精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

黑客是如何遠程攻破你的Android手機的

移動開發 Android
“你走進一個咖啡店坐下來。等咖啡的時候,你拿出你的智能手機開始玩一款你前些天下載的游戲。接著,你繼續工作并且在電梯里收郵件。在你不知情下,有攻擊者獲取了公司網絡的地址并且不斷地感染你所有同事的智能手機......

[[119472]]

“你走進一個咖啡店坐下來。等咖啡的時候,你拿出你的智能手機開始玩一款你前些天下載的游戲。接著,你繼續工作并且在電梯里收郵件。在你不知情下,有攻擊者獲取了公司網絡的地址并且不斷地感染你所有同事的智能手機。

等下, 什么?

我們在Bromium實驗室博客上不會談論Android太多。但是不時地我們喜歡修修補補。近來,我的同事Thomas Coudray 和我探索了下Android遠程代碼執行的易損性,想弄明白易損性在現實應用中是多大的問題。

盡管權限提升技術在Android上很普遍(并形成了“root”設備的慣例),但遠程代碼執行是一種罕見且危險得多的漏洞。它允許攻擊者不經授權就在用戶設備上執行特定代碼。這個Bug特別另人關注,因為,即使在它被修復后過了18個月,在安裝了所有補丁的最新型的Android設備上仍可被利 用。我們想看看,如果這是真的,利用此漏洞需要付出多少努力。我們發現上述場景完全可能發生。

我們用了兩種不同的方法研究此Bug。首先,我們嘗試在類似公共WIFI的環境中利用它,也就是你可能在咖啡店中遇到到環境。我們啟動了一些 Android設備和廉價的網絡設備,開始攻擊。第二步是估計普通用戶有多大的可能遇到這種最壞的情形。為此,我們使用了統計分析技術,看看有多少有漏洞 的App和設備。

在開始細節之前,先了解一下此Bug的背景知識:

背景知識

它始于2012年的Javascript在addJavascriptInterface API中的遠程代碼執行Bug,CVE-2012-6636(詳情見此處此處)。此Bug允許Javascript代碼獲得訪問系統的更大權限,這并非開發者的本意。至此,如此糟糕。MWR的研究人員在幾個月后的研究結果顯示有大量App使用了廣告供應商的框架程序,而這些框架程序通常受此Bug影響而且還在運行時下載Javascript代碼。

這些因素結合起來意味著,大量的App采用不安全的方式從互聯網下載Javascript代碼,因此惡意攻擊者劫持下載并發動遠程代碼執行的攻擊并不難。

還沒修復?

Android 4.2修復了這個潛在的javascript漏洞。不幸的是,由于向后兼容的原因,修復只意味著在特定的場景中關閉了漏洞。現實中的Android版本碎 片化和Android上的廣告商業模式意味著這些場景并不常見。我們檢查了Google Play上的100,000個APK文件,發現大約有12%即使運行在最新的Android設備上仍然有漏洞風險。

Breakdown of APKs using addJavascriptInterface()

APK分析結果:一半沒有漏洞風險,因為它們的目標SDK版本大于或等于17;剩下的31%沒有使用存在漏洞的API;7%由于APK混淆或分析出錯而沒有分析。

另外,不管此漏洞是否被修復,超過50%的Android設備仍舊使用著低于4.2的版本。對于這些設備,沒有修復程序,它們依舊存在漏洞風險。

技術點

為了修復成功,調用addJavascriptInterface的程序必須編譯為API 17及以上,也就是說你的目標Android版本必須是4.2及以后的。為了兼容更多的設備,App和框架程序經常用盡可能低的API版本編譯。重點就是 即使運行在打了補丁程序的Android 4.2, 4.3或4.4的設備上,App仍存在漏洞攻擊風險。

廣告商業模式在Android中很流行:也就是App免費,開發者通過向用戶展示廣告而獲得收入。在Android中,有超過50個不同的廣告框架 程序,這使得開發者很容易實現廣告功能,事實上他們經常在App中使用不只一個廣告框架程序。有的App發現使用了20個之多(見此處的圖4)。這些框架程序大都有這種行為——當app第一次運行時,它們通過HTTP下載javascript庫。這也就是說App通常不安全地下載了未驗證的javascript代碼,而這些代碼運行在可執行任意代碼的環境中。

