安全研究员发现Android新漏洞:竟由OEM预装

Android在近段时间的日子并不好过,在过去2周时间里,它至少被发现了2个严重漏洞。现在,来自安全公司Check Point的Ohad Bobrov和Avi Bashan又发现了一个新的漏洞—Certifi-gate。获悉,这两位安全研究人员发现移动远程支持工具(mRSTs)所表现出来的功能跟一款叫做移动远程访问木马(mRATs)的恶意软件非常相似,最大的一个区 别则是前者并非出于犯罪的目的而开发。mSRTs能够远程访问手机、录制用户输入内容及截图。mRATs这款恶意软件显然需要用户安装才会发挥功效,而 mSRTs却是由OEM预装。

存有这种现象的OEM有三星、HTC、LG、华为、联想。

想要知道这个漏洞如何工作,首先我们得了解mSRTs的工作机理。由于mSRTs极富攻击性以及拥有强大的功能,所以软件需要获得特别权限并由OEM签署才 行。这样,这套工具就被分成了两部分:用户实际看到的软件、提供权限的后端插件。当软件需要获得特别权限时,它需要连接到插件。即便没有安装该类型软件的 手机也可能包含这一插件。

为了让软件向插件发送权限请求,mSRT软件就此诞生。商 家在Android的Binder上开发了自己的认证工具,然而这些工具并没有属于自己的认证流程。于是问题就此产生。研究人员可以通过这一双重性利用插 件的强大功能获取访问设备的权限,在某些情况下,甚至只需要一条简单的文本信息。

想要解决问题其实也很简单,但却会带来灾难性的后果—手机变砖。当下最好的解决方案也许就是为插件和软件之间的连接开发出一套更好的验证系统。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-10-22 08:08:58

安全研究员发现Android新漏洞:竟由OEM预装的相关文章

Android新漏洞泄露敏感信息:影响近九成用户

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 新浪科技讯 北京时间6月30日上午消息,IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞.黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络(VPN)的密钥,以及用于解锁设备的PIN码或图形. 该漏洞位于Android KeyStore,这是Android系统的一个敏感区域,专门用于存储密钥和类似的身份信息.借助

未发现Android远程漏洞,谷歌Project Zero赏金计划“失败”了吗?

去年9月,谷歌设立Project Zero Prize项目,以最高20万美元奖金奖励Android安全贡献者.在立项半年后,未有任何针对Android的远程漏洞被提交. 发明家爱迪生曾历经无数次失败,但他仍拥有信念:"我没有失败,我找到了一万种错误的方法." 看来,Google Project Zero竞赛项目大概也是"错误的方法"之一,截至2017年3月14日比赛截止日期,并没有任何有效的条目被提交上来.以爱迪生般的信念,可以把该项目当做一次极好的经验进行积累.

Android新漏洞曝光:黑客可假冒正规应用

新浪科技讯 北京时间7月30日早间消息,周二发布的一份研究报告显示,谷歌Android操作系统存在一项安全漏洞,可以让黑客假冒受信任的正规应用,从而劫持用户的智能手机或平板电脑.安全公司Bluebox Security在报告中表示,根本问题在于Android校验应用身份时采取的方式.验证身份是网络世界中最根本的问题之一.例如,登录银行账号的人是否是该账号的所有者?某款应用是否真如其所宣称的那样?总部位于旧金山的Bluebox的主要业务是帮助企业保护其移动设备上的数据安全,因此该公司的员工正在研究

Android 新漏洞泄露敏感信息

IBM的研究人员发现,大约有86%的Android手机中都存在一个漏洞.黑客可能借此获取用户的敏感信息,包括银行服务和虚拟专用网络(VPN)的密钥,以及用于解锁设备的PIN码或图形. 该漏洞位于Android KeyStore,这是Android系统的一个敏感区域,专门用于存储密钥和类似的身份信息.借助该漏洞,黑客可以通过执行恶意代码来获取用户的敏感信 息.研究人员称,谷歌仅在Android 4.4奇巧系统中修补了这一漏洞,其余版本仍会受到该问题的影响.受影响的用户在所有Android用户中的占

Android新漏洞其实没什么大不了 - Google如是说

一家以色列安全公司声称在 Linux 内核中发现了一个重大的安全漏洞,它已经存在了将近三年.影响到了成千上万的 Linux 服务器和 Linux 桌面计算机;此外,据说近 70% 的 Android 手机和平板也受此漏洞影响.那么到底这一漏洞对我们有多大的危害呢?谷歌可出来辟谣了. 最近 Andriod 又上了新闻头条:一家以色列安全公司声称在 Linux 内核中发现了一个重大的安全漏洞,它已经存在了将近三年.影响到了成千上万的 Linux 服务器和 Linux 桌面计算机:此外,据说近 70%

研究员发现iOS企业漏洞 苹果表示这是“钓鱼”

据外媒 Ars Technica 报道,Check Point Software 的安全研究员在 iOS 9 中的移动设备管理(MDM)界面中发现了漏洞,该漏洞可以让攻击者执行"中间人攻击"(man-in-the-middle). Check Point 在 Black Hat Asia 2016 大会中报告了这一漏洞,根据他们的描述,黑客可以发送一个连接到受害人的设备中并全权控制设备上的 MDM 软件,从而再将恶意软件推送到设备中,同时还能够远程执行其它配置更改.不过值得一提的是,该

iOS 5越狱再添希望 Pod2g发现新漏洞

iOS 5正式发布之后,新版系统的越狱成为了热门关注话题.昨天,国外越狱组织Dev Team的一名成员Pod2g在twitter中宣布已经发现了能够完美越狱iOS 5的新漏洞.Pod2g发现越狱新漏洞Dev Team是国外著名的iPhone设备破解越狱组织,Pod2g就是其成员之一.昨天Pod2g在twitter中表示已经发现了完美越狱iOS 5的新漏洞,尽管不会很快公布这个漏洞,但他会尽最大努力去搞定iOS 5的越狱.此前关于iOS 5越狱的消息一直不断,Dev Team的另一名成员肌肉男甚至

Android最新漏洞曝光:可自行拍照并上传

5月27日上午消息,继iOS7.1.1出现多个漏洞后.近日,Android系统中也被发现一新漏洞,可在用户完全不知道的情况下使用设备自带摄像头进行拍照并上传. 该漏洞的发现者Sidor表示,虽然他已经在http://www.aliyun.com/zixun/aggregation/79232.html">Google Play的大量软件中发现可秘密拍下照片的功能,但它们每个都会在屏幕上显示出对应的操作内容.不过,这次他发现的新漏洞却完全不是这么一回事,它可以悄无声息地完成拍摄.上传的一系列

30多个DVR品牌现新漏洞,或致永久性Mirai感染

Pen Test Partners的研究人员研究30多个数字视频录像机(E安全注:全称为Digital Video Recorder,即数字视频录像机,相对于传统的模拟视频录像机,采用硬盘录像,故常常被称为硬盘录像机,也被称为DVR.)品牌之后发现一个新漏洞,该漏洞可能会允许Mirai 物联网蠕虫和其它物联网恶意软件在设备重启期间幸存,从而允许创建永久的物联网僵尸网络. 30多个DVR品牌现新漏洞,或致永久性Mirai感染-E安全 Pen Test Partners的研究人员肯恩·蒙罗表示,研究