当前位置:首页Android调试器爆漏洞,可获取设备内存数据 举报文章

Android调试器爆漏洞,可获取设备内存数据

作者:admin    来源:用户投稿    时间:2015.6.29   

  本月中旬,谷歌推出了针对查找安卓系统漏洞的“安卓安全奖励”计划,发现一次漏洞最少可获500美元奖励。不过半月,真的有人发现了安卓系统漏洞。

  趋势科技(Trend Micro)近日发现了存在于Android调试器Debuggerd中的漏洞,该漏洞可以获取设备内存中的数据,包括Android 4.0 Ice Cream Sandwich(冰淇淋三明治)到Lollipop(棒棒糖)等系统均受到影响。

  Debuggerd是android的一个daemon进程,负责在进程异常出错时,将进程的运行时信息dump出来供分析。Debuggerd生成的coredump数据是以文本形式呈现,被保存在 /data/tombstone/ 目录下,共可保存10个文件,当超过10个时,会覆盖重写最早生成的文件。从4.2版本开始,Debuggerd同时也是一个实用工具:可以在不中断进程执行的情况下打印当前进程的native堆栈。这可以协助分析进程执行行为,但最最有用的地方是:它可以非常简单的定位到native进程中锁死或错误逻辑引起的死循环的代码位置。

  然而一个构造精巧的ELF(Executable and Linkable Format)文件可以导致调试器崩溃,然后通过tombstone文件和对应的logd日志文件暴露内存内容。此文件可用于拒绝服务攻击,以及帮助绕过ASLR执行恶意代码。导致漏洞的原因是在执行字符串复制命令时,Debuggerd会使用sym->st_name作为offset,而不进行错误检查。这个值可以轻易被恶意的ELF文件控制,它可以将offset值指向不可读取的内存,从而导致Debuggerd崩溃。如果反复崩溃就会造成拒绝服务攻击,也无法再连接Debuggerd了。如果精心构造offset就会使Debuggerd暴露相应的内存内容,Debuggerd会将它们存入dump和log文件中。不过仅仅利用该漏洞是无法进行代码执行的,而通过该漏洞暴漏的信息则可以和其他漏洞结合从而用于代码执行。

  该漏洞可被恶意或重新打包的应用程序利用。不过因为不能直接通过代码执行,能造成的影响会相对有限。目前受到漏洞影响的系统版本包括Android 4.0 (Ice Cream Sandwich)到Lollipop(5.x),而在最新版本Android M中该漏洞已经得到了修复。

  据悉,趋势科技已经在今年4月27日向谷歌提交了漏洞报告,谷歌承认了该问题的存在,并将其判定为低等级漏洞。在今年5月15日的Android Open Source Project (AOSP,Android 开放源代码项目) 大会上,谷歌更新了一个针对该漏洞的补丁。

  本文转载请注明来源:http://www.leiphone.com/news/201506/GrChOvJH9vSimcrD.html

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:调试  漏洞  可获  获取  设备  内存  数据  
  • 相关搜索
图片推荐
    从“极草”现象谈中药行业的发展

    从“极草”现象谈中药行业的发展

    据清代名医吴仪洛所著《本草从新》记载,冬虫夏草有甘平保肺益肾,止血化痰,已劳嗽的功效,药用价值非常高,其后的本草典籍均有收录。冬虫夏草作为药材输出国外很早,清代中叶,法国人巴拉南来华采购冬虫夏草带往巴
    SEO死结之局:妖孽艺术与腐烂的痛点之心

    SEO死结之局:妖孽艺术与腐烂的痛点之心

    行业大局,众心之望,做了一行就是想做好,偏偏雄心不与志行,受挫者群而群之。故弃者之多,有望者之少,此非行业之堕落,简行SEO以为乃人心之疲惫之根源。SEO行业涌容了这么多年,当然我们从一小白,成长慢慢
    天猫实体店落地航站楼?首都机场玩大了

    天猫实体店落地航站楼?首都机场玩大了

    【亿邦动力网讯】11月26日消息,据亿邦动力网了解,北京空港润泽国际展览有限公司承接了首都机场的国门汇项目后,正式启动招商。  据悉,国门汇项目意在开发机场GTC区域的商业价值,同时解决滞留旅客和转机
    谷歌推新用户偏好追踪工具 替代第三方Cookies

    谷歌推新用户偏好追踪工具 替代第三方Cookies

    网易科技讯 9月18日消息,据国外媒体报道,谷歌正在开发一种广告匿名标识符-AdID ,以此来替代跟踪用户上网浏览活动的第三方Cookie。这将彻底改变广告商的网络营销方式,将为这一价值1200亿美元
    知乎上线男性社区app,直男们这次有救了!

    知乎上线男性社区app,直男们这次有救了!

    提到购物类的社区产品,大家可能首先会想到什么值得买、小红书之类的平台。如果要说现在知乎这样的知识社区也要做种草社交产品了,你可能会感到惊讶。最近,AppStore中悄然上线了一款名为“CHAO”的应用
    干货:教你1天之内如何打造20万微博热门博文

    干货:教你1天之内如何打造20万微博热门博文

    在如今的这个微博世界里,想要出名、想要火,基本离不开两个痛点,一是找骂、二是骂人。往近了说,有文章哥的草泥马事件,往远一点说,包括什么邓超、王思聪等一线微博红人,基本上也是靠这个套路走出来的,为啥呢?
    阿里组建“大数据打假联盟” 首期约20个成员入盟

    阿里组建“大数据打假联盟” 首期约20个成员入盟

    凤凰科技讯(作者/白杨)1月16日上午,阿里巴巴组建的大数据打假联盟在杭州成立。  根据阿里方面的介绍,该大数据打假联盟采用定向邀请制,首批入盟的成员包括阿里巴巴、Dulux、LV、施华洛世奇、赫基集
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面