代碼的執行意味著對設備的無限制訪問

迄今為止,這個漏洞僅僅允許一個攻擊者在一個安卓應用環境中去執行代碼。這很糟糕,但是仍然被安卓權限系統限制在單獨的應用中去訪問數據。然而,一 旦一個攻擊者有了一個在系統中的立足點,這就類似于他們可能獲得額外的特權。以futex漏洞為例(CVE-2014-3153),它影響當前使用的每個 Linux內核版本,包括安卓系統以及最近第一次被成功root的Galaxy S5。盡管他們不是等價的,但我們還是應該養成“遠程代碼執行”與“root權限”在嚴重等級上等價的習慣,因為遲早,一個下定決心的黑客將可能從一個地方蹦到另一個地方,獲取設備的完全控制權。

真實世界中的漏洞利用

我們談了如何利用漏洞和漏洞為什么如此嚴重。現在我們撇開分析,驗證一下漏洞到底有多容易被利用。

五月中旬,我們從Play Store隨機下載了102,189個免費的app,并通過統計分析發現其中的12.8%存在潛在的漏洞風險,正如上圖所示。這些APK同時使用了過低的 目標API版本和addJavascriptInterface API。這些APK調用addJavascriptInterface時的漏洞事實上可以通過中間人攻擊的方式利用,當從互聯網不安全地下載的javascript腳本時可以發起中間人攻擊。

我們會測試通過中間人攻擊劫持非安全的javascript下載,并注入一些javascript腳本來探查addJavascriptInterface漏洞。

#p#

測試app的漏洞

我們設置了一個充當透明web代理中間人的wifi無線接入點(AP)。它被設置為對任何接入此AP的設備在通過HTTP請求任何腳本時都注入惡意 代碼。AP設置了密碼,以防有人誤用,但本方法可以用到公開訪問的AP。即使當AP不受控制時,DNS毒化或ARP緩存欺騙等技術也可以用來實現中間人代 理。或者可以安裝一個模仿成合法AP的假AP。也就是說,有各種方法實現中間人代理,使用wifi的任何人都將通過我們的代理訪問網絡。

Man in the middle setup

javascript的動態性意味著我們不需要檢測特定的應用程序或廣告框架程序以作為目標。當運行時,惡意代碼掃描整個javascript命名 空間中的對象,查找不正確地使用了addJavascriptInterface API的對象,然后對每個進行漏洞測試。如果沒有找到漏洞,它就靜悄悄地退出,不影響app的運行。如果成功了,它將運行一個shell命令啟動計算器 app(這是漏洞揭露中的一個傳統,表明你完成了代碼運行——如何你可以啟動計算器,你就證明了可以執行任何代碼)。

注入的 javascript片斷

  1. function findVulnerableObject() { 
  2.    for (var prop in window) { 
  3.        try { 
  4.            // If getClass() doesn’t throw, the object is vulnerable 
  5.            window[prop].getClass(); 
  6.            return window[prop]; 
  7.        } 
  8.        catch(err) { } 
  9.    } 
  10.    return null

我設置好AP后,從13,119個標明有潛在漏洞的app中隨機選了一些,把它們安裝到接入了AP的一臺Nexus 5(運行4.4.3)和一臺三星XE700t(運行AOSP 4.2的x86平板)。我們只不過是啟動每個App,做些簡單的交互操作,就成功地在超過半數的應用中觸發了遠程代碼執行,它們加載了通過中間人代理注入 的惡意代碼。

為了好玩,我們把注入到一個app中javascript代碼反復修改,直到顯示Bromium的標志替換了原有廣告。

被擾亂而顯示了Bromium標志的app的UI截屏。

全是廣告惹得禍

通過查看TCP/IP包的軌跡,很快發現廣告框架程序就是聯合使用了addJavascriptInterface和非安全HTTP下載的罪魁禍 首。在我們調查的框架程序中沒有一個使用HTTPS,也就意味著任何使用這些框架程序的app在非安全地下載javascript時也易受到攻擊。以往的 研究顯示有17%的app雖然使用了HTTPS,但用法不當,但這是另一回事了。

我們認真地檢查了一些app,看看使用用了哪些廣告框架。AdMob是用得最多的(通常也是更新最頻繁的),但我們發現用到的大量框架仍然在不安全 地使用addJavascriptInterface。在檢查的app中,有超過80%的非付費app包含了至少一款廣告框架。總體上講,在識別的 2140個app中出現了4190個廣告框架。

問題有多嚴重?

