您的位置:首页 > 市场评析

阿里安全曝Linux内核漏洞:9成Android手机可被控制

发布时间:2018-10-02 22:38:54  来源:电缆头条

  仅仅在谷歌正式发布Android 9系统一个多月后,9月20日,阿里安全潘多拉实验室再次发布其Linux系统存在一枚名为WrongZone (异域)严重内核漏洞, 若被黑灰产人员掌握,可直接完成Root提权,获得系统的最高权限控制手机。

  这意味着,手机系统最高的Root权限会被黑灰产团伙掌控,以至于设备上的所有账户密码等信息,都会被窃取操控,“市面上90%的安卓手机都存在这一隐患,我们已完整实现了多款主流旗舰机的Root”,阿里安全潘多拉实验室安全研究人员团控说表示,安卓平台已经很久没出现这样的大规模通杀型严重漏洞了。

  近两年,Android操作系统的安全水位呈指数级的形式不断攀升,2018年8月谷歌发布的Android 9中,为部分守护进程和内核引入了控制流完整性CFI(Control Flow Integrity)防护机制,能够直接对抗常用ROP/JOP/COOP代码重用利用技巧。

  “Linux内核已经过数年时间打磨,普通的测试手段和浅层次的逻辑分析能触达的安全问题早已修复。”团控说,但没有一个系统是完美无缺,牢不可破的,只有对内核了如指掌和深度分析,才有可能发现问题。

  他也介绍,虽然Linux内核每年都会爆出一些漏洞,但绝大部分并不会影响安卓系统。并且,少有漏洞能够影响多个内核主线版本,能够用于Root获取最高权限的漏洞更是凤毛麟角。

  此次阿里安全潘多拉实验室早在Android 9的预览版就已完成Root提权,并在多个品牌旗舰型手机验证了攻击的有效性。

  记者注意到,仅仅两天前(9月18日),阿里安全潘多拉实验室便在苹果发布iOS 12系统数小时后,宣布实现完美越狱,并表示不会对外发布越狱程序,此举仅为做安全研究,以便更好地促进整个系统安全生态发展。

  近两年内,该实验室共计上报了上百个涵盖iOS与Android系统的安全漏洞,获得过Apple、Google和 华为 等厂商公开致谢。

  “阿里安全潘多拉实验室自成立以来就聚焦于移动安全领域,包括对iOS和Android系统安全的攻击与防御技术研究。”阿里安全潘多拉实验室负责人说,此次鉴于漏洞危害较大,实验室成员已将上述漏洞上报给Google和Linux内核社区,并直接同步漏洞最小信息给国内部分手机厂商推进修复,建议普通用户应保持系统更新,尽量避免下载安装未知应用。


免责声明:本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表电缆头条赞同其观点和对其真实性负责,也不构成任何其他建议,文章内容仅供参考。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。


返回网站首页 本文来源:电缆头条

ofo终究难逃被收购宿命?
共享单车下半场结束,风口走了,人也散了。 ofo和摩拜曾是
日期:10-02
苹果公司完成对热门音乐识别应用Shazam的收购
北京时间9月25日凌晨消息,苹果公司已成功完成对热门音
日期:10-02
腾讯20周年:正式启动新一轮整体战略升级
(原标题:腾讯迎20周年生日:组织架构优化,整合为新六大事
日期:10-02
“双通”并购案中,博通为何败给了高通?
两家公司都被命令即刻放弃这一拟议中的交易,同时禁止博
日期:10-02
为什么国外运营商不欢迎eSIM技术:主要是怕用户跑了
4月23日上午消息,美国司法部正在对几家运营商,以及GSMA
日期:10-02
手机线下市场遇冷:渠道出现失控 华强北有商铺改卖水果
目前,多数观点认为,只要没有支持新一代通信规格的&ldquo
日期:10-02
鸿合科技全国地推活动火热进行,全新产品和极致体验获好评!
在高速发展的互联网+时代,如何让学生享受到信息化教育
日期:10-02
搭上“碳中和”的快车,核电迎来发展新机遇
中央经济工作会议将做好碳达峰、碳中和工作,列入2021年
日期:03-23
FB推出相亲应用Date 网友:Tinder、OKCupid要哭烂马桶?
“真是惊心动魄的一年啊!”扎克伯格在Faceb
日期:10-02
硬件公司还是互联网公司? 小米估值应该怎么看?
8年长跑,多年喊出“5年内不上市”的小米终于
日期:10-02
三大运营商:进一步提速降费严查“杀熟”
昨日,国务院第八督查组邀请10名网友代表,与三大电信运营
日期:10-02

5月沙特石油出口同比增长147%至160亿美元
周三的官方数据显示,沙特阿拉伯
日期:08-05