UCä¯ÀÀÆ÷ÖÐÐÄÈ˹¥»÷(MITM)Îó²îÇ徲ͨ¸æ

Ðû²¼Ê±¼ä 2019-03-28

Îó²î±àºÅºÍ¼¶±ð


CVE±àºÅ£ºÔÝÎÞ£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬£¬ CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì¹æÄ£


ÊÜÓ°Ïì°æ±¾£º 

ÏÖÔÚUCä¯ÀÀÆ÷ÒÆÏÂÊÖ»ú°æÒÔ¼°×ÀÃæ°æ¾ùÊÜÓ°Ïì¡£¡£¡£¡£


Îó²î¸ÅÊö


×Ô2016ÄêÒÔÀ´£¬£¬£¬£¬£¬£¬UCä¯ÀÀÆ÷ÖзºÆðÁËÒ»¸öDZÔÚΣÏյĸüй¦Ð§¡£¡£¡£¡£Ö»¹Ü¸ÃÓ¦ÓóÌÐò»¹Ã»Óп´µ½·Ö·¢Ä¾Âí»ò²»ÐèÒªµÄÈí¼þ£¬£¬£¬£¬£¬£¬µ«Ëü¼ÓÔØºÍÆô¶¯ÐµĺÍδÂÄÀúÖ¤µÄÄ£¿£¿éµÄ¹¦Ð§×é³ÉÁËDZÔÚµÄÍþв¡£¡£¡£¡£


UCä¯ÀÀÆ÷µÄÒ×Êܹ¥»÷µÄ¹¦Ð§¿ÉÓÃÓÚÖ´ÐÐÖÐÐÄÈ˹¥»÷£¨MITM£©¡£¡£¡£¡£ÎªÁËÏÂÔØÐ²å¼þ£¬£¬£¬£¬£¬£¬ä¯ÀÀÆ÷ÏòÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷·¢ËÍÇëÇ󣬣¬£¬£¬£¬£¬²¢ÎüÊÕÏìÓ¦ÎļþµÄÁ´½Ó¡£¡£¡£¡£

 

ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


ÓÉÓÚ³ÌÐòͨ¹ý²»Çå¾²µÄͨµÀ£¨HTTPЭÒé¶ø²»ÊǼÓÃܵÄHTTPS£©ÓëЧÀÍÆ÷ͨѶ£¬£¬£¬£¬£¬£¬Òò´ËÍøÂç·¸·¨·Ö×Ó¿ÉÒÔhookÀ´×ÔÓ¦ÓóÌÐòµÄÇëÇ󡣡£¡£¡£ËûÃÇ¿ÉÒÔÓðüÀ¨²î±ðµØµãµÄÏÂÁîÌæ»»ÏÂÁî¡£¡£¡£¡£ÕâʹµÃä¯ÀÀÆ÷´Ó¶ñÒâЧÀÍÆ÷¶ø²»ÊÇ×Ô¼ºµÄÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷ÏÂÔØÐÂÄ£¿£¿é¡£¡£¡£¡£ÓÉÓÚUCä¯ÀÀÆ÷ʹÓÃδÊðÃûµÄ²å¼þ£¬£¬£¬£¬£¬£¬Ëü½«Æô¶¯¶ñÒâÄ£¿£¿é¶øÎÞÐèÈκÎÑéÖ¤¡£¡£¡£¡£


Òò´Ë£¬£¬£¬£¬£¬£¬MITM¹¥»÷¿ÉÒÔ×ÊÖúÍøÂç·¸·¨·Ö×ÓʹÓÃUCä¯ÀÀÆ÷Èö²¥Ö´ÐÐÖݪֲÙ×÷µÄ¶ñÒâ²å¼þ¡£¡£¡£¡£ÀýÈ磬£¬£¬£¬£¬£¬ËûÃÇ¿ÉÒÔÏÔÊ¾ÍøÂç´¹ÂÚÓʼþÒÔÇÔÈ¡Óû§Ãû£¬£¬£¬£¬£¬£¬ÃÜÂ룬£¬£¬£¬£¬£¬ÒøÐп¨ÏêϸÐÅÏ¢ºÍÆäËûСÎÒ˽¼ÒÊý¾Ý¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬£¬Ä¾ÂíÄ£¿£¿é½«Äܹ»»á¼ûÊܱ£»£»£»£»£»¤µÄä¯ÀÀÆ÷Îļþ²¢ÇÔÈ¡´æ´¢ÔÚ³ÌÐòĿ¼ÖеÄÃÜÂë¡£¡£¡£¡£