Google在Play Store上公布了所有app的大致下載量。僅就我們手工確認了存在漏洞的小部分用例,就有超過1.5億的下載量。這并不是說就保證會有150,000,000部有漏洞的設備,因為一臺設備可能安裝多個不同的有漏洞的應用。但考慮到我們在分析中發現的比例——10%的app有潛在的風險,其中有50%的有風險的app被實地測試可以被攻擊——這就存在非常多有漏洞的設備。

而且,別忘了有57%的Android設備運行在低于4.2的版本上。所以即使明天所有有漏洞的app和框架打上了基于4.2的補丁,仍然有超過一半的Android設備不能修復這個漏洞。

一旦你實現了遠程代碼的執行,結束之前在咖啡店所描述的災難情形,不是什么大的進步。初始化一個匹配的root權限(不幸的是,相當一部分在安卓平 臺上),一個被損害的設備會變成某種中間人,它隨后會進入任何網絡。因此,攻擊開始傳播,舉例來說,在自帶移動設備的世界里,共同的wifi網絡是那樣地 受歡迎。

合并設備分析器(Device Analyser)的數據

設備分析器(Device Analyser)是另外一個用于統計安卓設備的(數據)來源。其中的一項功能就是它追蹤用戶啟動不同的應用的頻繁程度。他們用足夠地耐心去相互參照潛在缺陷應用的列表上的數據,給出了下面的結果:

每天每用戶打開潛在缺陷應用的平均數量

過去一年左右的時間,設備分析器(Device Analyser)的數據顯示設備的使用者們每天平均打開0.4-0.5個潛在漏洞的應用。或者換言之,平均一周內就有幾次收到(漏洞)攻擊。我們不能假 設應用的版本比我們分析過存在漏洞的版本新,因此,當我們的示例數據已不再是最新版本,與圖形對應也就表現為急劇下降。如果我們對最近的APK版本重新進 行我們的分析,我們很有可能看到它仍在0.4分。DA( 設備分析器: Device Analyser)的數據是一個相當小的樣本,讓它去引導更多地關于安卓設備的結論,在整體上是困難的。

結論

我們發現,通過使用相對簡單的中間人代理技術,無需特定的應用程序或設備可以遠程運行有危害的應用程序,即使 Android設備安裝了完全補丁。使用靜態分析我們發現,相當大比例的應用很可能仍然脆弱,我們證實,通過隨機測試超過一半的應用確實缺乏抵抗力。

