起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2084|回复: 4

[处理中3] wex5有适用Signaturescheme吗?

[复制链接]

8

主题

27

帖子

85

积分

初级会员

Rank: 2

积分
85
QQ
发表于 2019-1-8 15:59:45 | 显示全部楼层 |阅读模式
wex5有适用Signaturescheme吗?
使用的是Signaturescheme V1?还是Signaturescheme V2?

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36064
发表于 2019-1-9 11:43:06 | 显示全部楼层
用的Signaturescheme V1
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

8

主题

27

帖子

85

积分

初级会员

Rank: 2

积分
85
QQ
 楼主| 发表于 2019-1-9 13:38:01 | 显示全部楼层
jishuang 发表于 2019-1-9 11:43
用的Signaturescheme V1

请问,可以修改成Signaturescheme V2吗,如何修改?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36064
发表于 2019-1-11 11:25:54 | 显示全部楼层
/Native/templates下提供的有android的源码可以跟踪调试修改看看
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

1

主题

7

帖子

17

积分

新手上路

Rank: 1

积分
17
QQ
发表于 2019-1-17 17:58:47 | 显示全部楼层
楼主搞定了吗?我这边集团安全部门都发红头文件了,要限期整改。

关于安卓系统 Janus 高危漏洞的预警通报
近日,集团 SOC 获悉集团所属多个 App APK 文件存在 Janus 高危漏洞。
根据该漏洞(漏洞编号:CVE 2017 13156)描述,产生的原因在于将 DEX
文件和 APK 文件拼接之后校验签名时只校验了文件的 APK 部分,而虚拟机执
行时却执行了文件的 DEX 部分,从而导致了漏洞的发生。攻击者利用该漏洞
可以绕过安卓系统的 Signaturescheme V1 签名机制,进而直接对 App 进行
篡改。一旦攻击者将植入恶意代码的仿冒 App 投放到安卓商店等第三方应用
市场,就可替代原有的 App 做下载、更新。这些仿冒 App 被安装后,不仅会
泄露个人账号、密码、照片、文件等隐私信息,手机更可能被植入木马病毒,
进而或导致手机被 ROOT,甚至被远程操控。
影响范围:Android 5.0-8.0 且使用 Signaturescheme V1 签名的 APK文件。
该漏洞危险性较大。请各单位尽快组织对自有 App 进行排查。如发现
APK 文件使用了 Signaturescheme V1 签名,建议将 App APK 升级到最新的
Signature scheme V2 签名机制或参考谷歌官方修复方案链接。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-22 01:37 , Processed in 0.062489 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表