首页
社区
课程
招聘
[原创]Google Integrity 校验始末与中间人攻击
发表于: 1天前 951

[原创]Google Integrity 校验始末与中间人攻击

1天前
951
收藏
免费 65
打赏
分享
最新回复 (30)
雪    币: 4694
活跃值: (5530)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
6
3小时前
0
雪    币: 33
活跃值: (2423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
666
2小时前
0
雪    币: 6616
活跃值: (9342)
能力值: ( LV13,RANK:409 )
在线值:
发帖
回帖
粉丝
28
1
2小时前
0
雪    币: 106
活跃值: (3639)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29

我能想到有2个防御点,一起讨论看看:1、 challenge 用时间戳,中间人转发 KA 请求,到 root 未解锁设备生成KA结果,再转发回来,这里耗时估计会比较高,后端服务器计算KA结果到服务器的时间,减去 challenge的时间,对比同型号其他设备的平时间差;
2、攻击者需要以我们app的身份在root未解锁的设备发起KA请求,那肯定要注入代码,这里就需要做好app被注入攻击的检测(lsposed、frida等等)。

最后于 1小时前 被dreameriii编辑 ,原因:
2小时前
0
雪    币: 1640
活跃值: (7508)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
30
1
58分钟前
0
雪    币: 748
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
31
感谢分享
41分钟前
0
游客
登录 | 注册 方可回帖
返回