最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

你的手機有沒有ROOT? ROOT后的手機漏洞防不勝防

  發(fā)布時間:2016-06-25 15:55:05   作者:佚名   我要評論
也許你的手機ROOT只是為了安裝一款游戲,安裝一個工具。對我們普通人來說,ROOT代表著方便和自由,其實你不知道的是,它同時也為黑客帶來了侵犯你隱私的方便和自由??纯碦OOT后的手機是怎樣為漏洞大開方便之門的

也許你的手機ROOT只是為了安裝一款游戲,安裝一個工具。對我們普通人來說,ROOT代表著方便和自由,其實你不知道的是,它同時也為黑客帶來了侵犯你隱私的方便和自由。看看ROOT后的手機是怎樣為漏洞大開方便之門的。

即使當所有信息都被披露,安卓Root應用開發(fā)商還是存在不為人知的一面。

ROOT也為漏洞利用打開方便之門

最新研究發(fā)現(xiàn),通過推廣強大的Root利用程序,為數(shù)不多的應用程序經(jīng)銷商正在將數(shù)以百萬計的安卓用戶置于十分危險的境地。Root程序會很容易被逆向工程,讓惡意軟件利用漏洞利用工具繞過安卓的重要安全檢測。

周四,來自加州河濱分校的研究人員在ACM計算機與通信安全會議上發(fā)表了題為《安卓Root及其供應商:一把雙刃劍》的報告,他們花了一個月的空閑時間逆向工程了一個Root工具包含的167個漏洞。最終研究者得出結(jié)論,root供應商通過提供了大量種類繁多、高度定制的漏洞利用很容易導致逆向工程,并難以檢測,這提升了所有安卓用戶的安全風險。

而在中國,安卓Root非常流行,主流開發(fā)商都參與到了Root工具開發(fā),比如Root精靈、IRoot、360的一鍵Root以及Kingroot等等,這些Root程序幫助安卓用戶不受手機運營商或者制造商的限制。為此,Root供應商們針對運行特定版本安卓系統(tǒng)的特定硬件設(shè)備收集大量的漏洞利用。

手機殺毒軟件檢測結(jié)果

供應商的代碼通常包括已知的最先進的漏洞利用,例如TowelRoot(又稱futex)、Pingpong Root和Gingerbreak。這些漏洞利用正常情況下都會被安卓殺毒應用程序封鎖。但是由于Root供應商進行了改進,這些專業(yè)開發(fā)的漏洞利用便不容易被檢測到。而更糟的情況是,許多現(xiàn)成的漏洞利用被直接用于攻擊未公開的安卓安全缺陷。

ROOT:一把雙刃劍

來自加州大學河濱分校的研究者在論文中提出:

“我們發(fā)現(xiàn)他們不僅僅努力融入和整合已知漏洞利用,為保持競爭力同時還開發(fā)新的利用。然而,這些精致的漏洞利用并沒有得到很好的保護,一旦落入錯誤的人手中將會造成極其危險的影響。”


研究者將相同的167個漏洞利用捆綁放進一個自主研發(fā)的應用程序當中,檢測安卓殺毒程序(AV)是否能夠檢測到。每個利用以三種不同方式暴露于殺毒程序面前——從root供應商網(wǎng)站下載的原始exp,一個直接暴露于AV引擎的脫殼exp,以及惡意軟件經(jīng)常使用的加殼exp。檢測結(jié)果顯示,四款AV產(chǎn)品只有來自趨勢科技的一個程序檢測到了exp,其測試結(jié)果為167中的13個exp,并且都是脫殼當中。

·N:沒有檢測出威脅   ·檢測中的所有反病毒軟件都是最新版本

研究人員在報告中寫道:

“這些反病毒軟件沒有檢測出任何加殼exp的結(jié)果真令人失望。這可能是由于供應商自定義模糊程序,exp沒有被識別出。然而,即使是脫殼exp,只有趨勢科技從167個當中識別出13個文件標記為惡意。值得一提的是,高度危險的futex利用與PingPong root利用都沒有被任何反病毒軟件抓到。”


