当前位置:首页Android调试器爆漏洞,可获取设备内存数据 举报文章

Android调试器爆漏洞,可获取设备内存数据

作者:admin    来源:用户投稿    时间:2015.6.29   

  本月中旬,谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。不过半月,真的有人发现了安卓系统漏洞。

  趋势科技(Trend Micro)近日发现了存在于Android调试器Debuggerd中的漏洞,该漏洞可以获取设备内存中的数据,包括Android 4.0 Ice Cream Sandwich(冰淇淋三明治)到Lollipop(棒棒糖)等系统均受到影响。

  Debuggerd是android的一个daemon进程,负责在进程异常出错时,将进程的运行时信息dump出来供分析。Debuggerd生成的coredump数据是以文本形式呈现,被保存在 /data/tombstone/ 目录下,共可保存10个文件,当超过10个时,会覆盖重写最早生成的文件。从4.2版本开始,Debuggerd同时也是一个实用工具:可以在不中断进程执行的情况下打印当前进程的native堆栈。这可以协助分析进程执行行为,但最最有用的地方是:它可以非常简单的定位到native进程中锁死或错误逻辑引起的死循环的代码位置。

  然而一个构造精巧的ELF(Executable and Linkable Format)文件可以导致调试器崩溃,然后通过tombstone文件和对应的logd日志文件暴露内存内容。此文件可用于拒绝服务攻击,以及帮助绕过ASLR执行恶意代码。导致漏洞的原因是在执行字符串复制命令时,Debuggerd会使用sym->st_name作为offset,而不进行错误检查。这个值可以轻易被恶意的ELF文件控制,它可以将offset值指向不可读取的内存,从而导致Debuggerd崩溃。如果反复崩溃就会造成拒绝服务攻击,也无法再连接Debuggerd了。如果精心构造offset就会使Debuggerd暴露相应的内存内容,Debuggerd会将它们存入dump和log文件中。不过仅仅利用该漏洞是无法进行代码执行的,而通过该漏洞暴漏的信息则可以和其他漏洞结合从而用于代码执行。

  该漏洞可被恶意或重新打包的应用程序利用。不过因为不能直接通过代码执行,能造成的影响会相对有限。目前受到漏洞影响的系统版本包括Android 4.0 (Ice Cream Sandwich)到Lollipop(5.x),而在最新版本Android M中该漏洞已经得到了修复。

  据悉,趋势科技已经在今年4月27日向谷歌提交了漏洞报告,谷歌承认了该问题的存在,并将其判定为低等级漏洞。在今年5月15日的Android Open Source Project (AOSP,Android 开放源代码项目) 大会上,谷歌更新了一个针对该漏洞的补丁。

  本文转载请注明来源:http://www.leiphone.com/news/201506/GrChOvJH9vSimcrD.html

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:调试  漏洞  可获  获取  设备  内存  数据  
  • 相关搜索
图片推荐
    WeMedia创业史:“四大金刚”合伙人的故事

    WeMedia创业史:“四大金刚”合伙人的故事

    这位青龙老贼之后,国内自媒体联盟WeMedia最具权势的合伙人,将带领公司向何处去?  毫不夸张地说,只要现在在用智能手机,就没有人离得开微信。  截至本文发稿止,微信用户数量已超过8亿,公众号文章日
    百度搜索迈向国际化,国内垄断无人能逆袭?

    百度搜索迈向国际化,国内垄断无人能逆袭?

    说起百度可能很多互联网工作者想到的必定是它的搜索引擎,它一直在中文搜索引擎中占据着佼佼者的地位,可以说在中文搜索引擎中至今无人能及。  它一直以垄断的方式霸占着市场,现在百度的风头越演越烈,已经向国际
    网易考拉海购CEO张蕾:跨境电商自营模式并不笨重

    网易考拉海购CEO张蕾:跨境电商自营模式并不笨重

    自营模式玩的是供应链,这不是电商企业的强项,此外品类和品牌拓展速度也均不及平台式电商,对此,网易考拉海购(以下简称网易考拉)CEO张蕾不敢苟同。其实做自营模式的电商对供应链有更强的话语权,同时因为有品
    电视剧火了以后,《花千骨》的手游也火了

    电视剧火了以后,《花千骨》的手游也火了

    不过,这款游戏也遭到了抄袭质疑。  6 月 9 日 ,由网络小说改编的电视剧《花千骨》开播。这部长达 50 集的电视剧在播出了将近一个月,刚好累积了足够观众量的时候,《花千骨》的手游也上线了。  一个
    耐思尼克低价促销.CM域名,注册费用低至199/年

    耐思尼克低价促销.CM域名,注册费用低至199/年

    耐思尼克自10月16日起,低价开放.CM域名注册,原价699/年,现以低于近3倍的价格开放注册,仅需199元/年。  CM域名,本是非洲中西部喀麦隆共和国的国家顶级域名,由于其外形酷似COM域名与CN
    获IDG清科1380万投资 它是6千家新三板企业的信息门户

    获IDG清科1380万投资 它是6千家新三板企业的信息门户

    犀牛之星产品有二:PC端新三板门户网站、新三板服务工具App。    ◆ 大年三十,别人忙着抢红包,刘卫武一直专心点赞。  文| 铅笔道 记者 薛婷  ?  导语  本来,刘卫武是个内向害羞的人;创业
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面