因此,我們建議當連接到一個不可信的wi-fi無線網絡時不要使用任何Android應用程序顯示廣告。

我們感謝Evozi提供他們的APK庫,和劍橋大學的設備分析數據。

責任編輯:閆佳明 來源: techug
相關推薦

2022-08-15 15:19:42

黑客漏洞智能手機

2018-10-13 06:42:58

2010-08-24 13:38:10

AndroidAndroid防盜版系

2019-06-20 15:43:22

手機行為生物識別UnifyID

2010-09-16 13:23:31

2009-04-26 21:45:49

2013-10-21 14:26:04

2023-09-05 09:13:43

2013-11-06 11:15:04

2013-11-06 11:21:36

2009-02-17 21:51:45

2012-11-07 09:58:20

2009-04-28 09:15:19

2012-02-03 09:36:19

2024-03-12 10:05:04

應用程序推送通知

2011-07-29 14:19:12

2010-06-27 09:33:31

2012-12-10 15:12:43

2016-11-21 08:26:36

2011-06-08 13:00:06

點贊
收藏

51CTO技術棧公眾號

欧美一级成年大片在线观看| 精品粉嫩超白一线天av| 在线看成人av电影| 精品人妻一区二区三区麻豆91| 欧美视频日韩| 亚洲精品国产拍免费91在线| 91淫黄看大片| 色呦呦在线播放| 久久―日本道色综合久久| 成人黄色免费网站在线观看| 免费在线观看av网址| 国产亚洲欧美日韩在线观看一区二区 | 黄色在线成人| 最近2019中文字幕第三页视频| 韩国三级丰满少妇高潮| 欧美成a人片在线观看久| 亚洲另类春色国产| 婷婷久久伊人| 日韩av成人| 国产a久久麻豆| 国产精品视频一区二区三区四| 色播视频在线播放| 911精品美国片911久久久| 亚洲系列中文字幕| 狠狠人妻久久久久久综合蜜桃| 欧美日本三级| 欧美高清激情brazzers| www日韩视频| 538视频在线| 亚洲一区在线电影| 亚洲高潮无码久久| 瑟瑟视频在线| 国产欧美日韩综合| 欧洲av一区| 亚洲 小说区 图片区 都市| 国产一区二区按摩在线观看| 国产成人精品在线| 亚洲影院在线播放| 亚洲国产午夜| 韩剧1988免费观看全集| 国产免费无码一区二区视频| 久久亚洲国产| 中文字幕日本精品| 免费看91的网站| 国产精品亚洲片在线播放| 国产丝袜精品第一页| 人妻换人妻a片爽麻豆| 日韩综合一区二区三区| 日韩一二三区不卡| 欧美激情第四页| 精品国产三级| 日韩午夜av电影| 一级网站在线观看| 韩国一区二区三区视频| 这里只有精品免费| 91精品1区2区| 国产亚洲一区在线播放| 国产91麻豆视频| 波多野结衣91| 欧美久久久久久| 欧美日韩视频精品二区| 26uuu另类欧美亚洲曰本| 精品一区国产| 成人亚洲综合天堂| 国产精品久久久久久妇女6080 | 欧美.日韩.国产.一区.二区| 久久精品最新地址| 欧美成人精品欧美一级私黄| 欧美在线不卡| 午夜精品福利在线观看| 精品欧美一区二区三区免费观看| 国产日韩一区二区三区在线播放| 2019中文字幕在线| 蜜臀尤物一区二区三区直播| 蜜臀精品久久久久久蜜臀| 成人福利在线视频| 蜜桃91麻豆精品一二三区| 高清成人在线观看| 牛人盗摄一区二区三区视频| av每日在线更新| 亚洲柠檬福利资源导航| 亚洲 欧美 日韩 国产综合 在线 | 国产综合欧美| 欧美亚洲国产日本| 中文天堂在线播放| 国产精品白丝jk黑袜喷水| 久久久国产精品一区二区三区| 国产在线自天天| 亚洲欧美一区二区视频| 日韩五码在线观看| 78精品国产综合久久香蕉| 日韩一区二区在线观看视频 | 日韩在线你懂的| 中文字幕视频在线免费欧美日韩综合在线看| 国产白丝一区二区三区| 综合五月激情网| 