其他的AV程序分別來自于Lookout、AVG和賽門鐵克。需要說明一點,這份報告寫于今年5月,測試中的這些產(chǎn)品可能在這之后進行了更新,或許已經(jīng)可以檢測出全部、或一部分的利用。

即使我們樂觀推測為真,報告中仍然非常強調(diào)root應用供應商本應該充分保護其包含的可利用漏洞,但在實際中這些漏洞可以被惡意程序作者輕而易舉的拿來用。

相關(guān)文章

  • 有了短信驗證你的錢到底是怎么被強刷走的 警惕手機木馬

    本以為有了手機短信驗證應該很安全了,沒想到銀行卡里的錢還是能被刷走,關(guān)鍵是一條短信都沒收到。到底是怎么回事?原來是手機木馬搞得鬼,很多奇怪的第三方軟件作為木馬攔
    2016-06-13
  • Android平臺的SQL注入漏洞淺析(一條短信控制你的手機)

    14年11月筆者在百度xteam博客中看到其公開了此前報告給Google的CVE-2014-8507漏洞細節(jié)——系統(tǒng)代碼在處理經(jīng)由短信承載的WAP推送內(nèi)容時產(chǎn)生的經(jīng)典SQL注入漏洞,影響Android
    2016-02-01
  • 手機木馬盜取網(wǎng)銀過程大揭秘 驗證碼短信尤為關(guān)鍵

    360手機安全中心接到大量用戶舉報,稱其遭受短信詐騙,被騙金額多數(shù)以萬計。最終都是因為用戶中招后,驗證碼被木馬偷偷轉(zhuǎn)發(fā)到不法分子手機中。
    2015-09-21
  • 手機里的信息到底安不安全?手機數(shù)據(jù)泄露大揭秘

    如果你給自己的手機設(shè)置了PIN碼,甚至忘記了連自己也解不開;又或者設(shè)置了比劃甚至指紋解鎖,然后以為這樣的手機就是安全的了。是的,對于一般的人來說算安全了,可是對于
    2016-06-03
  • Android 應用有哪些常見的安全漏洞?及修復建議

    Android應用會遇到各種各樣的漏洞,如何從細節(jié)上了解各種安全隱患,積極采取適當?shù)姆烙胧┍阕兊糜葹橹匾?,下面為大家詳細解讀十大常見的Android漏洞,僅供參考
    2009-06-28
  • 手機病毒的剖析與防治

      手機病毒是病毒的一個分支,雖然其存在只有短短數(shù)年,但在將來很可能會隨著3G的推廣而大量涌現(xiàn)。   病毒類型:手機病毒   病毒目的:破壞手機系統(tǒng),狂發(fā)短信等  
    2009-06-28
  • 手機短信驗證碼安全嗎 警惕手機短信木馬

    現(xiàn)在想換個手機越來越麻煩,很多APP要重新下,手機里保存的寶貝也要轉(zhuǎn)移,有時候這些事情甚至讓我放棄了換個更好的手機的想發(fā),更不用說換手機號了。各種網(wǎng)站、郵箱、賬號
    2016-07-11

最新評論

法库县| 本溪| 达州市| 墨江| 获嘉县| 宁德市| 正宁县| 雅安市| 日土县| 连云港市| 谢通门县| 南和县| 南康市| 曲麻莱县| 福安市| 阿拉善左旗| 治县。| 磐石市| 穆棱市| 泊头市| 偏关县| 余庆县| 德昌县| 南澳县| 大埔区| 木里| 弥渡县| 大冶市| 松滋市| 霸州市| 韶关市| 合水县| 平远县| 平原县| 阜南县| 水城县| 赞皇县| 舞阳县| 洪泽县| 临湘市| 北安市|