成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

ROOT工具為漏洞利用大開“方便之門”

安全 終端安全
最新研究發現,通過推廣強大的Root利用程序,為數不多的應用程序經銷商正在將數以百萬計的安卓用戶置于十分危險的境地。Root程序會很容易被逆向工程,讓惡意軟件利用漏洞利用工具繞過安卓的重要安全檢測。

即使當所有信息都被披露,安卓Root應用開發商還是存在不為人知的一面。

ROOT也為漏洞利用打開方便之門

最新研究發現,通過推廣強大的Root利用程序,為數不多的應用程序經銷商正在將數以百萬計的安卓用戶置于十分危險的境地。Root程序會很容易被逆向工程,讓惡意軟件利用漏洞利用工具繞過安卓的重要安全檢測。

[[152573]]

周四,來自加州河濱分校的研究人員在ACM計算機與通信安全會議上發表了題為《安卓Root及其供應商:一把雙刃劍》的報告,他們花了一個月的空閑時間逆向工程了一個Root工具包含的167個漏洞。最終研究者得出結論,root供應商通過提供了大量種類繁多、高度定制的漏洞利用很容易導致逆向工程,并難以檢測,這提升了所有安卓用戶的安全風險。

而在中國,安卓Root非常流行,主流開發商都參與到了Root工具開發,比如Root精靈、IRoot、360的一鍵Root以及Kingroot等等,這些Root程序幫助安卓用戶不受手機運營商或者制造商的限制。為此,Root供應商們針對運行特定版本安卓系統的特定硬件設備收集大量的漏洞利用。

 

ROOT工具為漏洞利用大開“方便之門”

手機殺毒軟件檢測結果

供應商的代碼通常包括已知的最先進的漏洞利用,例如TowelRoot(又稱futex)、Pingpong Root和Gingerbreak。這些漏洞利用正常情況下都會被安卓殺毒應用程序封鎖。但是由于Root供應商進行了改進,這些專業開發的漏洞利用便不容易被檢測到。而更糟的情況是,許多現成的漏洞利用被直接用于攻擊未公開的安卓安全缺陷。

ROOT:一把雙刃劍

來自加州大學河濱分校的研究者在論文中提出:

“我們發現他們不僅僅努力融入和整合已知漏洞利用,為保持競爭力同時還開發新的利用。然而,這些精致的漏洞利用并沒有得到很好的保護,一旦落入錯誤的人手中將會造成極其危險的影響。”

研究者將相同的167個漏洞利用捆綁放進一個自主研發的應用程序當中,檢測安卓殺毒程序(AV)是否能夠檢測到。每個利用以三種不同方式暴露于殺毒程序面前——從root供應商網站下載的原始exp,一個直接暴露于AV引擎的脫殼exp,以及惡意軟件經常使用的加殼exp。檢測結果顯示,四款AV產品只有來自趨勢科技的一個程序檢測到了exp,其測試結果為167中的13個exp,并且都是脫殼當中。

 

ROOT工具為漏洞利用大開“方便之門”

·N:沒有檢測出威脅 ·檢測中的所有反病毒軟件都是最新版本

研究人員在報告中寫道:

“這些反病毒軟件沒有檢測出任何加殼exp的結果真令人失望。這可能是由于供應商自定義模糊程序,exp沒有被識別出。然而,即使是脫殼exp,只有趨勢科技從167個當中識別出13個文件標記為惡意。值得一提的是,高度危險的futex利用與PingPong root利用都沒有被任何反病毒軟件抓到。”

其他的AV程序分別來自于Lookout、AVG和賽門鐵克。需要說明一點,這份報告寫于今年5月,測試中的這些產品可能在這之后進行了更新,或許已經可以檢測出全部、或一部分的利用。

即使我們的樂觀推測為真,報告中仍然非常強調root應用供應商本應該充分保護其包含的可利用漏洞,但在實際中這些漏洞可以被惡意程序作者輕而易舉的拿來用。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2010-06-10 22:02:46

2012-11-16 11:50:11

2015-10-19 09:15:11

Root Android威脅

2011-11-17 15:28:02

2009-02-28 16:49:32

2023-09-13 14:15:04

2016-11-11 11:11:25

2025-05-13 08:28:00

漏洞終端安全系統安全

2011-10-08 14:07:57

2018-07-12 05:33:30

2015-03-23 12:26:49

2016-10-24 14:41:50

2010-07-12 16:36:58

SharePoint 搜索

2025-04-15 06:30:00

黑客漏洞網絡安全

2009-12-28 10:42:03

MPLS技術

2009-12-04 19:29:33

2015-03-24 20:53:10

2016-09-13 15:52:39

Sundown漏洞Neutrino

2016-08-12 09:33:38

2019-12-10 09:42:58

開源自動化容器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费久久久久久 | 精品国产乱码久久久久久闺蜜 | 最新国产精品 | 中文字幕在线一区 | 国产精品一二三区 | 欧美一区二区免费 | 不卡的av电影 | 久久久久国产一级毛片 | 久久精品男人的天堂 | 精品国产乱码久久久久久老虎 | 欧美亚洲一区二区三区 | 一区二区三区亚洲 | 国产欧美精品一区二区三区 | 国产一区免费视频 | 久久久久久国产 | 日日夜夜精品视频 | 国产一区二区高清在线 | 亚洲国产激情 | 久久久久久久一级 | 成人精品一区二区 | 亚洲欧美视频一区二区 | 欧美精品一区在线发布 | 国产精品免费高清 | 一区二区在线 | avmans最新导航地址 | 97精品超碰一区二区三区 | 亚洲精品一区二区另类图片 | 精品国产乱码一区二区三区a | 国产欧美日韩综合精品一区二区 | 亚洲三区在线播放 | 国内精品免费久久久久软件老师 | 黄网站涩免费蜜桃网站 | 欧洲尺码日本国产精品 | 国产二区在线播放 | 日本视频在线播放 | 久久99国产精一区二区三区 | 国产国语精品 | 亚洲电影专区 | 亚洲精品黄色 | 伊人网伊人 | 成人免费看片 |