<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>移动安全 on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/%E7%A7%BB%E5%8A%A8%E5%AE%89%E5%85%A8/</link><description>Recent content in 移动安全 on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Thu, 14 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/%E7%A7%BB%E5%8A%A8%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml"/><item><title>Pixel 10 零点击攻击链：Project Zero 用 2 小时找到的 VPU 漏洞，揭示了 Android'纵深防御'的真实裂缝</title><link>https://xiejiayun.github.io/post/pixel10-zeroclick-dolby-vulnerability-android-platform-defense-depth-2026/</link><pubDate>Thu, 14 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/pixel10-zeroclick-dolby-vulnerability-android-platform-defense-depth-2026/</guid><description>&lt;h2 id="引子8-行-c-代码让-pixel-10-全失守">引子：8 行 C 代码，让 Pixel 10 全失守&lt;/h2>
&lt;p>如果你想在一篇技术文章里看到&amp;quot;漏洞研究的圣杯（Holy Grail）&amp;ldquo;这种修辞，那它出自一位 Project Zero 研究员的笔下，多半是真的。&lt;/p></description></item><item><title>DarkSword 的 6 个零日：iOS 全链攻击的泄露揭示了商业监控行业的经济学死局</title><link>https://xiejiayun.github.io/post/darksword-ios-zero-day-surveillance-economics/</link><pubDate>Thu, 07 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/darksword-ios-zero-day-surveillance-economics/</guid><description>&lt;p>2026 年 4 月底，Google 威胁情报组（GTIG）发现了一条针对 iOS 18.4 至 18.7 的完整漏洞利用链。这条链被命名为 &lt;strong>DarkSword&lt;/strong>，串联了 6 个独立的零日漏洞，能够在用户毫无感知的情况下完全控制 iPhone。一周后，这条价值数百万美元的攻击链被公开泄露到互联网上。&lt;/p></description></item><item><title>Signal 加密被绕过的真相：iPhone 通知数据库才是侦查机关的金矿</title><link>https://xiejiayun.github.io/post/iphone-notification-forensics-signal-2026/</link><pubDate>Fri, 01 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/iphone-notification-forensics-signal-2026/</guid><description>&lt;h2 id="当-e2ee-不再等于安全">当 E2EE 不再等于&amp;quot;安全&amp;quot;&lt;/h2>
&lt;p>2026 年初，Bruce Schneier 在博客上转载了一份联邦法庭文件：FBI 在一起调查中，从一台被解锁的 iPhone 上&lt;strong>提取出了用户已经&amp;quot;删除&amp;quot;的 Signal 消息&lt;/strong>——而 Signal 服务端从未存储过这些消息，也没有任何后门。&lt;/p></description></item></channel></rss>