国产一区二区三区免费观看在线 | 欧美精品九九| 日韩美女中文字幕| 国产肥老妇视频| 久久午夜免费电影| 蜜桃视频一区二区在线观看| 高清成人在线| 亚洲精品一区二区三区香蕉| 成年人在线免费看片| 国产一区二区三区自拍 | caoporn成人免费视频在线| 亚洲丝袜一区在线| 日韩精品成人在线| 激情都市一区二区| 日韩福利一区二区三区| 成人免费一区二区三区牛牛| 在线观看av一区二区| 日韩少妇一区二区| 亚洲综合专区| 国产精品爽爽爽爽爽爽在线观看| 日本精品一区二区在线观看| 中文字幕中文字幕一区二区| 国产日产欧美视频| 久久精品色播| 九九热这里只有在线精品视 | 久久精品国产精品亚洲红杏| 精品国产乱码久久久久久久软件| 大地资源网3页在线观看| 欧洲av在线精品| 麻豆精品免费视频| 亚洲综合日本| 国产一区二区在线网站| 五月婷婷视频在线观看| 欧美日韩一区二区三区不卡| 欧美狂猛xxxxx乱大交3| 在线亚洲自拍| 国产精品美女诱惑| xxxx在线视频| 欧美精品一区二区三区蜜桃视频| 午夜写真片福利电影网| 国产自产2019最新不卡| 婷婷视频在线播放| 一区二区三区无毛| 理论片在线不卡免费观看| 91tv国产成人福利| 国产精品国产精品国产专区不片| 一区二区在线播放视频| 竹菊久久久久久久| 国产精品xxxxx| www 日韩| 欧美日韩日日夜夜| 精品国产精品国产精品| 狠狠色2019综合网| 麻豆视频传媒入口| 经典三级久久| 欧美激情视频三区| 日本美女一级片| 偷拍与自拍一区| 538国产视频| 免费在线成人| 神马影院我不卡| 日韩在线激情| 色综合天天狠天天透天天伊人| 精品久久久久成人码免费动漫| 亚洲免费观看高清完整| 日韩大尺度视频| 亚洲精品影院在线观看| 美脚丝袜一区二区三区在线观看| 日本在线啊啊| 尤物精品国产第一福利三区| 91久久精品国产91性色69| 国产精品午夜免费| 日韩精品视频网址| 在线日韩中文| 日本不卡高清视频一区| 久久婷婷五月综合色丁香| 不卡av在线播放| 天堂在线中文网| 欧美在线观看视频在线| 在线观看亚洲网站| 成人av电影在线网| av在线无限看| 欧美日韩国产在线一区| 精品一区二区三区免费毛片| 电影亚洲一区| 欧美激情第三页| 精品久久久久一区二区三区 | 免费观看黄网站| 在线亚洲一区| 亚洲成年人专区| 欧美精品中文字幕亚洲专区| 国产精品精品久久久| 中文字幕有码在线视频| 亚洲精品网站在线播放gif| 97超视频在线观看| 欧美日韩国产在线看| 后入内射无码人妻一区| 天堂资源在线亚洲| 久久日韩精品一区二区五区| 草民午夜欧美限制a级福利片| 成人午夜免费在线观看| 91福利在线观看| 激情五月婷婷小说| 中文字幕不卡在线观看| 亚洲婷婷在线观看| 久久精品国产77777蜜臀| 欧美 日韩 国产在线观看| 天天做天天爱天天综合网| 久久riav二区三区| 日韩精品视频中文字幕| 国产成人av在线| 91视频欧美| 久久成人一区二区| 成年人在线视频| 精品亚洲一区二区三区在线播放| 国产特级aaaaaa大片| 在线观看欧美日本| 成年免费在线观看| 亚洲精品成人悠悠色影视| 狂野欧美性猛交| 久久先锋影音av鲁色资源网| 美女网站视频在线观看| 国产综合色视频| 黄色aaa级片| 免费久久99精品国产自在现线| 在线观看污视频| 婷婷综合五月| 亚洲午夜精品一区二区三区| 综合国产视频| 美女被啪啪一区二区| 欧美黑白配在线| 国产日韩二区| 国产精品一区二区三区美女| 91精品国产一区二区三区动漫| 精品国产美女a久久9999| 国产成人一区二区三区| 欧美动物xxx| 欧美专区中文字幕| 中文不卡1区2区3区| 97色在线播放视频| 成人免费网站观看| 午夜精品一区二区三区在线视频| 激情网站在线| 久久久亚洲成人| www中文字幕在线观看| 久久久久久亚洲精品| 白浆在线视频| 欧美在线性视频| 美女视频在线免费| 日本精品视频在线播放| 大胆人体一区| 国产精品成人国产乱一区| 欧美www.