エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント2件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
プリインアプリを不正アプリで上書きできてしまう「マスターキー」脆弱性とは!? | あんどろいどスマート
プリインアプリを不正アプリで上書きできてしまう「マスターキー」脆弱性とは!?2013年07月13日20時10... プリインアプリを不正アプリで上書きできてしまう「マスターキー」脆弱性とは!?2013年07月13日20時10分 公開カテゴリー: セキュリティキーワード: ニュース Short URL ツイート セキュリティー企業Bluebox Securityによって公表された「マスターキー」と呼ばれるAndroidの脆弱性が話題を呼んでいる。 Androidでは、アプリのパッケージファイルにデジタル署名が含まれており、インストール済みのアプリには同じ鍵で署名されたパッケージからしか上書きインストール出来ないはずなのだが、この脆弱性を利用すると正規の鍵を持たない第三者が改竄したアプリも署名のチェックを回避して上書きインストールできてしまうというのだ。 Blueboxによって公開されたサンプルコードによると、アプリのパッケージファイル内に全く同じファイル名のファイルが複数格納されていた場合に、署名と照合さ




2013/07/17 リンク