九维我操你爹
#security #CVE #Android
危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell
Android ADB 曝出认证绕过高危漏洞(CVE-2026-0073,CVSS 3.1:8.8),攻击者通过构造特定算法的 TLS 证书,可绕过主机 RSA 密钥配对校验,直接获取目标设备的 Shell 权限。
漏洞触发前置条件:
- 设备开启 Developer options 和 Wireless debugging 或暴露 ADB TCP 服务。
- 设备/data/misc/adb/adb_keys文件包含至少一个先前配对的 RSA ADB 主机密钥。
- 攻击者能够访问该 ADB TCP 端口,例如处于同一局域网。

漏洞描述:
CVE-2026-0073 是 Android adbd 无线调试 / ADB-over-TCP 认证绕过漏洞。漏洞根因在 packages/modules/adb/daemon/auth.cpp 的 adbd_tls_verify_cert():adbd 会将 TLS 客户端证书公钥与 /data/misc/adb/adb_keys 中保存的 RSA 主机公钥进行比较,但代码使用 if (EVP_PKEY_cmp(...)) 判断认证结果。

EVP_PKEY_cmp() 返回 1 才表示匹配,返回 0 表示不匹配,返回 -1 表示密钥类型不同;由于 -1 在 C/C++ 中也为 true,攻击者提交 EC/Ed25519 等非 RSA 证书时,RSA vs 非 RSA 的比较失败会被误判为认证成功,从而绕过 ADB 主机认证并获得 Shell 用户权限。
https://mp.weixin.qq.com/s/Axi6XZlFmiihXcARsPDwUw
https://barghest.asia/blog/cve-2026-0073-adb-tls-auth-bypass/
在巴黎租房,你需要给房东:

简历。
工资单。
纳税证明。
工作合同(是否是长期),三倍于租金的工作,不接受试用期。
担保人担保。(什么,你没有担保人?那你可以押5x的租金给担保公司,让他们作为担保人。但是很多房东只认人肉担保人的哦)
HR联系方式。

以上缺一不可哦,还只是“面试”前的步骤。当然不同房东可能看心情额外要求其它东西或者少要求,总之就是只要“高质量”租客,呵呵。

甚至进化出了一个叫 Gens de Confiance 的 APP,你想租房得先获得来自至少三个会员的推荐。

☺️我同事甚至花了三个月,才租到房子。
苹果测试工程师的日常
Photo
思路和其他疫情完全不一样了。不要怕解药研发出来,另外这次的目标不是感染所有人类而是感染整片陆地(
失败的两次就不放出来了🙈
瘟疫工厂更新新的疫情(?)了!
源石计划,启动!
チンボウ…
ヤバいなこれ
苹果测试工程师的日常
Photo
吃完剩了大概七个饺子(半份 11 个)
店员夸我说你这饭量不小啊,一般人吃不了一盘
我知道这是真心的夸奖,但咱就是说,一般人半份都吃不完的话,是不是应该考虑调整下菜量了啊……🥺
妞:饺子可以点半份吗?
:可以
妞:半份肉丁水饺半份鲅鱼水饺
:吃不完
妞:啊?这么恐怖?😧
妞:可是我真的很想都试试…(别小看我啊,我现在饿得能吞下一头牛!)
:(下单)

上菜后:
妞:(我靠!有牛啊!)

这一个饺子也就比我拳头小一点…
苹果测试工程师的日常
我的旅游运一直都挺不错的,今天在烟台市博物馆碰巧遇到一位母女,妈妈好像是考古方面的专业,旁征博引讲得头头是道。我也蹭着听了一耳朵,学到好多知识 我甚至觉得比起博物馆的人工讲解来说也是各有优劣,毕竟官方讲解肯定只会把重点放在本馆。而这位女士讲的多是与河南等地类似考古发现的异同
这位女士学识渊博是一方面,博物馆的展品介绍在我去过的众多博物馆中也算得上数一数二了。托他们的福,第一次感觉到进博物馆,就像是去旁听一场考古学界的 conference

比如我听这位女士的解读了解到:在当地的考古发现中没有出现过这样繁复的纹饰,那么眼前这件文物其实是数千年前一场跨越千里的文化交流的见证

去博物馆一通咔咔拍照,其实可以不只是用来发朋友圈,过后就彻底遗忘。即便是普通人,也可以多去比较这篇广阔大地上各处的考古发掘,在千篇一律的青铜器中找到彼此的异同

我很感慨即便是在生产力低下,没有高科技的年代,人们仍想办法跨越山川河流,不远万里进行着频繁的文化交流。这样的壮举虽然如今并未断绝,但文化的交流好像更多地被冲突和误解所取代,真是悲哀
Back to Top