UCä¯ÀÀÆ÷ÖÐÐÄÈ˹¥»÷(MITM)Îó²îÇ徲ͨ¸æ
Ðû²¼Ê±¼ä 2019-03-28Îó²î±àºÅºÍ¼¶±ð
CVE±àºÅ£ºÔÝÎÞ£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ£¬£¬£¬£¬£¬£¬ CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨
Ó°Ïì¹æÄ£
ÊÜÓ°Ïì°æ±¾£º
ÏÖÔÚUCä¯ÀÀÆ÷ÒÆÏÂÊÖ»ú°æÒÔ¼°×ÀÃæ°æ¾ùÊÜÓ°Ïì¡£¡£¡£¡£¡£¡£¡£¡£
Îó²î¸ÅÊö
×Ô2016ÄêÒÔÀ´£¬£¬£¬£¬£¬£¬UCä¯ÀÀÆ÷ÖзºÆðÁËÒ»¸öDZÔÚΣÏյĸüй¦Ð§¡£¡£¡£¡£¡£¡£¡£¡£Ö»¹Ü¸ÃÓ¦ÓóÌÐò»¹Ã»Óп´µ½·Ö·¢Ä¾Âí»ò²»ÐèÒªµÄÈí¼þ£¬£¬£¬£¬£¬£¬µ«Ëü¼ÓÔØºÍÆô¶¯ÐµĺÍδÂÄÀúÖ¤µÄÄ£¿£¿£¿£¿éµÄ¹¦Ð§×é³ÉÁËDZÔÚµÄÍþв¡£¡£¡£¡£¡£¡£¡£¡£
ÓÉÓÚ³ÌÐòͨ¹ý²»Çå¾²µÄͨµÀ£¨HTTPÐÒé¶ø²»ÊǼÓÃܵÄHTTPS£©ÓëЧÀÍÆ÷ͨѶ£¬£¬£¬£¬£¬£¬Òò´ËÍøÂç·¸·¨·Ö×Ó¿ÉÒÔhookÀ´×ÔÓ¦ÓóÌÐòµÄÇëÇ󡣡£¡£¡£¡£¡£¡£¡£ËûÃÇ¿ÉÒÔÓðüÀ¨²î±ðµØµãµÄÏÂÁîÌæ»»ÏÂÁî¡£¡£¡£¡£¡£¡£¡£¡£ÕâʹµÃä¯ÀÀÆ÷´Ó¶ñÒâЧÀÍÆ÷¶ø²»ÊÇ×Ô¼ºµÄÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷ÏÂÔØÐÂÄ£¿£¿£¿£¿é¡£¡£¡£¡£¡£¡£¡£¡£ÓÉÓÚUCä¯ÀÀÆ÷ʹÓÃδÊðÃûµÄ²å¼þ£¬£¬£¬£¬£¬£¬Ëü½«Æô¶¯¶ñÒâÄ£¿£¿£¿£¿é¶øÎÞÐèÈκÎÑéÖ¤¡£¡£¡£¡£¡£¡£¡£¡£
Òò´Ë£¬£¬£¬£¬£¬£¬MITM¹¥»÷¿ÉÒÔ×ÊÖúÍøÂç·¸·¨·Ö×ÓʹÓÃUCä¯ÀÀÆ÷Èö²¥Ö´ÐÐÖݪֲÙ×÷µÄ¶ñÒâ²å¼þ¡£¡£¡£¡£¡£¡£¡£¡£ÀýÈ磬£¬£¬£¬£¬£¬ËûÃÇ¿ÉÒÔÏÔÊ¾ÍøÂç´¹ÂÚÓʼþÒÔÇÔÈ¡Óû§Ãû£¬£¬£¬£¬£¬£¬ÃÜÂ룬£¬£¬£¬£¬£¬ÒøÐп¨ÏêϸÐÅÏ¢ºÍÆäËûСÎÒ˽¼ÒÊý¾Ý¡£¡£¡£¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬£¬Ä¾ÂíÄ£¿£¿£¿£¿é½«Äܹ»»á¼ûÊܱ£»£»£»£»£»£»£»£»¤µÄä¯ÀÀÆ÷Îļþ²¢ÇÔÈ¡´æ´¢ÔÚ³ÌÐòĿ¼ÖеÄÃÜÂë¡£¡£¡£¡£¡£¡£¡£¡£
Îó²îʹÓÃ
Òª·¿ªÎļþ£¬£¬£¬£¬£¬£¬ä¯ÀÀÆ÷»áʵÑé´ÓÏÂÁîºÍ¿ØÖÆÐ§ÀÍÆ÷ÏÂÔØÏìÓ¦µÄ²å¼þ¡£¡£¡£¡£¡£¡£¡£¡£¿ÉÊÇ£¬£¬£¬£¬£¬£¬ÓÉÓÚMITMÌæ»»£¬£¬£¬£¬£¬£¬ä¯ÀÀÆ÷»áÏÂÔØ²¢Æô¶¯²î±ðµÄ¿â¡£¡£¡£¡£¡£¡£¡£¡£È»ºó£¬£¬£¬£¬£¬£¬¸Ã¿â»á½¨ÉèÒ»ÌõÎı¾ÐÂÎÅ£¬£¬£¬£¬£¬£¬ÉÏÃæÐ´×Å¡°PWNED£¡¡±¡£¡£¡£¡£¡£¡£¡£¡£
·¿ªPDF¡£¡£¡£¡£¡£¡£¡£¡£
ÐÞ¸´½¨Òé
×èÖ¹±¾ÎÄÐû²¼Ç°£¬£¬£¬£¬£¬£¬UCä¯ÀÀÆ÷¹Ù·½»¹Î´ÐÞ¸´´ËÎÊÌ⣬£¬£¬£¬£¬£¬½¨ÒéÓû§ÔÝʱֻ¹Ü×èֹʹÓÃUCä¯ÀÀÆ÷£¬£¬£¬£¬£¬£¬²¢ÔÚ¹Ù·½Ðû²¼¸üк󣬣¬£¬£¬£¬£¬¾¡¿ìÉý¼¶¾ÙÐÐÐÞ¸´¡£¡£¡£¡£¡£¡£¡£¡£
²Î¿¼Á´½Ó
https://thehackernews.com/2019/03/uc-browser-android-hacking.html


¾©¹«Íø°²±¸11010802024551ºÅ