Android安全技術周報 07.31 - 08.06

System Internals

1. Android 的A/B (Seamless) 無縫熱補丁更新技術

source.android.com/devi

2. Android 在降低攻擊界面方面的安全改進,包括Android N MediaServer、Android O Webview、SELinux、Linux內核等

blackhat.com/docs/us-17

3. BadIntent - 使用 Burp Suite 攔截、修改、重放和攻擊 Android 的Binder 通信

github.com/mateuszk87/B

Malware

1. 模仿WannaCry 的 Android 勒索軟體SLocker

blog.trendmicro.com/tre

2. 超過20 款的 BankBot 移動端惡意軟體進駐Google Play 商店

securityintelligence.com

3. AVPASS -- 自動化繞過安卓惡意軟體檢測系統的工具 Blackhat US 2017

blackhat.com/docs/us-17

4. 鎖屏病毒小結 & 序

blog.csdn.net/qq_186933

blog.csdn.net/qq_186933

Vulnerability

1. 一加 2 手機篡改 Bootloader SBL1 分區可以禁用後續的Bootloader 簽名驗證邏輯(CVE-2017-11105)

alephsecurity.com/vulns

2. 兩個Android Qualcomm 加密引擎驅動程序中提權漏洞(CVE-2016-3935/CVE-2016-6738)的PoC

github.com/jiayy/androi

3. CVE-2017-7368:高通音效卡驅動中的條件競爭漏洞分析

mp.weixin.qq.com/s/tHhN

4. 如何使用Fuzzing挖掘ImageMagick的漏洞,包括Fuzzer 的代碼:

github.com/lcatro/Fuzzi

5. Defeating Samsung KNOX with zero privilege,三星 KNOX 的安全問題

blackhat.com/docs/us-17

Tech

1. 當代網路攻擊中的隱寫術介紹

securelist.com/steganog

2. 利用GDB調試ARM代碼

bobao.360.cn/learning/d

3. OWASP移動安全測試指南

b-mueller.gitbooks.io/t

4. 社工庫雜談

bbs.ichunqiu.com/thread

5. Brida:使用Frida進行移動應用滲透測試

techblog.mediaservice.net

Conf

1. DEFCON 25 會議的PPT 資料

media.defcon.org/DEF%20

2. BlackHat USA 2017 會議的資料

blackhat.com/us-17/brie


推薦閱讀:

比特網專訪幾維安全CEO范俊偉
Android安全技術周報 11.03 - 11.09
如何判斷你的手機是否被黑客入侵?
移動應用安全威脅如影隨形,APP安全加固迫在眉睫
移動服務安全現狀分析!

TAG:移動安全 | 移動互聯網 | Android |