当前位置:首页Android调试器爆漏洞,可获取设备内存数据 举报文章

Android调试器爆漏洞,可获取设备内存数据

作者:admin    来源:用户投稿    时间:2015.6.29   

  本月中旬,谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。不过半月,真的有人发现了安卓系统漏洞。

  趋势科技(Trend Micro)近日发现了存在于Android调试器Debuggerd中的漏洞,该漏洞可以获取设备内存中的数据,包括Android 4.0 Ice Cream Sandwich(冰淇淋三明治)到Lollipop(棒棒糖)等系统均受到影响。

  Debuggerd是android的一个daemon进程,负责在进程异常出错时,将进程的运行时信息dump出来供分析。Debuggerd生成的coredump数据是以文本形式呈现,被保存在 /data/tombstone/ 目录下,共可保存10个文件,当超过10个时,会覆盖重写最早生成的文件。从4.2版本开始,Debuggerd同时也是一个实用工具:可以在不中断进程执行的情况下打印当前进程的native堆栈。这可以协助分析进程执行行为,但最最有用的地方是:它可以非常简单的定位到native进程中锁死或错误逻辑引起的死循环的代码位置。

  然而一个构造精巧的ELF(Executable and Linkable Format)文件可以导致调试器崩溃,然后通过tombstone文件和对应的logd日志文件暴露内存内容。此文件可用于拒绝服务攻击,以及帮助绕过ASLR执行恶意代码。导致漏洞的原因是在执行字符串复制命令时,Debuggerd会使用sym->st_name作为offset,而不进行错误检查。这个值可以轻易被恶意的ELF文件控制,它可以将offset值指向不可读取的内存,从而导致Debuggerd崩溃。如果反复崩溃就会造成拒绝服务攻击,也无法再连接Debuggerd了。如果精心构造offset就会使Debuggerd暴露相应的内存内容,Debuggerd会将它们存入dump和log文件中。不过仅仅利用该漏洞是无法进行代码执行的,而通过该漏洞暴漏的信息则可以和其他漏洞结合从而用于代码执行。

  该漏洞可被恶意或重新打包的应用程序利用。不过因为不能直接通过代码执行,能造成的影响会相对有限。目前受到漏洞影响的系统版本包括Android 4.0 (Ice Cream Sandwich)到Lollipop(5.x),而在最新版本Android M中该漏洞已经得到了修复。

  据悉,趋势科技已经在今年4月27日向谷歌提交了漏洞报告,谷歌承认了该问题的存在,并将其判定为低等级漏洞。在今年5月15日的Android Open Source Project (AOSP,Android 开放源代码项目) 大会上,谷歌更新了一个针对该漏洞的补丁。

  本文转载请注明来源:http://www.leiphone.com/news/201506/GrChOvJH9vSimcrD.html

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:调试  漏洞  可获  获取  设备  内存  数据  
  • 相关搜索
图片推荐
    酷开神器之果粉电视A55旗舰开箱篇

    酷开神器之果粉电视A55旗舰开箱篇

    江湖,从不平静。    七月半,酷开总坛广发英雄帖,邀请天下果粉派出代表参加酷开新品发布会。据消息称酷开要发布一把神器,为什么只邀请果粉?  万万没想到,酷开发布的神器竟是一款果粉电视:酷开非凡网赚网
    小败局:江南春折戟Q卡,O2O广告媒体帝国梦难圆

    小败局:江南春折戟Q卡,O2O广告媒体帝国梦难圆

    i黑马导读:Q卡,曾寄托了户外媒体大佬江南春的O2O广告媒体帝国梦,他为此专门成立公司,押上分众的全部资源,但最后还是折戟沉沙。分众内部的人是如何看待Q卡失败的?越战越勇的江南春下一步还会有哪些尝试?
    有感,网络营销不是救命草!

    有感,网络营销不是救命草!

    2014年绝对是互联网行业的一个盛世,大家都在谈互联网思维,大谈互联网营销,转型成了很多传统企业追求的目标,而对于普通人,觉得在互联网上进行营销就等于赚钱,这一方面是由于互联网营销现在确实很火,另一方
    四面八方均受敌 小米“窒息”的上半年

    四面八方均受敌 小米“窒息”的上半年

    小米公司成立于2010年4月,是一家专注于智能产品自主研发的移动互联网公司。为发烧而生是小米的产品理念,小米首创了用互联网模式开发手机操作系统、发烧友参与开发改进的模式。凭借着这种前所未有的创新思维,
    互联网流量劫持的背后:黑客月入至少三万

    互联网流量劫持的背后:黑客月入至少三万

    [摘要]每天被劫持的用户多达上千万,千人IP地址最高可卖70元/日。  明明打开的是A网站,莫名其妙却被跳转至B网站;明明想下的是A软件,下载安装后却是B软件;打开一个App,弹出的广告让人心乱如麻,
    一篇文章教你seo资源利用

    一篇文章教你seo资源利用

    关于一篇文章《你不牛逼,认识再多牛逼的人都没用》,作者是seo孤狼,初读给我感触很深,下面上一幅文章片段截图:  主要是讲人脉的,大家其实也应该会深有感触,尤其是所谓人脉,从某种意义上来说,是社会价值
    “华为”用事实和数字证明了他们强大的实力

    “华为”用事实和数字证明了他们强大的实力

    华为技术有限公司是一家生产销售通信设备的民营通信科技公司,于1987年正式注册成立,总部位于中国深圳市。华为总部论收入华为轮值董事长徐直军正式对外宣布:华为2018年营收将超过1000亿美元大关,相当
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面