| 成人午夜在线影院| 久久综合给合| 动漫3d精品一区二区三区 | 国内高清免费在线视频| 欧美精品制服第一页| 免费av不卡在线观看| 国产69精品久久久久99| 少妇在线看www| 日韩美女视频免费看| 国产精品久久乐| 亚洲a中文字幕| 给我免费播放日韩视频| 久久综合九色综合久99| 精品国产乱码久久久久久蜜坠欲下| 日本在线视频不卡| 久久国产精品成人免费观看的软件| 中国成人在线视频| 国产精品扒开腿做爽爽爽软件| 免费不卡av在线| 日韩福利视频网| 亚洲综合123| 成人av电影在线| 男人舔女人下部高潮全视频| √…a在线天堂一区| 久久精品久久精品久久| 色婷婷综合五月| 国产免费无遮挡| 日韩经典一区二区三区| av网站在线播放| 色中色综合影院手机版在线观看| 日韩电影免费看| 成人春色激情网| 欧美巨大xxxx| 黄瓜视频免费观看在线观看www | 国产一区二区观看| 国产日本欧美在线| 亚洲影音先锋| 992kp免费看片| 2022国产精品视频| 国产少妇在线观看| 色又黄又爽网站www久久| 97超碰人人模人人人爽人人爱| 亚洲国产精品字幕| 日韩欧美小视频| 欧美亚洲日本黄色| 国产色99精品9i| 色999五月色| 亚洲美女网站| 亚洲精品在线网址| 久久夜色精品国产噜噜av| 欧美色图亚洲天堂| 欧美三级日韩在线| 亚洲人成色777777精品音频| 久热99视频在线观看| 国产一区一一区高清不卡| 99se婷婷在线视频观看| 手机亚洲手机国产手机日韩| 日韩欧美一区三区| 国产成人精品免费| 天堂av网手机版| 色www精品视频在线观看| 免费国产精品视频| 久久电影一区二区| 成人激情视屏| 欧美久久电影| 国产日韩一区二区三区在线| 无码人妻一区二区三区精品视频| 国产精品免费aⅴ片在线观看| 4438国产精品一区二区| 精品国产一区a| 最新黄网在线观看| 成人免费高清完整版在线观看| 国产精品免费不| 激情综合在线观看| 波多野结衣中文一区| 青青草免费av| 欧美一级高清片在线观看| 美女隐私在线观看| 国产美女91呻吟求| 日韩激情免费| 欧美午夜aaaaaa免费视频| www国产成人免费观看视频 深夜成人网| 精品在线视频免费| 精品国产乱码久久久久久免费| 3d玉蒲团在线观看| 亚洲综合日韩中文字幕v在线| 日韩在线视屏| 潘金莲激情呻吟欲求不满视频| 中文字幕免费观看一区| 草莓视频18免费观看| 亚洲视频精品在线| 最新日韩一区| 亚洲人成人77777线观看| 蜜桃视频在线一区| 国产免费嫩草影院| 欧美日韩国产综合一区二区三区| av在线播放网| 成人久久久久久| 一区二区中文字| 亚洲一级Av无码毛片久久精品| 一区二区三区中文字幕在线观看| 亚洲精品国产av| 98精品在线视频| 精品一区毛片| 少妇一级淫免费播放| 中文字幕一区二区不卡| 国内毛片毛片毛片毛片| 欧美黄色免费网站| 亚洲v天堂v手机在线| 国产精品99久久免费黑人人妻| 亚洲国产精品激情在线观看| 国产精品一二三四五区| 欧美高清性猛交| 天堂俺去俺来也www久久婷婷 | 在线成人免费网站| 日韩电影精品| 成人免费a级片| 久久综合久久久久88| 国产精品成人无码| 久色乳综合思思在线视频| 国产成人澳门| 成人性生生活性生交12| 一区二区在线观看视频| 少妇精品视频一区二区| 国产成人精品在线观看| 永久亚洲成a人片777777| 最近中文字幕无免费| 欧美影片第一页| 福利在线导航136| 日韩国产一区久久| 粉嫩欧美一区二区三区高清影视| 国产免费av一区二区| 日韩有码在线观看| 成人免费在线电影网| 免费看污黄网站| 亚洲愉拍自拍另类高清精品| 国产香蕉视频在线看| 97超级碰碰| 日韩成人一级大片| 九九九在线视频| 一区二区av在线| 国产成人精品福利| 午夜国产福利在线观看| 亚洲成人你懂的| 国产最新在线| 青青草国产精品| 成人激情视频网站| 国产精品国产av| 国产精品白嫩初高中害羞小美女| 国产精品v日韩精品v欧美精品网站 | 给我免费播放日韩视频|