ÈÃÓéÀÖ¸üÓÐȤ¡£


ÐÞ¸´½¨Òé


×èÖ¹±¾ÎÄÐû²¼Ç° £¬UCä¯ÀÀÆ÷¹Ù·½»¹Î´ÐÞ¸´´ËÎÊÌâ £¬½¨ÒéÓû§ÔÝʱֻ¹Ü×èֹʹÓÃUCä¯ÀÀÆ÷ £¬²¢ÔÚ¹Ù·½Ðû²¼¸üкó £¬¾¡¿ìÉý¼¶¾ÙÐÐÐÞ¸´¡£


²Î¿¼Á´½Ó


https://news.drweb.com/show/?lng=en&i=13176
https://thehackernews.com/2019/03/uc-browser-android-hacking.html