¼øÓÚUCä¯ÀÀÆ÷ÔÚÈ«Çò¹æÄ£ÄÚµÄ×°»úÁ¿£¬£¬£¬£¬£¬£¬¸ÃÎó²îËù´øÀ´µÄÍþв½ûֹСêï¡£¡£¡£¡£³ýÁËUCä¯ÀÀÆ÷Ö®Í⣬£¬£¬£¬£¬£¬Google Play»¹ÉϼÜÁËÒ»¿î¡°UC ä¯ÀÀÆ÷ Mini°æ¡±£¬£¬£¬£¬£¬£¬ÏÔʾװÖôÎÊýÒѾ­Áè¼Ý1ÒÚ¡£¡£¡£¡£ÔÚUC ä¯ÀÀÆ÷ Mini°æ±¾ÖУ¬£¬£¬£¬£¬£¬Í¬Ñù±£´æÈƹýGoogle PlayÏÂÔØÎ´¾­²âÊÔ²å¼þµÄÐÐΪ£¬£¬£¬£¬£¬£¬ÕâÅúעͬÑù±£´æÖÐÐÄÈ˹¥»÷µÄΣº¦¡£¡£¡£¡£²»¹ý£¬£¬£¬£¬£¬£¬ÏÂÊöÎó²îʹÓÃËùչʾµÄÖÐÐÄÈ˹¥»÷·½·¨²¢²»ÊÊÓÃÓÚMini°æ±¾µÄUCä¯ÀÀÆ÷¡£¡£¡£¡£
 
 ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø

ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


Îó²îʹÓÃ


ÏÂÃæÎªÑéÖ¤°¸Àý¡£¡£¡£¡£ÏÔʾÁËͨ¹ýUCä¯ÀÀÆ÷ÏÂÔØPDFÎĵµ²¢ÊµÑéÉó²éµÄDZÔÚÊܺ¦Õß¡£¡£¡£¡£

Òª·­¿ªÎļþ£¬£¬£¬£¬£¬£¬ä¯ÀÀÆ÷»áʵÑé´ÓÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷ÏÂÔØÏìÓ¦µÄ²å¼þ¡£¡£¡£¡£¿ÉÊÇ£¬£¬£¬£¬£¬£¬ÓÉÓÚMITMÌæ»»£¬£¬£¬£¬£¬£¬ä¯ÀÀÆ÷»áÏÂÔØ²¢Æô¶¯²î±ðµÄ¿â¡£¡£¡£¡£È»ºó£¬£¬£¬£¬£¬£¬¸Ã¿â»á½¨ÉèÒ»ÌõÎı¾ÐÂÎÅ£¬£¬£¬£¬£¬£¬ÉÏÃæÐ´×Å¡°PWNED£¡¡±¡£¡£¡£¡£


ÏÂÔØPDFÎĵµ¡£¡£¡£¡£
  

ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


·­¿ªPDF¡£¡£¡£¡£


ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


ʹÓÃÖÐÐÄÈ˹¥»÷Ìæ»»ÏÂÔØµÄÏìÓ¦µÄ²å¼þ£¬£¬£¬£¬£¬£¬¸ÄΪ»á½¨ÉèÒ»¸öд×ÅpwnedÎĵµµÄÎı¾ÐÂÎŵIJå¼þ¡£¡£¡£¡£

 

ÈËÉú¾ÍÊDz©-×ðÁú¿­Ê±Öйú¹ÙÍø


ÐÞ¸´½¨Òé


×èÖ¹±¾ÎÄÐû²¼Ç°£¬£¬£¬£¬£¬£¬UCä¯ÀÀÆ÷¹Ù·½»¹Î´ÐÞ¸´´ËÎÊÌ⣬£¬£¬£¬£¬£¬½¨ÒéÓû§ÔÝʱֻ¹Ü×èֹʹÓÃUCä¯ÀÀÆ÷£¬£¬£¬£¬£¬£¬²¢ÔÚ¹Ù·½Ðû²¼¸üк󣬣¬£¬£¬£¬£¬¾¡¿ìÉý¼¶¾ÙÐÐÐÞ¸´¡£¡£¡£¡£


²Î¿¼Á´½Ó


https://news.drweb.com/show/?lng=en&i=13176
https://thehackernews.com/2019/03/uc-browser-android-hacking.html