首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/131118

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

McAfee创始人:破解不了iPhone我就把鞋吃了

杀毒软件McAfee创始人约翰-麦克菲 北京时间2月19日午间消息,杀毒软件McAfee创始人、知名软件开发者约翰-麦克菲(John McAfee)本周四炮轰美国联邦调查局(FBI)强迫苹果在手机中设置后门,以获取恐怖主义嫌疑人数据的行为。 麦克菲表示,这是“黑色的一天”,也是“美国作为世界大国走向终结的起点”。目前,麦克菲正在竞争自由党的美国总统候选人提名。 麦克菲表示,他和他的团队可以直接破解作为争议焦点的iPhone,而不需要苹果提供不安全的新版iOS。 作为反病毒行业的知名人士,麦克菲认为,他的团队能在3周时间里从这部iPhone中提取出信息。他表示,通过“社交工程”,他们有能力解锁这部iPhone。 麦克菲指出,如果允许他协助无偿解锁这部iPhone,那么就可以避免苹果采取危险的做法,为满足FBI调查人员的要求在iOS系统中设置后门。 “如果政府成功获得这样的后门,那么最终将可以获得所有加密手段的后门,我们所知的世界也将终结。”他表示,“尽管FBI声称将保护这一后门,但众所周知这不可能。坏家伙无处不在,美国政府中也可能出现这种人。” 麦克菲并不认为FBI会与类似他的人士合作。...

Android手机安全性测试手段

罗列一下自己常用的android手机安全性测试攻击手段: 1. fiddler和tcpdump+wireshark抓包分析,模拟修改http请求参数,检验漏洞 2. 修改AndroidManifest.xml文件中debuggable属性,打开logcat输出,查看是否有敏感信息输出 3. 将apk包转换成jar包,反编译出源码,查看其是否混淆,或者能否通过代码看出主要产品逻辑 4. 反编译apk,结合反编译出的源码修改smali文件,输出敏感信息,或者更改代码逻辑 5. 对于一些jni调用so文件的apk包,可以结合反编译的源码自己尝试调用so文件方法,ida查看修改so文件逻辑 6. Root手机进入data/data目录下查看缓存文件,数据库中是否保存了敏感信息 7. 对于有些app调用.net dll可以尝试Reflector反编译源码,弄清产品逻辑,同java反编译一样,而大多数C#代码混淆的意识比java代码混淆意识要弱很多 8. 对于开放平台相关的app,可以借助以上手段获取开放平台接入的参数,结合平台文档,以完成攻击操作 最新内容请见作者的GitHub页:http://...

相关文章

发表评论

资源下载

更多资源
Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

JDK

JDK

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。